statusmeldingen S228

Technische problemen? Hier kun jij jouw vragen stellen!
Forumregels
Check eerst onze helpsectie (https://www.antagonist.nl/help) voordat je hier een vraag stelt. Voor de meeste vragen hebben we uitgebreide handleidingen met uitleg.
Plaats reactie
gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

statusmeldingen S228

Bericht door gouwepeer » 22 sep 2020, 19:07

Het valt mij op dat ik nogal eens status meldingen krijg vanwege problemen op de server.
Vandaag om 15:17 (onderbreking http op s228)
Afgelopen vrijdag (18-09) 5 meldingen van 14:14 t/m 16:06 (onderbreking http op s198, s228)
20-08 0:35 onregelmatigheid verholpen http op s228
13-08 8:45 onderbreking s228
12-08 17:20 onderbreking s228
23-08 onderhoud MySQL (waarbij goed onderhoud uiteraard niet als klacht wordt gezien)
19-06 onregelmatigheid verholpen http op s228
15-06 onderhoud MySQL
21-04 onderhoud
25-03 onderbreking s228
18-03 onderbreking MySQL op s228

Nu zijn de onderbrekingen over het algemeen gelukkig van korte duur, maar soms zij er meerdere keren onderbrekingen in een korte periode. Nu krijg ik ook alleen maar de meldingen binnen die van toepassing zijn op server s228, dus heb ik geen idee hoe dit op andere servers gaat, maar wel vraag ik mij het volgende af:
Kunnen sites met slechte beveiliging (bijvoorbeeld een niet up to date WP instalatie) problemen voor een hele server geven, of zijn de storingen vooral hardware gerelateerd?
De laatste meldingen gaven een aanval op de server aan. Betreft dat een aanval op willekeurige sites op de server, of gaat het dan ook weer om slecht beveiligde sites?

Reno
Berichten: 194
Lid geworden op: 22 jan 2010, 18:25

Re: statusmeldingen S228

Bericht door Reno » 22 sep 2020, 19:29

Nou zeg, dat zijn best wel heel veel meldingen kun je wel stellen inderdaad. De servers waar ik op host (s205 en s197) hebben vrijwel nooit storing.

gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

Re: statusmeldingen S228

Bericht door gouwepeer » 22 sep 2020, 21:00

Ik ben hier destijds op server s169 begonnen, maar op 21-10-2019 overgezet naar server s228 om betere prestaties en stabiliteit te kunnen garanderen.

Joris de Leeuw
Antagonist staff
Berichten: 1299
Lid geworden op: 13 feb 2016, 20:15

Re: statusmeldingen S228

Bericht door Joris de Leeuw » 23 sep 2020, 10:20

Beste Gouwepeer,

Vervelend om te lezen dat je de laatste dagen last hebt van meer (meldingen van) verstoringen.

We zien de laatste dagen platformbreed dat er meer overbelasting vanuit robots ontstaat gericht op WordPress websites, waarbij dit soms ook impact heeft op de reactiesnelheid van de webserver door het enorm aantal aanvragen in zeer korte tijd. Dit is dus niet per se op jouw website of een specifieke server gericht.

Vanuit Antagonist zijn wij dan liever transparant en als er iets 'mis' gaat communiceren wij daarover zodat een jij als klant weet dat er mogelijk merkbare traagheid of impact is op achterliggende websites. Zelfs al duurt het slechts een paar minuten of merk je niet direct impact. Net zo als onze klanten zijn wij enorm kritisch.

Merk op dat niet elke 'storing' daadwerkelijk hoeft te betekenen dat niets bereikbaar is. Het kan ook zijn dat er zaken enkele minuten buiten onze strikte parameters werken en daardoor bijvoorbeeld even zaken mogelijk trager reageren dan verwacht. Wij monitoren namelijk 24/7 automatisch ons platform en als er iets buiten parameters valt kijkt een medewerker daar naar en grijpen we in.

Natuurlijk is daarbij voorkomen altijd beter dan genezen. We doen er daarom ook altijd alles aan om de betrouwbaarheid en snelheid van ons platform zo hoog mogelijk te houden, zoals je van ons verwacht.
Als er een verstoring optreedt gaan wij achteraf dan ook achter de schermen aan de gang om uitgebreider uit te zoeken wat precies de oorzaak was zodat gepaste maatregelen voor de toekomst kunnen worden genomen. Voorkomen is namelijk beter dan genezen.

Zo ook in dit geval hebben wij diverse maatregelen genomen om impact van hogere (over)belasting op de webserver in te dammen. Dat zijn zaken waar wij voor zorgen zodat jij je daar geen zorgen over hoeft te maken en jij je aandacht enkel kan steken in je website zelf.

Hopende dat door deze toelichting je meer duidelijk is over onze werkwijze.
Met vriendelijke groet,

Joris de Leeuw
Antagonist staff

gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

Re: statusmeldingen S228

Bericht door gouwepeer » 23 sep 2020, 19:24

Heel duidelijk verwoord @Joris.
Is dat ook de reden dat mijn forum zo nu en dan (de laatste tijd heb ik dat steeds vaker) een aanzienlijk stuk trager is en het moment daarop weer lekker snel?
Zijn er mogelijkheden om dat soort robots buiten de deur te houden (bijvoorbeeld een ip blokkade) of is dat onbegonnen werk? En is het eventueel zinvol om zelf actie te ondernemen om robots te blokkeren via .htaccess? Tips zijn uiteraard welkom :wink:

Reno
Berichten: 194
Lid geworden op: 22 jan 2010, 18:25

Re: statusmeldingen S228

Bericht door Reno » 24 sep 2020, 10:53

Robots buiten de deur houden is en zal (voorlopig) een kat- en muisspel blijven helaas. Er is geen waterdichte methode om dit te voorkomen. Als je ze op IP-adres blokkeert hebben ze een week later, zo niet een maand later een nieuw IP-adres en gaat het weer doodleuk door.

Zover ik weet is Cloudflare best ver met het automatisch proberen buiten de deur te houden van dergelijke bots. Ik heb Cloudflare als NS ingesteld bij mijn domeinen, waardoor al het verkeer via de filters van Cloudflare loopt. Daarnaast heeft Cloudflare ook best leuke features zoals extra caching en geavanceerde statistieken.

Joris de Leeuw
Antagonist staff
Berichten: 1299
Lid geworden op: 13 feb 2016, 20:15

Re: statusmeldingen S228

Bericht door Joris de Leeuw » 24 sep 2020, 14:12

Qua robots weren van websites en met name formulieren is ook nog wel het interessant: Vooral bij fora of websites waar veel bezoekers registreren is Stopforumspam een handige toevoeging. Aan de hand van de database van Stopforumspam wordt dan gekeken of de gebruikersnaam of IP-adres eerder is gezien en kan je zo automatisch een beoordeling laten maken door je website of degene daadwerkelijk mag registreren. Of dit echter nog implicaties heeft qua huidige AVG (GDPR) wetgeving durf ik niet te zeggen.

Als je vaker buiten onze onderhoudsvensters en eventuele storingen die staan op status.antagonist.nl traagheid merkt is ook de kans groot dat je website het druk heeft door robots, legitieme bezoekers of een zwaar proces in je website. Het beste kan je dan uitzoeken wat er aan de hand is en waar mogelijk optimalisaties doorvoeren. Het verder tunen van hoe je website Redis cache inzet kan ook een wereld van verschil maken in de reactiesnelheid van je website.
Met vriendelijke groet,

Joris de Leeuw
Antagonist staff

gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

Re: statusmeldingen S228

Bericht door gouwepeer » 24 sep 2020, 19:37

Ik heb een speciale Redis Cache add-on voor mijn Xenforo forum, waarin de boel wordt geoptimaliseerd. Verder heeft het forum ook een Stopforumspam api en uiteraard ook de Recaptcha.
Ik merk wel dat mijn forum vanavond weer op volle snelheid draait, en dat zonder iets gewijzigd te hebben.

gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

Re: statusmeldingen S228

Bericht door gouwepeer » 03 nov 2020, 13:42

Vandaag alweer een paar meldingen gehad.

Joris de Leeuw
Antagonist staff
Berichten: 1299
Lid geworden op: 13 feb 2016, 20:15

Re: statusmeldingen S228

Bericht door Joris de Leeuw » 03 nov 2020, 15:15

Beste Gouwepeer,

We zien inderdaad dat helaas DDOS aanvallen en de impact daarvan weer wat toenemen. Indien wij zien dat hierdoor een achterliggende server traag of niet als verwacht reageert zijn wij daar transparant over en plaatsen wij een status-melding. Iedere minuut aan traagheid of onbereikbaarheid is er namelijk 1 teveel.

De aanvallen zijn dus niet specifiek op s228 gericht, maar komen met name op bots die zich op WordPress websites in het algemeen richten en de website of zelfs webserver offline proberen te trekken.

Mijn eigen vermoeden is dat er mogelijk een politiek motief bij betrokken is gezien veel partijen in Nederland hier afgelopen maanden flink meer last van hebben gekregen. Al blijft dat natuurlijk gissen gezien bij DDOS aanvallen juist de veroorzaker altijd verborgen is.

Helaas is het voorkomen van dit soort DDOS aanval op een systeem een en utopie. Wel hebben wij maatregelen getroffen om een DDOS te kunnen afslaan en impact te minimaliseren. Zo wordt DDOS netwerkverkeer automatisch gefilterd naar blackbox. Ook kan er in samenwerking met netwerkleverancier verkeer worden gefilterd. Verdere procedures en technische oplossingen kunnen wij inhoudelijk niet toelichten uit veiligheidsoogpunt.

Wel zullen wij natuurlijk de situaties als deze verder analyseren om de impact van aanvallen in de toekomst minder merkbaar te laten zijn, maar geheel voorkomen van dit soort aanvallen kan niet.

Dit achtergrondartikel geeft hier nog meer beeld over de toename in DDOS aanvallen: https://tweakers.net/reviews/8216/de-de ... allen.html
Met vriendelijke groet,

Joris de Leeuw
Antagonist staff

gouwepeer
Berichten: 64
Lid geworden op: 14 jan 2017, 20:29
Contacteer:

Re: statusmeldingen S228

Bericht door gouwepeer » 08 dec 2020, 10:16

De afgelopen dagen heb ik weer meldingen ontvangen. Kúnnen jullie zien of deze aanvallen op een specifieke website zijn gericht, en in geval van WordPress of de laatate (veiligheid)updates daarbij wel zijn geïnstalleerd?

Joris de Leeuw
Antagonist staff
Berichten: 1299
Lid geworden op: 13 feb 2016, 20:15

Re: statusmeldingen S228

Bericht door Joris de Leeuw » 08 dec 2020, 15:23

Beste Gouwepeer,

We zien inderdaad weer dat helaas DDOS aanvallen en de impact daarvan weer wat toenemen in afgelopen dagen en weken. Niet enkel richting Antagonist, maar ook vele andere internetproviders en partijen hebben hier last van.

De aanvallen zijn dus niet per se op server s228 gericht of Antagonist, maar gaan richting vele partijen, systemen en netwerken. Ik begin langzaam daardoor ook het idee te krijgen dat bewust iets of iemand de Nederlandse economie wilt ontwrichten. Mogelijk heb je het ook meegekregen in het nieuws dat veel partijen storingen en netwerkonderbrekingen hadden.

Helaas is het voorkomen van dit soort DDOS aanval op een systeem een en utopie zoals ik eerder aangaf. Wel proberen wij natuurlijk alles te doen samen met netwerkleveranciers om de impact hiervan zo klein mogelijk te maken. Daardoor zijn aanvallen bij ons over het algemeen geheel niet of slechts kort merkbaar. Indien het dus merkbaar is plaatsen wij een status-melding, om daarin transparant te zijn.

Gezien de aard van dit soort aanvallen kan ik vanwege veiligheidsreden geen verdere uitspraken over doen hoe wij dit verder filteren en aanpakken.

Vergelijk het met een voetbalwedstrijd. Dan gaat een team ook niet zijn verdedigingstaktieken cadeau geven aan de andere partij.
Met vriendelijke groet,

Joris de Leeuw
Antagonist staff

Plaats reactie