FS Data/Cloud Royale trixar med siffrorna?
FS Data/Cloud Royale har fungerat skit på sistone, vilket man kan se direkt om man kollar deras status-sida:
http://status.fsdata.se/ Såpass mycket skit att jag valde att flytta från Cloud Royale till Google Cloud Platform. Problemet är fakturan för den här månaden som visar kraftig ökning av nätverkstrafik. Enligt Cloud Royale ska min servern under den här månaden ha genererat: Citat:
Med tanke på att servern bara har 30GB utrymme är det väldigt märkligt att det skulle vara 321GB mottagit. Det ser ju snarare ut som någon har seedat torrents på servern och det har aldrig skett. Jag misstänker att sifforna är manipulerade för att täcka upp för nödvändiga(?) investeringar i deras nätverk. Vad ska jag göra? |
Nätverksstörningar du upplevt kan ha varit en attack (exempelvis DDOS), och då är det inte alls otänkbart att du tagit emot den mängden trafik.
|
Med din logik att utrymmet endast är 30 GB så kan du väl inte heller ha skickat 1382 GB? ;)
|
Att din server funkar "skit" och att du skickat mycket data hör troligen ihop.
Vi ser ofta att servarna blir hackade då kunden har haft ett säkerhetsproblem i mjukvaran de kör och sedan ingen brandvägg. Din server har troligen använts i ett större botnät och medverkat till DDOS-attacker mot andra ute på internet. |
Citat:
Edit: För att förtydliga så har det alltså inte synts i nätverksloggen på servern och när min server har legat nere så har hela FS data legat nere. Har hög säkerhet på servern. Det är något skumt med hur Cloud Royale har räknat den här månaden. |
Har du något cms installerat så kör någon malware detection på de mapparna mm.
Låter konstigt att det inte syns något i loggarna, men utan att känna till din setup så är det svårt att säga. Både vi och Glesys har samma system kvar på en del av våra tjänster som Cloud Royale och den brukar inte räkna fel. |
Citat:
Men min magkänsla säger att det är så baserat på att din server funkar dåligt, och att du har extremt mycket utgående trafik. Hacken som vi oftast ser idag är just för att komma åt bandbredd och processorkraft för att nyttja i stora kordinerade DDOS-attacker. De bryr sig sällen om informationen som finns på servarna. De är också duktiga på att dölja sin DDOS-mjukvara får att inte bli upptäcka. Vanligt att de modiferar vanligt förekommande kommandon för att kontrollera ex processer m.m. Citat:
Citat:
Att du har brandvägg, speciellt för utgående trafik. Att ditt OS har alla uppdateringar som krävs. Att det inte kör några processer som inte ska köras. Övervaka med tcpdump eller liknande för att se att det inte går trafik som inte är väntad. Citat:
|
Citat:
Min server har inte fungerat dåligt - hela FS Datas nätverk har fungerat skit. Det räcker att du kikar lite snabbt här: http://status.fsdata.se/ När det väl har fungerat så har servern svarat på millisekunder. CPU har aldrig visat några tendenser på att något skulle vara galet eller nätverksloggarna i Munin har inte heller visat några spikar (tvärtom pga nedtid i FS datas nät). Jag kör med SSH-nycklar, uppdaterat Ubuntu, Nginx, Gunicorn, Django och har väldigt svårt att se att servern skulle vara hackad. Det är därför jag finner det väldigt konstigt att nätverkskostnaden har dragit iväg _rejält_ samma månad som hela FS datas nät har legat nere flera gånger i veckan. Så det är därför jag misstänker att de kanske behöver göra stora investeringar i sitt infrastruktur och därmed har manipulerat trafikkostnaderna på VPSer. ELLER att DDoS-anropen mot FS Data/Cloud Royale har gjort att statistiken har blivit felaktig pga. bugg. Det är också fullt möjligt men det ska ju inte jag som kund drabbas för. |
Min utgående trafik har enligt dem kostat 300 SEK i mars. Har aldrig varit i närheten av denna summan förut och jag tror likt trådstartaren att något är fel.
|
Citat:
Citat:
|
Alla tider är GMT +2. Klockan är nu 09:27. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson