Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ervaring met Strato na blokkeren VPS

Pagina: 1
Acties:

  • 2playgames
  • Registratie: Februari 2005
  • Laatst online: 01-06 15:19
Sinds maandag is mijn VPS (Virtual Private Server) die ik huur bij Strato down, omdat deze gebruikt zou zijn voor het uitvoeren van een DoS-aanval. Er volgde deze conversatie met de supportafdeling uit:

Maandag
Hallo,

Ik kan momenteel mijn server niet bereiken. In het control panel krijg ik allemaal vreemde meldingen (\"restore nog niet voltooid\", \"server niet ingericht\", \"toegang geblokkeerd\").

Wat is er aan de hand? Ik hoop dat u mij opheldering kunt geven.

Met vriendelijke groet,
Bart van Heukelom
Dinsdag
Uw server is doelwit van een DOS-aanval geweest. U wordt z.s.m. door onze abuse-afdeling geïnformeerd. Deze geven u instructies hoe te handelen.
Hallo,

Vandaag kreeg ik te horen dat mijn server doel is geweest van een DoS-aanval. Ik zou nog wel via SSH (RemoteConsole genoemd) in kunnen loggen, om problemen op te lossen.

Dit is echter niet zo. Als ik via Putty probeer te verbinden, krijg ik de melding \"Connection timed out\". Ik kan de server niet eens pingen.

Om in ieder geval mijn gegevens veilig te stellen, zou het toch wel erg fijn zijn om in te kunnen loggen. Ik hoop dat u dit zo snel mogelijk kunt regelen.

Bij voorbaat dank,
Bart van Heukelom
Woensdag
Ik heb een ticket aangemaakt voor het probleem. Het zal zo spoedig mogelijk opgepakt worden.

Ik hoop u hiermee voldoende te hebben geïnformeerd. Neemt u anders gerust nogmaals contact met ons op.
Donderdag
Hallo,

Ik kan mijn server nog steeds niet bereiken via SSH. Ik weet dat er een ticket is gemaakt, en er zo snel mogelijk naar wordt gekeken.
Ik mis nu echter veel (misschien belangrijke) e-mail, en kan niet aan een project werken. Ik vroeg me dus af hoe de vordering van het oplossen van het probleem is.

Met vriendelijke groet,
Bart van Heukelom
Hierbij verzend ik u een Conformiteitsverklaring, waarin u aangeeft dat u
na het deblokkeren van uw Server deze voldoende gaat beschermen. Deze kunt
ondertekend aan ons faxen. Op het moment dat wij deze in behandeling
nemen, gaan wij uw server deblokkeren.

Voor verdere uitleg over de doc-attacks, kunt u terecht bij onze
abuse-afdeling, te bereiken in het engels via abuse@strato.de.
Hallo,

In antwoord op mijn vorige vraag heb ik het bericht gekregen dat ik een conformiteitsverklaring moet tekenen en faxen. Hier heb ik twee vragen bij.

Ten eerste heb ik helaas geen toegang tot een faxapparaat. Ik kan deze wel proberen te vinden, maar daarmee ben ik nog meer tijd kwijt. Ik verwacht heden ten dage eigenlijk geen fax meer nodig te hebben, zeker voor urgente zaken als deze.

Ten tweede wordt in die verklaring gesproken over \"inhoud die een schending van het recht vormt\". Dergelijke inhoud bevat de server niet. Volgens uw informatie is de server slachtoffer geweest van een DoS-aanval (die bij mijn weten niet te voorkomen zijn, maar dat terzijde).

Daarnaast zou ik volgens eerdere berichtgeving zeker toegang tot de server via SSH moeten hebben, ook als alle andere functies van de server geblokkeerd zijn. Met alleen deze toegang ben ik voorlopig ook tevreden, zodat ik in ieder geval mijn belangrijke gegevens veilig kan stellen.
Indien u mij op andere wijze een backup kunt sturen of laten downloaden is dit ook goed.

Ik hoop dat u mij met deze zaken zo spoedig mogelijk kunt helpen.

Met vriendelijke groet,
Bart van Heukelom
Na aanleiding van uw E-mail moet ik u meedelen dat het niet gaat om een dos attack naar u server maar vanaf uw server, hiervoor dient de conformiteitsverklaring te ondertekenen zodat wij weten dat dit niet meer voorkomt, faxen kunt u misschien vanaf een postkantoor naar het nummer 00493088615402 zodra deze binnen is en behandelt worden de blokkade van uw server verwijderd.
Hallo,

Naar aanleiding van uw vorige bericht heb ik nog twee vragen.

Ten eerste, heeft u gedetailleerde gegevens over de DoS-aanval en hoe de server daarvoor is misbruikt? Deze kunnen me helpen om de beveiliging aan te scherpen.

Ten tweede, vraag ik nogmaals of het mogelijk is dat ik al voor de deblokkering van de server een backup van mijn gegevens kan verkrijgen. Hierover werd in uw antwoord niets vermeld. Als ik de gegevens heb ik kan de door mij geleden schade nog enigszins beperken.

Bij voorbaat dank,
Bart van Heukelom
Volgens mijn informatie heeft inmiddels de afdeling "abuse" van Strato contact met u opgenomen en u een formulier doen toekomen en een serie vragen gesteld over eventuele aanwijzingen van uw kant. Nadat u het formulier ingevuld en ondertekend heeft opgestuurd wordt uw server weer vrijgeschakeld.
Beste,

Het antwoord dat ik heb gekregen op mijn vorige vraag (ik ben er zeker van dat u mijn correspondentiegeschiedenis terug kunt lezen) is helaas geen antwoord. Mijn vraag is in dit geval genegeerd en het antwoord bevat informatie die voor mij al lang en breed bekend was.

Zou u mij een volledig antwoord kunnen sturen?

Bij voorbaat dank,
Bart van Heukelom
Ik ben, zacht gezegd, not amused met deze gang van zaken. Natuurlijk is het volledig te begrijpen dat ze de server eruit geschopt hebben, maar de benodigde tijd en moeite om het opgelost te krijgen is m.i. veel te hoog. Ik heb het idee dat mijn vragen maar half gelezen worden, of dat men simpelweg niet de moeite neemt een volledige antwoord te geven. Mijn laatste en belangrijkste verzoek (een backup van mijn kostbare gegevens) is tweemaal gewoon genegeerd. Het feit dat je steeds weer met een andere supportmedewerker te maken hebt is ook niet super.

Met dit topic heb ik twee doelen. Ten eerste jullie mening over deze situatie vragen. Heb ik goed gehandeld? Ik probeer zo beleefd en netjes mogelijk te blijven, maar ja, dat vergt beheersing. Hoe vinden jullie de werkwijze van Strato in dezen?

Ten tweede is dit denk ik nuttige informatie voor huidige en potentiële klanten van Strato. Zelf ben ik na dit gedoe naar een andere host. Het up brengen van de server kan me dan ook niet zo veel meer schelen, ik wil gewoon die gegevens... 8)7

  • sh4dow
  • Registratie: Augustus 2006
  • Laatst online: 16:05
Tsja, goedkoop is duurkoop.. Ik heb meer verhalen gelezen over de brakke support van Strato.

  • Pogostokje
  • Registratie: September 2001
  • Nu online

Pogostokje

* twiet *

Niet netjes die mailtjes van Strato, hun mail heeft duidelijk kenmerken van meerdere mensen die langs elkaar heen lopen en niemand die het probleem wil oplossen.
Aan de andere kant, je doet niet wat ze vragen. Buiten het proces om willen gaan verlies je altijd van grotere bedrijven. Dat heeft dan ook geen zin.
Je server is zoals ik het begrijp gehacked geraakt. Logisch dat ze hem niet zonder meer willen openzetten voor je. Grote kans dat hij helemaal niet meer aan mag, en een complete reinstall vereist. Vragen om een backup is feitelijk vragen of ze er ook nog eens extra tijd voor je in willen steken.

Ik begrijp beide kanten van het verhaal dus eigenlijk wel.

Beste advies dat ik kan geven is: besteed meer zorg aan de beveiliging van je systeem en zorg zelf altijd voor een backup van jouw gegevens.

... ook ik heb soms per ongeluk gelijk.


  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 30-11 23:24
XLS is heel prima. Wat kleinschaliger en persoonlijker enzo. Zij hebben trouwens standaard het beleid om als root in te loggen op je systeem om er security-updates op te gooien. Gratis. Voor jou misschien maar beter. :)

Ik vind het dan alleen niet meer heel Private, dus heb ervoor gekozen om root login te blokkeren en zelf up te daten.

[ Voor 21% gewijzigd door gertvdijk op 13-02-2009 00:31 ]

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • 2playgames
  • Registratie: Februari 2005
  • Laatst online: 01-06 15:19
Grote kans dat hij helemaal niet meer aan mag, en een complete reinstall vereist.
Ze vertelden me wel dat ik nog zou moeten kunnen SSH'en. Daarnaast, is een gedwongen reinstall zonder dat ze mij de gegevens willen leveren niet een bepaalde vorm van vandalisme? Dat zijn mijn kostbare gegevens die ze dan weggooien.
Vragen om een backup is feitelijk vragen of ze er ook nog eens extra tijd voor je in willen steken.
Is dat zo erg dan? Ik betaal ze niet voor niets 8)7

[ Voor 49% gewijzigd door 2playgames op 13-02-2009 14:53 ]


  • DaRuLe
  • Registratie: Februari 2001
  • Niet online

DaRuLe

Rauður, Hvítur, Blár!

Ik heb een dedicated server bij Strato en kan wel beamen dat ze vwb support niet bepaald de schoonheidsprijs verdienen. Ik had een tijdje geleden een defecte harde schijf en moest hemel en aarde bewegen om ze uit die luie stoel richting data centre te krijgen. Qua hardware en netwerksnelheid is er niets op aan te merken van mijn kant, dat draait wel. Wel zou ik altijd als eerste bellen en dan pas mailen. Als je ze persoonlijk spreekt kun je ook beter aandringen.

[ Voor 13% gewijzigd door DaRuLe op 13-02-2009 15:36 ]

Ég er eins ánægður og ég get orðið.


  • Pogostokje
  • Registratie: September 2001
  • Nu online

Pogostokje

* twiet *

Ik weet het niet zeker, maar ik ga er vanuit dat beide dingen die je uit mijn posting aanhaalt wel ergens uitgesloten worden in hun algemene voorwaarden. Dat zijn redelijk standaard dingen voor VPS providers, want het kost hun simpelweg tijd en geld.
Een gehackte VPS kost hun tijd om te onderzoeken en geld omdat er naar alle waarschijnlijkheid veel dataverkeer mee gegenereerd is (= aanname, ik weet niet hoe het bij jou is gegaan). Als dat gebeurd is, heb vanuit dat oogpunt mazzel dat je niet een rekening voor het dataverkeer krijgt. Dat kan soms hard oplopen. Je kan dat als een trap na zien, maar het zijn kosten die gemaakt zijn met jouw VPS die jij niet voldoende had beveiligd. Vanuit hun oogpunt, heb jij misbruik gemaakt van het systeem en daarom moet je ook zo'n document ondertekenen dat je het niet meer zult doen.

En je data, neem van mij aan ... je moet voor je eigen bestwil altijd een eigen backup van je data hebben. Als die VPS om een andere reden failt ben je ook je data kwijt, het is normaal dat VPS en hostingproviders uitsluiten dat ze verantwoordelijk zijn voor je data. Dat heeft niks met vandalisme te maken. Data is niet in waarde uit te drukken voor hun. Je huurt CPU, disk en memory ... de VPS zelf is van hun en ze kunnen er mee doen wat ze willen. Al dan niet overmacht, etc. Wil je dat niet, dan moet je een dedicated server kopen. Dan ben je altijd eigenaar van je server en zolang je fysiek bij de server kunt komen is je data veilig in jouw handen.

Zeker omdat je niet specificeert WELKE data je precies hebben wilt, denk ik dat ze niet weten wat ze er mee moeten. Je kan moeilijk van ze verwachten dat ze het hele filesysteem voor je op een serie DVD's gaan branden. Dan zeggen ze gewoon doodleuk dat je zelf een backup had moeten maken. Als je perse bepaalde data hebben wilt, zou ik het proberen door het heel specifiek te noemen, zo van /home/2play/belangrijke_data/* . Misschien dat je daarmee meer succes hebt. Het makkelijkste is natuurlijk gewoon dat formulier tekenen.

... ook ik heb soms per ongeluk gelijk.


  • 2playgames
  • Registratie: Februari 2005
  • Laatst online: 01-06 15:19
Ik heb een fax weten te vinden en het formulier opgestuurd. Hopelijk wordt het wat.
Ze hebben me ook gebeld, maar ik kon niet opnemen. Ik ga zo terugbellen.

  • Terrestrial
  • Registratie: Oktober 2001
  • Laatst online: 19-01 22:29
Het lijkt me verstandig dat je eerst om logfiles vraagt waaruit blijkt dat jouw server daadwerkelijk een DoS aanval pleegt. Ze kunnen vanalles zeggen komop zeg. Niks zomaar braaf formuliertjes tekenen!

Het feit dat ze hun verhaal veranderen is ook al hoogst onprofessioneel en daar kun je ze ook rustig mee confronteren. Zij beschuldigen jouw ergens van dus laat hun maar met het bewijs komen, Lukt dat niet of is het onzin dan stel je hen aansprakelijk voor geleden schade.

  • 2playgames
  • Registratie: Februari 2005
  • Laatst online: 01-06 15:19
Ik heb ze gevraagd om details over de aanval. Volgens hen hebben ze die niet...

Dat ik het formulier nu teken is niet omdat ik "toegeef". Ik wil gewoon mijn data veilig stellen, liefst zo snel mogelijk (voordat het verwijderd wordt) en als ik daarvoor hun vreemde regels moet volgen...het zij zo.

Confronteren doe ik wel als ik m'n virtuele schaapjes op het droge heb :p

[ Voor 11% gewijzigd door 2playgames op 14-02-2009 19:04 ]

Pagina: 1