SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Danke! (https://www.sonyuserforum.de/forum/showthread.php?t=196781)

Dana 04.11.2020 20:17

Danke!
 
... Fürs so schnelle Reparieren des Boards!
Es war ja echt nervenraubend, denk ich mal... Und forderte "spontane Arbeitskraft".

Danke fürs Retten unserer "Online-Heimat"! :umarm:

Ditmar 04.11.2020 20:23

Zitat:

Zitat von Dana (Beitrag 2169555)
... Fürs so schnelle Reparieren des Boards!
Es war ja echt nervenraubend, denk ich mal... Und forderte "spontane Arbeitskraft".

Danke fürs Retten unserer "Online-Heimat"! :umarm:

Dem kann man sich nur anschließen, und denke trotzdem das auch die Software wohl irgendwann einmal in nicht so ferner Zukunft ausgetauscht werden müsste.

kk7 04.11.2020 20:29

Es gab mal einen Hinweis, dass das Problem durch Bots verursacht wird, welche eine Kopie des Forums versuchen zu machen und deshalb das Forum offline genommen wurde.

aidualk 04.11.2020 20:34

Ich kannte das gar nicht :oops: und habe erstmal ein wenig drüber gelesen. :shock: click

About Schmidt 04.11.2020 21:13

Es war scheinbar nicht nur dieses Forum betroffen. Ein anderes Forum in dem ich auch bin, war heute Morgen auch nicht erreichbar

Gruß Wolfgang

nickname 04.11.2020 21:57

Auch von mir ein Dankeschön! :top:

ddd 04.11.2020 22:04

moin,

die Kombination aus zwei Ursachen hat zum "Stillstand" geführt.

Ein als "Suchmaschinen-Crawler" getarnter bot hat mit einer sehr großen Anzahl gleichzeitiger Zugriffe fast alle Resourcen verbraucht und
ein zweiter, eigentich seriöser Suchmaschinen-crawler hat sich irgendwo am Forum "festgebisssen".

Zusammen lag die Last dann so hoch (load dauerhaft >25), dass normale Zugriffe extrem langsam wurden oder mit einem "timeout" abbrachen.

Erst seitdem die beiden bots auf IP-Ebene hart ausgeperrt sind, läuft das Forum wieder normal. Datenbank und Webserver sind unbeschädigt, nur etwas erschöpft ;)
Die Hardware ist für Dauer-Volllast ausgelegt und nur lauwarm geworden.

Es handelte sich nicht um einen Einbruchsversuch, es wurden nur öffentlich zugängliche und für jeden lesbare Inhalte abgerufen. Effektiv wirkte es wie ein DDOS, ein verteilter Angriff zum Lahmlegen des Forums.

Zur Zeit sind sehr große Teile des IPv4-Adressraumes auf Ebene der Netzwerkschnittstelle hart geblockt, da Abweisen auf der Webserver-Ebene nicht wirkte und die normalen Einstellungen zur Kontrolle von Suchmaschinen-Crawlern zumindest von dem illegitimen Crawler ignoriert werden.
In ein paar Tagen werden wir die Blockade genauer einstellen, wenn alles unauffällig bleibt.

Zur Klarstellung: "bot" ist die Kurzform von "robot", im Netz meint dies ein automatisch ohne Beaufsichtigung laufendes meist kleines Programm.

Es gibt viele nützliche bots, für Statistiken, Backups, Datensammeln oder -aktualisieren usw., aber selbst solche geraten gelgentlich ausser Kontrolle. Beide hier ursächlichen bots liefen "offen", auch wenn einer von beiden nicht ganz ehrlich ist.

Und es gibt bots, die Schadprogramm sind und oft von "Zombies" (gehackten Rechnern) aus andere System angreifen, entweder um Daten zu stehlen oder diese Systeme lahmzulegen. Solche bots waren hier heute nicht beteiligt, was aber erst nach Lösung des Problems sicher war.

für das Team, -thomas

Tobbser 04.11.2020 22:19

Merci, für Erklärung und Taten.

Harry Hirsch 04.11.2020 22:26

Danke für eure Arbeit! :top:

flyppo 04.11.2020 22:34

Ich hatte nichts davon mitbekommen.
Auch ein Danke von mir, wenn ich auch nicht genau weiß wofür. :top:


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:46 Uhr.