Внимание! В связи с устареванием топика эта страница была взята из кэша.
|
Sam Samuels
Зарегистрирован: 17.01.03
Сообщения: 44
|
Добавлено: 04/03/04 в 03:58
|
|
Есть у меня сайт на виртуальном хостинге, со своим доменом, почтой, фтп и т.п. Очень часто у меня сайт повисает и совершенно не пингуется, трассировка его не берет. В тот же момент времени, трассировка с другого провайдера на сайт идет без проблем. Обычно это происходит при попытках что-то сделать по фтп. Просто сайт можно смотреть без проблем, почтовыми серверами пользоваться, но вот если сунулся в фтп ковыряться, то клинит все сразу, наповал. Ни почта, ни сайт, ни фтп не работают. Меня эта ситуация уже измучала ужасно. Я на грани отказа от сервиса этого хостинга только по этой причине. Единственное, что у меня есть подозрения, что если этот трабл по вине провайдера происходит, то я нарвусь на тоже самое и на другом хостинге. Есть какие-либо предположния по какой причине все это может происходить? У провайдера стоит transparency proxy, который не отключается. Я еще попробую пробить ситуацию с помощью анонимного прокси, чтобы проверить сервер на восприятие моего IP. Может это глюк DNS нашего местного еще такой? У них там проблемы были с update information. Подскажите, какие могут быть причины для всего этого?
|
K началу
|
|
|
webstorage
Зарегистрирован: 04.03.03
Сообщения: 266
|
Добавлено: 04/03/04 в 04:27
|
|
напиши урл своего сайта. у кого хостишся. Посмотрим, сделаем выводы, подскажем почему.
|
K началу
|
|
|
Airsnake
Зарегистрирован: 19.01.02
Сообщения: 246
|
Добавлено: 04/03/04 в 04:41
|
|
Sam, это происходит при "ковырянии" любым ftp-клиентом?
|
K началу
|
|
|
Sam Samuels
Зарегистрирован: 17.01.03
Сообщения: 44
|
Добавлено: 04/03/04 в 04:59
|
|
ХА, новя инфа появилась. Начал изучать процесс подробно. Клинит от любого фтп клиента. В журнале OutPost нашел, что блокируется IP после хакерской атаки. Вот только какая нах атака с моего почтового mail.domainname.com сервера идет я не въехал. Ну outpost клинит этот ip на 10 минут. Почему он фтп процесс за атаку понимает я не понимаю. Вот пытаюсь отключить ему выборочно это дело. Сейчас решил проблему просто отключением функции блокировки, но это не дело. Надо разобраться, что там происходит толком. Я где-то видел можно внести там список trusted IP, но вот сейчас не могу найти где это было. Вот, что интересно, что ранее этого глюка не было. Все работало с этой конфигурацией. Какого х.. оно в почтовый сервер лезет теперь не ясно. Раньше таких приколов не было. Может какой-то троян, но вот странно он себя как-то ведет. Я бы такой троян не писал Может поможете какими свежими мыслями?
|
K началу
|
|
|
Airsnake
Зарегистрирован: 19.01.02
Сообщения: 246
|
Добавлено: 04/03/04 в 05:21
|
|
Sam, outpost определяет имя хоста mail.domainname.com просто по reverse ip, не обращай на это внимания, к почте это не имеет отношения. Скорее всего это в действии твой transparent proxy, а уж хостер тем более тут не причем. С какого порта и на какой ломится mail.domainname.com?
|
K началу
|
|
|
Wahoven
Зарегистрирован: 19.09.03
Сообщения: 1473
|
Добавлено: 04/03/04 в 05:44
|
|
Скорее всего глюк аутпоста, удали фтп-клиент из трастед приложений, а потом создай для него заново правило.. Имхо, должно помочь..
|
K началу
|
|
|
Sam Samuels
Зарегистрирован: 17.01.03
Сообщения: 44
|
Добавлено: 04/03/04 в 13:19
|
|
Wahoven писал: | Скорее всего глюк аутпоста, удали фтп-клиент из трастед приложений, а потом создай для него заново правило.. Имхо, должно помочь.. |
Да не в фтп клиенте тут дело. Чен не лезь на фтп, все один результат.
|
K началу
|
|
|
Sam Samuels
Зарегистрирован: 17.01.03
Сообщения: 44
|
Добавлено: 04/03/04 в 13:29
|
|
Airsnake писал: | Sam, outpost определяет имя хоста mail.domainname.com просто по reverse ip, не обращай на это внимания, к почте это не имеет отношения. Скорее всего это в действии твой transparent proxy, а уж хостер тем более тут не причем. С какого порта и на какой ломится mail.domainname.com? |
Похоже, что это самое и происходит. Я тут проспался и сегодня, вечером сяду правила корректировать в брандмауэре. Честно говоря, мне этот навязчивый сервис с прокси уже поднадоел. Понятно, что так они бабосы зарабатывают, но это уже навязаная услуга получается. У меня и свой прокси работает без проблем. Все эти приключения покатили, когда поставил ХР да и новый outpost на нее навесил сразу. Тут целый день разбирался со всеми долбаными службами мелкософта. У меня канал на 8М с довольно юкзотическим адаптером, кот. подает TCP по бриджу. В общем, - мрак. Вот постоянно еще этот ХР со своими инициативами. То он что-то нашел, то потерял. Только и успеваешь отключать всякие детекторы и процессы. Чувствую, что месяц пройдет, пока я эту "кобылу" объезжу.
|
K началу
|
|
|
phantom
Зарегистрирован: 05.03.04
Сообщения: 58
|
Добавлено: 05/03/04 в 10:26
|
|
Тут все крайне просто. Связано с работой протокола ftp, а именно с его режимом active. Это когда ftp сервер сам открывает соединение с 20-го порта на любой порт у клиента, для передачи данных Вариантов решения этой проблемы несколько. 1. Наиболее безболезненный - поставить галочку Passive Mode в ftp клиенте. 2. Разрешить весь трафик с твоего хоста с порта 20. Можно ли это сделать в OutPost - не знаю, я все больше по юниксам ...
|
K началу
|
|
|
Sam Samuels
Зарегистрирован: 17.01.03
Сообщения: 44
|
Добавлено: 05/03/04 в 13:55
|
|
phantom писал: | Тут все крайне просто. Связано с работой протокола ftp, а именно с его режимом active. Это когда ftp сервер сам открывает соединение с 20-го порта на любой порт у клиента, для передачи данных Вариантов решения этой проблемы несколько. 1. Наиболее безболезненный - поставить галочку Passive Mode в ftp клиенте. 2. Разрешить весь трафик с твоего хоста с порта 20. Можно ли это сделать в OutPost - не знаю, я все больше по юниксам ... |
Вот это попадание в точку. Большое спасибо. Я не глубокий спец по протоколам и не просек это сам. Проанализировал происходящее и понял, что именно это и происходит. Еще раз спасибо, реально помог.
|
K началу
|
|
|
Текстовая реклама в форме ответа Заголовок и до четырех строчек текста Длина текста до 350 символов Купить рекламу в этом месте! |
Внимание! В связи с устареванием топика эта страница была взята из кэша.
|