Netflow OVH

44 réponses
AuteurMessage

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 17/01/2009 à 14:08

T'exagère un poil quand même je trouve : tu as au moins une dizaine de serveurs "à toi", et tu ne peux pas trouver un peu de mémoire pour y coller tes propres DNS ?

Pour ce qui est du monitoring externe à OVH, c'est pas mieux justement ? Selon la quantité de données à stocker tu peux même opter pour un petit VDS à quelques brouzoufs par mois (et en profiter pour mettre un serveur DNS secondaire dessus... voir un MX secondaire aussi).

Et sinon question conne : les services de monitoring tels que Pingwy et les autres, ce ne serait pas plus simple pour toi ? (je n'ai pas vraiment d'idée des prix)

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 17/01/2009 à 14:14

Pour le DNS, difficile à mettre en place pour une raison simple. Mon infra URL est basé sur les redirections "ORT" d'ovh. Des redirections par frames qui sont générés par leurs serveurs DNS.
Y a environs 24000 zones sur mon nom de domaine freeheberg.com, techniquement exportable, mais j'utilise l'ORT pour ne pas avoir à faire de virtual host sur apache, un gain de mémoire assez important, surtout connaissant mes serveurs

Concernant le monitoring, oui, pourquoi pas un VDS ou un RPS, il faut que je compare les prix, gandi me paraissait pas trop mal.
Honnêtement, l'outils de monitoring que j'utilise est un banal script php qui envoi ses requêtes à intervalle et qui produit des stats assez détaillées pour chaque port qui est surveillé. Il est très basique (basé sur "Statusmon"). J'ai pas envie de m'acheter un soft ou un script trop balaise pour surveiller mes 15 serveurs, pour le moment, la stabilité est bonne et j'suis très souvent dispo pour surveiller, donc ça serait superflu.

FirstHeberg.comOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 17/01/2009 à 14:24

Arf oui, j'avais oublié que tu utilisais ORT... désolé. Mais du coup OVH de tient bien par les c******s avec leurs produits 100% maison.

Coté monitoring, pour si peu le moindre VDS devrait suffir. Sinon coté soft, il y en a beaucoup de gratuits.

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

Rano | Jean
Modérateur

Photo de Rano

Inscrit le : 13/04/2005

# Le 17/01/2009 à 17:00

Les enculés. Je viens de me faire bloquer un serveur, juste parcequ'il se synchro par ssh avec mes autres serveurs. Ils font nimp. Vous savez si le fait d'ajouter un port ssh différent, fait qu'on évite de passer dans leur truc de scan ?

Et Bool, si tu sais comment on ajoute un port SSH, je prend, pour ne pas perdre de temps

Chambres d'hote tavelOuvrir dans une nouvelle fenetre
Séjours en provenceOuvrir dans une nouvelle fenetre
Forum mariageOuvrir dans une nouvelle fenetre

kigenaou | Paul
Membre

 

Inscrit le : 09/05/2005

# Le 17/01/2009 à 17:04

caaptusss a dit :
Bref, après cette histoire, je me demande vraiment si ça vaut le coup de rester chez OVH, sachant que je ne peux même plus monitorer mes serveurs avec mes outils habituels...


Pour offrir un service de qualité pro, c'est clair que non ...

OVH, c'est comme Free ...
Quant tout va bien, c'est cool, mais le jour ou ça part en sucette ...

Pour ma part, je garde un sacré souvenir des négociations entre France Telecom et OVH ou le peering entre les deux avait été coupé ...
Les gars d'OVH proposaient d'envoyer un mail de pétition à FT pour leur mettre la pression et qu'ils acceptent les conditions d'ovh ...

Faut juste en être conscient. Tu sais que tu paie pas cher et tu sais pourquoi. Tu veux une réelle qualité de service, cela se paie (très cher même) et tu la trouvera pas chez OVH ...

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 17/01/2009 à 17:07

Rano : "Port 1234" dans /etc/ssh/sshd_config ; et tu peux mettre plusieurs lignes de la sorte

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

Rano | Jean
Modérateur

Photo de Rano

Inscrit le : 13/04/2005

# Le 17/01/2009 à 17:32

Merci Bool.

caaptuss comment tu as fait pour obtenir la réouverture du serveur ? Je les ai appelé, ils m'ont envoyé le message ou je dis "ok, c pas bien, je recommencerai plus", mais rien depuis. Tjs pas de réouverture.

Et avec leur login ftp (rootftp), je n'arrive pas à modifier les fichiers ! :|

Chambres d'hote tavelOuvrir dans une nouvelle fenetre
Séjours en provenceOuvrir dans une nouvelle fenetre
Forum mariageOuvrir dans une nouvelle fenetre

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 17/01/2009 à 17:38

Bein si t'a répondu à leur support, faut attendre qu'un connard (pour ne pas citer le directeur technique) accepte de réactiver ton serveur.
Pour ma part, ça a prit 24 heures rien que pour me répondre au mail d'insulte que je leur ai envoyé quand il ont suspendu la deuxième fois mon serveur.

Ca gueule de plus en plus sur les listes, vont p'être enfin se réveiller... ou pas.

FirstHeberg.comOuvrir dans une nouvelle fenetre

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 17/01/2009 à 17:40

PS : Si t'a un serveur sd-basic, tu peux ajouter liste@freeheberg.com à la liste de diffusion via le manager ?
Sélectionne ton serveur => Services => listes de diffusions => Si tu l'a, sd-basic et le mail ci dessus.

Merci !

FirstHeberg.comOuvrir dans une nouvelle fenetre

Salemioche | Nicolas
Membre

Photo de Salemioche

Inscrit le : 26/12/2008

# Le 18/01/2009 à 09:33

pour le DNS, nettica : $1 / an / domaine (par pack de 50) ; dispo total, TTL configurable et... API :-)
monitoring : tu peux prendre un petit VDS ailleurs ( 10€ / mois chez Nfrance, 15€ chez nuxit ... )

edit : oups, désolé, j'avais pas vu la page 2... c'est dimanche matin

(Message édité le 18-01-2009 à 09h53 par Salemioche)

Salemioche | Nicolas
Membre

Photo de Salemioche

Inscrit le : 26/12/2008

# Le 18/01/2009 à 09:54

kigenaou a dit :
Faut juste en être conscient. Tu sais que tu paie pas cher et tu sais pourquoi. Tu veux une réelle qualité de service, cela se paie (très cher même) et tu la trouvera pas chez OVH ...


+1

petitnuage | Sam
Membre

 

Inscrit le : 20/11/2008

# Le 18/01/2009 à 13:30

Monitorer depuis l'extérieur, c'est voir son IP extérieure bloquée au niveau du réseau OVH, donc ça revient finalement au même que de "scanner" depuis l'intérieur du réseau.

Des discussions fort instructives ont eu lieu sur les ML d'OVH sd-basic et sd-pro avec diverses solutions annexes de monitoring proposées par les co-listiers.

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 18/01/2009 à 13:31

J'arrive pas à m'inscrire sur sd-basic. Si quelqu'un peut m'inscrire via son manager (s'il a un serveur de gamme sd-basic), je suis preneur !
Merci !

FirstHeberg.comOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 18/01/2009 à 15:11

C'est fait caaptusss.

petitnuage : cela ne revient pas au même non, dans les 2 cas le monitoring est HS on est d'accord. Mais avec la machine chez OVH tu perds tout, elle est complètement coupée, tu es bon pour une réinstallation / reconfiguration. Ca me semble quand même nettement plus gênant que le blacklistage (temporaire ?) d'une IP.

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 18/01/2009 à 22:56

voilà le genre de questions que je ne veux pas que vous vous posiez.
ce genre de questions n'a pas lieu d'être. le mec en foutant le bordel
sur la ml pendant tout le wk, a reussi à faire avancer sa cause en
vous faisant poser des questions qui n'existent pas. cette question
n'existe pas.

on va faire l'inverse: si un jour vous avez un probleme avec notre
detections de scans, vous m'envoyez l'email avec l'email qu'on vous
a envoyé et je vous reconfigure le serveur. c'est pas possible de
bosser dans un climat de paranoid juste parce qu'un mec fout le
bordel sur la ml !


Hu hu, l'est énervé Octave. Bon finalement, faut migrer ailleurs ou pas ? Je suis à deux doigts de le faire.

Parce que "la question n'existe pas", mais il n'empêche que s'ils coupent mon monitoring je ferais moins le malin

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 18/01/2009 à 23:45

Reçu une proposition d'un hosteur très célèbre en France, et réservé aux professionnels, ça me fait très très très sérieusement réfléchir :

Les >> sont ma réponse à son mail initial.


Bonsoir,

> > A l'heure actuelle, nous travaillons avec OVH en étroite collaboration,
> > notamment sur leurs produits Kimsufi L et 2XL.

Donc des produits à 20 et 30 euros HT par mois.
Respectivement :
Celeron 1,2 & Pentium 2GHz
1 Go & 2 Go RAM
250 Go & 250 Go.


> > Nos produit sont des produits discount avec des marges réduites. Nous ne
> > louons donc que des serveurs coutant moins de 20 € / mois avec les
> > garanties de bande passante que nous propose OVH actuellement.

Nos offres au niveau bande passante ne sont pas identiques a celles d'OVH,
cependant merci de m'indiquer combien vous consommez en moyenne et au maximum
avec vos serveurs ; a priori vous proposer de la bande passante non bridée a
100 mbps ne pose pas de probleme.

> > Si vous proposez des offres équivalentes en terme de prix et de
> > puissances, nous pourrions être intéressés.

Merci de m'indiquer la quantité de machines qui pourrait peut-être vous
intéresser.

Notez aussi que nous pourrions sans problèmes vous proposer :
=> 1 bloc d'IP dédié pour vos machines (offert)
=> 1 Vlan privé pour relier vos machine par eth1 (offert)
=> des machines P4/3GHZ - 1 Go RAM - 250 Go mini. 20 euros HT/m
=> des machines P4/3GHZ - 2 Go RAM - 320 Go mini. 30 euros HT/m
=> des HDD de 500 Go a la place des disques précédents pour 40e HT de setup
=> 3 Go RAM au lieu des ram précédentes pour 15 euros HT de setup par Go.

FirstHeberg.comOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 19/01/2009 à 00:54

Serait-ce indiscret de demander lequel ?

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

Salemioche | Nicolas
Membre

Photo de Salemioche

Inscrit le : 26/12/2008

# Le 19/01/2009 à 09:50

si c'est aussi discount que OVH avec du service en plus... je vais aussi envisager quelques migrations :-D
(j'utilise ovh que pour du secondaire pour le moment, mais si on peut avoir le beurre et l'argent... )

Akarys | Thierry
Membre

Photo de Akarys

Inscrit le : 19/01/2008

# Le 19/01/2009 à 10:18

Bonjour,
On va peut-être me qualifier de "pro OVH" (et oui je suis bien heureux qu'OVH existe)
mais je trouve que "on" a fait beaucoup de bruit (forums & ml@) pour pas grand chose.

Octave à bien expliqué que cela provenait d'une contrôle plus sévère des scans dans l'intérêt du réseau, donc de tous.
Regardez vos log ou vos rapport fail2ban, je n'ai pas vu le réseau aussi propre depuis bien longtemps !

Il a aussi bien précisé que seuls 3 serveurs ont été concernés,
3 sur... 50.000 ! De quoi se poser des questions sur ces 3 serveurs, non ?

Merci OVH de t'occuper de la sécurité de nos serveurs.
Akarys

caaptusss | Jérémy
Membre

Photo de caaptusss

Inscrit le : 25/09/2007

# Le 19/01/2009 à 10:24

Akarys, tu te voiles la face.
Je considère que quand je loue un serveur dédié, j'ai le droit de pouvoir communiquer comme je veux avec mes autres serveurs, qui plus est, dans le même réseau privé.
C'est du n'importe quoi de croire qu'il n'y a eu que 3 serveurs. Il y en a eu plus, mais il n'y a eu que 3 plaintes de professionnels.

Je considère qu'il y a d'autres façon que de traiter des pro qui laissent souvent des dizaines de milliers d'euros chaque années dans leurs serveurs. On ne traite pas un p'tit blog qui fait 10 Vu par jours comme un serveur de Click In Text (puisqu'il en est question ici), ou de Freeheberg, qui ont un vrai manque à gagner derrière.

Tu peux penser ce que tu veux, j'ai bien vu que mes logs étaient propres depuis un moment et je ne remet pas en cause la politique anti scan d'OVH qui a une vrai vocation utile. Je remet juste en question la façon dont ils se sont permis de suspendre nos serveurs, qui plus est en nous interdisant de les remettre en route et en nous obligeant à les réinstaller.

Si un hébergeur commence à prendre ce genre de libertés, ça peut provoquer n'importe quelle dérive...

FirstHeberg.comOuvrir dans une nouvelle fenetre

Répondre

Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.

© MHN - Tous droits réservés | CNIL N°844440 | 24/11/2024 4:19:03 | Généré en 11.37ms | Contacts | Mentions légales |