Sonntag, 14. März 2010

Killu - UA ist nicht sicher ...

... das meint zumindestens k!LLu zu wissen.
Wie wir alle wissen hat er den Text nur deshalb verfasst, da Wahome keine Lust auf Kinderkunden hat und 2x4 ihn doch gekickt hat.

So meint Killu, dass das hosten in RU und UA nicht mehr sicher sei, doch da fragt man sich natürlich, warum du denn nun bei hosting.ua hostet?
Außerdem stellt sich heraus, dass unser Killu zu dumm ist, um bei der Domain die A-Records richtig zu setzen - und das als vermeintlicher Linux-Guru, wie kann das sein?
Wieder lachen wir laut über Killu.

Crimenetwork.biz wird aktuell auf 178.86.3.234 gehostet (allerdings momentan down durch DDoS. Wo ist deine tolle Protection?!), dies ist eine Hosting.ua IP.
Killu wird sicherlich eine top Ausrede dafür haben, denn das ist ja immerhin nur der Proxy, stimmts? Na klar. Wieso hast du denn dann nicht die beiden Wahomeserver als Proxy verwendet mit deinem coolen "Custom IP Net" (dass übrigens immer noch nicht angemeldet wurde), denn laut eigenen Aussagen hast du doch bereits bezahlt?

Schauen wir uns doch den Server und die Domain etwas genauer an.
:~$ dig crimenetwork.biz

; <<>> DiG 9.7.0 <<>> crimenetwork.biz
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 6877 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;crimenetwork.biz. IN A ;; ANSWER SECTION: crimenetwork.biz. 3059 IN A 178.86.3.234
crimenetwork.biz. 3059 IN A 178.86.1.87


;; Query time: 14 msec
;; SERVER: 10.0.0.138#53(10.0.0.138)
;; WHEN: Sun Mar 14 02:55:35 2010
;; MSG SIZE rcvd: 66

Ok, es sind 2 Server IPs eingetragen, sehr interessant. Hierzu kommen wir später.

:~$ dig www.crimenetwork.biz

; <<>> DiG 9.7.0 <<>> www.crimenetwork.biz
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 60781 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION: ;www.crimenetwork.biz. IN A

;; AUTHORITY SECTION:
crimenetwork.biz. 360 IN SOA ns1.everydns.net. hostmaster.crimenetwork.biz. 1268531007 3600 900 1209600 3600

;; Query time: 115 msec
;; SERVER: 10.0.0.138#53(10.0.0.138)
;; WHEN: Sun Mar 14 02:56:29 2010
;; MSG SIZE rcvd: 101
Killu ist wohl zu dumm um bei der www Subdomain einen Record einzutragen. Hat er wohl vergessen, da er ja so beschäftigt ist!

Er verwendet also die Hosting IP 178.86.3.234 und 178.86.1.87. Da will er uns wohl zeigen, dass er 2 Server hat, was? Damit du wieder cool dastehst.
Nun lösen wir das auf, wir werden den Usern zeigen, dass du kein Geld für 2 Server hast, wir werden den Usern zeigen, dass du keine Ahnung von Linux / Unix oder was auch immer hast.

Er will damit ein Loadbalancing bewerkstelligen, eine sehr einfache Methode des Loadbalancing, auch unter dem Namen Round-Robin bekannt. Killu ist anscheinend zu dumm um ein richtiges Loadbalancing per Loadbalancer zu bewerkstelligen, oder hat einfach kein Geld dafür - wahrscheinlich beides.
Der Nachteil liegt daran, dass keine Sessions übergeben werden können. Dh. man wird sich 2x einloggen müssen und cookies werden nicht übergeben usw.

Killu erzält uns also, dass das 2 unterschiedliche Server wären - LÜGE.
Killu hat einen VDS oder einen Dedicated server.
Vor wenigen Tagen sprach er noch davon (siehe Screenshot), dass er FreeBSD als OS verwende und gerade am Server - konfigurieren ist - LÜGE.

Schauen wir uns das mal genauer an.

:~$ nmap 178.86.3.234

Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-14 02:57 CET
Interesting ports on 178.86.3.234:
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http

Nmap done: 1 IP address (1 host up) scanned in 13.31 seconds
:~$ nmap 178.86.1.87

Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-14 02:58 CET
Interesting ports on 178.86.1.87:
Not shown: 998 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http

Nmap done: 1 IP address (1 host up) scanned in 14.14 seconds
Wir wissen nun, dass Killu keine Firewall hat, da er zu dumm ist diese richtig zu Konfigurieren. Problemlos kann man ohne Stealthscan den Server abscannen. Soweit so gut.

Auf gleichen VPS rennen die gleichen Services, da stellt sich für mich die Frage ob es überhaupt 2 VPS sind und nicht nur ein VPS mit 2 IPs? Egal. Gleich wissen wir, warum es sich hierbei nur um Virtuelle Server handelt und nicht um 2 Dedicated server.

:~$ traceroute 178.86.1.87
traceroute to 178.86.1.87 (178.86.1.87), 30 hops max, 60 byte packets
1 10.0.61.1 (10.0.61.1) 41.111 ms 44.194 ms 48.254 ms
2 gw-c6509.lxb.as5577.net (195.26.4.1) 51.151 ms 54.575 ms 58.025 ms
3 40g.lxb-fra.as5577.net (83.243.12.2) 69.345 ms 72.070 ms 75.471 ms
4 de-cix1.RT.ACT.FKT.DE.retn.net (80.81.192.73) 79.896 ms 82.580 ms 85.923 ms
5 ae2-3.RT.NTL.KIV.UA.retn.net (87.245.233.57) 121.529 ms 124.971 ms 128.363 ms
6 178.86.3.232 (178.86.3.232) 144.468 ms 96.161 ms 94.739 ms
7 178.86.1.87 (178.86.1.87) 98.180 ms 100.881 ms 105.574 ms
:~$
Merkt euch die IP 178.86.3.232.

:~$ traceroute 178.86.3.234
traceroute to 178.86.3.234 (178.86.3.234), 30 hops max, 60 byte packets
1 10.0.61.1 (10.0.61.1) 41.496 ms 44.865 ms 47.411 ms
2 gw-c6509.lxb.as5577.net (195.26.4.1) 52.064 ms 54.962 ms 58.402 ms
3 40g.lxb-fra.as5577.net (83.243.12.2) 69.310 ms 71.999 ms 75.362 ms
4 de-cix1.RT.ACT.FKT.DE.retn.net (80.81.192.73) 80.553 ms 82.366 ms 86.517 ms
5 ae2-3.RT.NTL.KIV.UA.retn.net (87.245.233.57) 123.450 ms 125.366 ms 129.795 ms
6 178.86.3.232 (178.86.3.232) 144.848 ms 95.626 ms 96.725 ms
7 178.86.3.234 (178.86.3.234) 99.734 ms 102.603 ms 106.034 ms
:~$
Oha, was haben wir denn hier? Wieso wird der Traffic über die selbe IP geroutet. Ja - da es sich hierbei nur um einen (oder 2) VPS handelt!

FreeBSD verwendest du also als OS sagtest du, ja?

Schauen wir uns den Server 178.86.3.232 genauer an.
:~$ nmap 178.86.3.232

Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-14 03:11 CET
Interesting ports on 178.86.3.232:
Not shown: 996 closed ports
PORT STATE SERVICE
22/tcp open ssh
111/tcp open rpcbind
3306/tcp open mysql
8888/tcp open sun-answerbook

Nmap done: 1 IP address (1 host up) scanned in 13.66 seconds

Wieder einmal ist der Server ohne weiteres scanbar, keine Firewall...
Nicht einmal das SSH Port wurde geändert, ist das nicht peinlich?!

Was läuft denn da auf Port 8888?! Schauen wir doch mal!
http://178.86.3.232:8888/

Die nächste Unfähigkeit. Er verwendet für sein Forum HyperVM, ein bekanntes VPS Panel. HyperVM ist eigentlich dafür gedacht, wenn man VPS verkaufen möchte und ein Panel bieten möchte.
So, da dachte sich Killu "mhh, für ein openvz setup bin ich zu dumm. Also installiere ich einfach mal HyperVM, da brauch ich selbst nichts machen und kann schön herumklicken".
Wie war das nochmal mit Freebsd du checker? Für die die es nicht wissen, HyperVM läuft nur auf CentOS, war wohl nichts mit freebsd.
Nun wird sich wohl Killu rausreden wollen.., "ich verwende gar nicht HyperVM weil ich so unfähig bin, sondern weil ich VPS sellen will!!!". Kannst du dir etwa keinen 2. Server mieten? Gott, bist du lächerlich.

Dass er sein Forum per CentOS auf VPS Basis realisiert zeigt auch von seiner Unwissenheit. Spätestens dann, wenn er unter einer größeren DDoS Attacke steht, wird er endlich bemerken, dass das gar nicht so Klug war wie er dachte.
Warum?! Linux verwendet das iptables modul "ip_conntrack", ip_conntrack kann nur eine gewisse Anzahl von Verbindungen handeln, irgendwann ist der Table voll und der VPS ist nicht mehr erreichbar (so wie im Moment).
So erzählt Killu auch gerne, dass man auf einem Server immer eine Virtualisierungssoftware installieren muss, jeder der das nicht macht, ist unfähig.
Nein Killu, da liegst du wieder mal falsch. Ich erklär dir nun einige Dinge, damit du ein wenig mehr weißt und nicht andauernd nur Blödsinn redet.
Du kannst unter einem VPS gewisse Dinge nicht machen, das fängt bei dem Support von einigen Iptable modules an, geht über I/O Auslastung / Caching (schon mal gehört? Wahrscheinlich nicht) & keine Swap unterstützung (zumindestens bei OpenVZ und eine Virtualisierung per XEN ist nicht empfehlenswert, da kein Ressourcesharing) und endet damit, dass Kernelbedingte Programme nicht funktionieren (tux z.b.).
Ich weiß, dass dir das ganze nichts sagt, denn du hast ja keine Ahnung von Linux und Hosting, auch wenn du das gerne herumerzählst.

2 Kommentare: