gulli:board Logo

Anzeige


  Antwort
gemini12
trauert um Gulli
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Unhappy 1,6 Terabyte mysteriöser Traffic!!

Hey, Leute
Als ich heute meine E-Mails gecheckt habe, musste ich feststellen, dass ich eine Rechnung über mehr als 700€, verursacht durch "Übertraffic" von mehr als 1,6 Terabyte erhalten habe !

Verursacht von einer einzigen Datei (einem mir nicht bekannten ISO-Image), an einem einzigen Tag von einem einzigen Anschluss binnen maximal einer Stunde.

Das geht aus den Zugriffsstatistiken hervor.

Meines Wissens existiert kein Anschluss, mit dem es möglich sein könnte, 1,6 Terabyte in weniger als 60 Minuten herunterzuladen.

Wie ihr euch sicher denken könnt, habe ich wenig Lust, über 700 Euro für nichts zu bezahlen.

Wie soll ich auf die Rechnung reagieren? Bitte helft mir!!!
Alt 17. 08. 2007, 16:05 gemini12 is offline Mit Zitat antworten #1
justinx2x
Mitglied
 
Registrierungsdatum: May 2007
Beiträge: 123
Re: 1,6 Terabyte mysteriöser Traffic!!

Hallo

Wenn ich dich richtig verstehe sind dir duch eine ISO-Datei innerhalb von 60 minuten 1.6 TB Traffic entstanden.

Kannst du uns den namen der iso datei nennen.
Wenn du die kompletten rootzugänge hast ,kannst du doch sicherlich sehen wann wer mit welcher IP online war. Das Problem ist ,das du für deinen Root zuständig bist was die sicherheit angeht.Ich weiss jetzt nicht genau ob du da grosse chancen hast.

Es kann vlt sein das jemand deinen root fürs filesharing missbraucht hat.Was mich wundert ist das es nur eine Datei ist. Rein rechnerisch muss dein Root ja in den 60 minuten mit Fullspeed dieses Image verteilt haben.Dazu kommt noch das wer auch immer dieses Image gesaugt hat auch einen Root gehabt haben muss.Oder aber es waren tausende von normalen usern mit einer handelsüblichen leitung.

Vlt wissen wir mehr wenn du uns den namen des files nennen kannst.

mfg justinx2x
Alt 17. 08. 2007, 16:25 justinx2x is offline Mit Zitat antworten #2
gemini12
trauert um Gulli
(Threadstarter)
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Re: 1,6 Terabyte mysteriöser Traffic!!

Danke für die schnelle Antwort

Die Datei trug den nichtssagenden Namen "IMAGE.ISO" und war 537,6 Megabyte groß.

Zur Zeit besitze ich keinen Root-Server, sondern einen Account bei http://www.webgo24.de.

Ich hoffe, dass hilft dir trotzdem weiter
Alt 17. 08. 2007, 16:29 gemini12 is offline Mit Zitat antworten #3
Nightangel
Beiträge: 1
 
Benutzerbild von Nightangel
 
Registrierungsdatum: Oct 2005
Ort: Sauerland
Beiträge: 951
Re: 1,6 Terabyte mysteriöser Traffic!!

versteh ich das richtig?

du hast dein webspace mit einer iso zum downloaden.
und diese wurde so oft runtergeladen dass du 1,6tb downstream hast?

cYa
Nightangel
Alt 17. 08. 2007, 16:57 Nightangel is offline Mit Zitat antworten #4
hashy
Mitglied
 
Benutzerbild von hashy
 
Registrierungsdatum: Jul 2007
Beiträge: 675
Re: 1,6 Terabyte mysteriöser Traffic!!

Traffic: 1,6 TB -> 1677721 MB
Zeitraum: 1 Stunde -> 3600 Sekunden

Traffic / Zeitraum = 466 MB/S

100 Mbit sind im Idealfall irgendwo bei 11-12 MB/S

Ich weiß zwar nicht wie dein Hoster angebunden ist, aber diese Datenmengen sind mit normalen Mitteln nicht möglich.

------------

Hast du Zugriff auf die access.log ?

Existiert diese .iso Datei wirklich?

------------

OFF:

Wie zählt solch ein Statistik den Traffic eigentlich genau?
Aus der Apache Doku:

(%b)
The last entry indicates the size of the object returned to the client, not including the response headers. If no content was returned to the client, this value will be "-". To log "0" for no content, use %B instead.

Werd da jetzt ganz pauschal einfach die Dateigröße des angeforderten Objekts reingeschrieben oder die wirklich gesendete Datenmenge ?
Alt 17. 08. 2007, 17:08 hashy is offline Mit Zitat antworten #5
Licki
Mitglied
 
Registrierungsdatum: Oct 2004
Beiträge: 54
Re: 1,6 Terabyte mysteriöser Traffic!!

hmm da ssteht das jeder Gb mehr traffic 1,49€ . Das kommt iwie garnicht hin.
Alt 17. 08. 2007, 17:18 Licki is offline Mit Zitat antworten #6
corsab
Mustang, nothing else!
 
Benutzerbild von corsab
 
Registrierungsdatum: Mar 2006
Ort: Motorraum
Beiträge: 3.856
Re: 1,6 Terabyte mysteriöser Traffic!!

Alles ein wenig undurchsichtig, wenn ich das mal so sagen darf.

corsab
Alt 17. 08. 2007, 17:25 corsab is offline Mit Zitat antworten #7
gemini12
trauert um Gulli
(Threadstarter)
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Re: 1,6 Terabyte mysteriöser Traffic!!

Die Zugriffsstatistiken ermittelt Webalizer 2.01

Hier ein Screenshot:



Diese Image-Datei war laut Webalizer in dem Root-Verzeichnis und ist dort nicht auffindbar

Wie bekomme ich denn (wenn ich ihn hab) Zugriff auf die "access.log"?

@Nightangel: Ja, allerding habe ich dieses Image nicht hochgeladen, geschweigedenn verbreitet.

Vielen Dank schonmal an alle, ihr beruhigt mich
Alt 17. 08. 2007, 17:34 gemini12 is offline Mit Zitat antworten #8
Twips
Hallo sager
 
Benutzerbild von Twips
 
Registrierungsdatum: Oct 2004
Ort: Heidelberg
Beiträge: 393
Re: 1,6 Terabyte mysteriöser Traffic!!

Ich würde einfach mal Kontakt zum hoster aufnehmen...

Sehr suspekt alles...

aber die andren Dateien die da aufgelistet sind (wie z.B. themes/topblablaclassic.bmp) existieren, oder?

Ich denke die beste möglichkeit wäre, kontakt zum hoster aufzunehmen und denen das Problem zu schildern.

Sollte der sich unkooperativ zeigen (weiss nicht wie die da reagieren, hatte das Problem zum Glück noch nicht) würde ich vlt einen Anwalt einschalten?

Und ausserdem würde ich wie schon gesagt mal die access.log angugn.

Bei mir ist die einfach im hauptverzeichnis der Domain unter "/log/"...
Oder im Webpanel deines Hosters sollte so ein Menüpunkt auch zu finden sein...

Viel Glück!

Lg Twips
Alt 17. 08. 2007, 17:41 Twips is offline Mit Zitat antworten #9
Die Firma
Die Firma
 
Benutzerbild von Die Firma
 
Registrierungsdatum: Aug 2007
Ort: Reich der Onkelz
Beiträge: 938
Re: 1,6 Terabyte mysteriöser Traffic!!

Dukannst ja mal bei deinem provider nachfragen ob die da was machen können. Allerdings geht dass wohl nur wenn du das image nciht selber hochgeladen hast, und die ip von dme ders war geloggt wurde...

nehme ich mal an.

Die Firma
Alt 17. 08. 2007, 17:42 Die Firma is offline Mit Zitat antworten #10
ajaxx
w!nxp
 
Benutzerbild von ajaxx
 
Registrierungsdatum: Dec 2006
Beiträge: 253
Re: 1,6 Terabyte mysteriöser Traffic!!

Bei all-inkl ist der Log oder im root unter /logs...
Alt 17. 08. 2007, 17:44 ajaxx is offline Mit Zitat antworten #11
gemini12
trauert um Gulli
(Threadstarter)
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Re: 1,6 Terabyte mysteriöser Traffic!!

Das einzige, nicht von mir angelegte Verzeichnis auf dem gesamten (sichtbaren) Server ist "cgi-bin" aber das ist leer.
Als Webinterface benutze ich Confixx Professional, aber auch dort hab ich nur Zugriff auf das Transfervolumen und die bereit erwähnten Zugriffsstatistiken.
Alt 17. 08. 2007, 17:56 gemini12 is offline Mit Zitat antworten #12
Lorda1b1
|--Blackwater--|
 
Benutzerbild von Lorda1b1
 
Registrierungsdatum: Oct 2006
Beiträge: 712
Re: 1,6 Terabyte mysteriöser Traffic!!

Es gibt ja auch Leute die erstellen E-Mails die Fälschungen sind und die dir nur das Geld abknöpfen wollen!

Ich hab früher bei meinem E-Mail Konto jeden Tag 7 falsche E-mails von der Reiffeisenbank bzw Volksbank bekommen obwohl ich da gar nicht angemeldet war!

Mein Rat: Kontaktiere den Webhoster mit dem Einschüchterrungsversuch!


mfg Lorda1b1
Alt 17. 08. 2007, 18:09 Lorda1b1 is offline Mit Zitat antworten #13
8head8
Go for it!
 
Benutzerbild von 8head8
 
Registrierungsdatum: Aug 2005
Ort: 127.0.0.1
Beiträge: 1.302
Re: 1,6 Terabyte mysteriöser Traffic!!

er hat doch den log von webalizer also lügt der anbieter auf keinen fall

hast du die iso schon mal geladen? schau mal den inhalt an
wenn du auf den link von webalizer klickst kommst du normal gleich zur datei...

wie weist du das dass ganze in einer stunde war? webalizer aktualisiert im normalfall nur jeden tag...

wenn das wirklich in einer stunde passiert ist, geht das nur durch das interne netzwerk...
stell bitte mal den ganzen webalizer log rein...

top30 verweise, top 10 rechner, ein- und ausgang ist sehr intressant
Alt 17. 08. 2007, 18:11 8head8 is offline Mit Zitat antworten #14
poesie noire
_________________________
 
Benutzerbild von poesie noire
 
Registrierungsdatum: May 2005
Beiträge: 1.425
Re: 1,6 Terabyte mysteriöser Traffic!!

achtung halbwissen:


möglicherweise wurde dein webspace als pup missbraucht, getagged, deshalb das image nicht sichtbar ??

bei 1,6 tb traffic und einer dateigröße von 540 mb wären das ca. 2900 user.

möglich ?



p n
Alt 17. 08. 2007, 18:13 poesie noire is offline Mit Zitat antworten #15
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.437
Re: 1,6 Terabyte mysteriöser Traffic!!

Und das unter 1h? Du denkst, die schließen die Server mit 10Git an? Irgendwas ist da doch faul.
Alt 17. 08. 2007, 18:19 vmk is offline Mit Zitat antworten #16
gemini12
trauert um Gulli
(Threadstarter)
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Re: 1,6 Terabyte mysteriöser Traffic!!

Hey ihr

Das es an einem Tag passiert ist, schließe ich daraus:
(Bilder sind gekürzt, nicht wundern)


Das es binnen einer Stunde (14h) passiert ist, hier draus:



Die ISO-Datei ist leider verschwunden oder war nie da...

Was ich noch auffällig finde ist, dass die Anfrage offensichtlich von ein und der selben IP kam:


Vielleicht wisst ihr ja mehr
Alt 17. 08. 2007, 18:56 gemini12 is offline Mit Zitat antworten #17
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.437
Re: 1,6 Terabyte mysteriöser Traffic!!

Was sagt dein Anbieter denn überhaupt? Hast du denen das mal gemailt und um Rückruf gebeten?
Alt 17. 08. 2007, 18:59 vmk is offline Mit Zitat antworten #18
Die Firma
Die Firma
 
Benutzerbild von Die Firma
 
Registrierungsdatum: Aug 2007
Ort: Reich der Onkelz
Beiträge: 938
Re: 1,6 Terabyte mysteriöser Traffic!!

Also wenns nur die ip war dann muss dass ja bei der geschwindigkeit ein server im selben rechenzentrum sein.. oder vielleicht ein server im selben zentrum der als proxy missbraucht wurde? ich würde beim provider nachfragenw ie das sein kann...

Die Firma
Alt 17. 08. 2007, 19:00 Die Firma is offline Mit Zitat antworten #19
gemini12
trauert um Gulli
(Threadstarter)
 
Benutzerbild von gemini12
 
Registrierungsdatum: May 2007
Beiträge: 39
Re: 1,6 Terabyte mysteriöser Traffic!!

Auf meine Distanzierungs-Mail hat mein Webspace-Anbieter noch nicht reagiert.
Hm warscheinlich nicht verwunderlich, es ist Freitag nachmittag/abend...

Den Provider werde ich so bald wie möglich kontaktieren, werde aber zuerst noch auf die Antwort des Anbieters warten.

Jetzt jedenfalls werd ich erstmal mein Konto räumen müssen um den Einzug zu verzögern

Viele Dank ihr Leutz

PS: Wenn ihr noch Ideen habt, bin offen^^
Alt 17. 08. 2007, 19:09 gemini12 is offline Mit Zitat antworten #20
deleted user
 
Beiträge: n/a
Re: 1,6 Terabyte mysteriöser Traffic!!

du bist aber schon sicher dass du nich verarschst wurdest bzgl der rechnung (wenns ne onlien rechnung war natürlich nur)... dummer streich vllt... anders könnt ich mir das kaum erklären oder dein anbieter hat einfach nen fehler iner verwaltung gemacht (wenn man jetz in amerika leben würd könnt man den bestimmt auf 100 000 $ schadensersatz verklagen! )
Alt 17. 08. 2007, 19:24 Mit Zitat antworten #21
DrFuture
Der aus der Zukunft
 
Benutzerbild von DrFuture
 
Registrierungsdatum: Apr 2003
Beiträge: 3.122
Re: 1,6 Terabyte mysteriöser Traffic!!

Wieso Konto räumen?
du brauchst nur zur Bank gehen, und den Einzug rückgängig machen lassen ...

Hm Netcologne bietet max. 100mbit an soweit ich das gefunden habe, als glasfaster-dsl ... - davon ausgehend das bei max. Durchsatz evtl. 500gb / h möglich sind... Geht das selbst bei einer verzögerten Statistik das diese 2h addiert hat etc. nicht.

Würde sagen da ist ziemlich was schief gelaufen... und einfach mal auf die Antwort von webgo24 warten...
Alt 17. 08. 2007, 19:31 DrFuture is offline Mit Zitat antworten #22
hashy
Mitglied
 
Benutzerbild von hashy
 
Registrierungsdatum: Jul 2007
Beiträge: 675
Re: 1,6 Terabyte mysteriöser Traffic!!

In der access.log sollten alle relevanten Daten zu finden sein.

Wenn alle Anfragen von der gleichen IP gekommen sind, kannste den ja auf Schadenzersatz verklagen, da er versucht hat den Server zu überlasten etc.

Jedoch glaube ich nicht dass diese Zahl stimmt.

Was hast du eigentlich für Software auf deinem Webspace?
Nach diesem Vorfall würde ich sofort in allen Verzeichnissen nach krüzlich geänderten/hinzugekommenen Dateien suchen. Besonders nach kram wie PHP-Shells usw. mit denen sowas eine Kleinigkeit wär.
Alt 17. 08. 2007, 19:39 hashy is offline Mit Zitat antworten #23
Dennis20
Mitglied
 
Registrierungsdatum: Sep 2005
Beiträge: 6
Exclamation Re: 1,6 Terabyte mysteriöser Traffic!!

der traffic ist einfach nicht ECHT! Confixx/Webalizer FAKEN den Traffic einfach nur hoch (BSP. lade eine rar datei 10mb hoch und rufe sie 20mal im browser auf OHNE sie zu downloaden und du hast 200mb traffic!!!
Alt 18. 08. 2007, 06:02 Dennis20 is offline Mit Zitat antworten #24
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.437
Re: 1,6 Terabyte mysteriöser Traffic!!

Faken? Falsches Wort *g* Und schreib nicht fett und wieso so viele Ausrufezeichen? Tastatur kaputt?

Die aktuelle Version von Webalizer verrechnet korrekt nur die übertragene Datenmenge. Daran sollte es nicht liegen.
Und die Verbindung zu Confixx ist mir schleierhaft.
Alt 18. 08. 2007, 16:37 vmk is offline Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu