php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 08.04.2011, 20:27  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.637
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard Unerklärliche DoS Sperrung

Servus

Einer unserer Kunden hat ein Problem mit seiner Internetseite und wir finden den Fehler nicht.

Randinformationen: Die Seite wird auf einem 1&1 managed Server gehostet auf den ich außer FTP keinen Zugriff habe (kann also keinerlei Konfiguration einsehen, ändern oder Logs lesen).

Daher muss ich meine Frage hier leider sehr allgemein stellen was als mögliche Ursache in Frage kommt.

Nun kommt es ab und an vor das unser Kunde beim surfen auf seiner Webseite mit dem Internet Explorer, von 1&1 wegen angeblichen DoS Attacken gesperrt wird.

Mit Firefox, Chrome o.Ä. passiert dies nicht.

Folgendes Phänomen konnte ich beobachten und beheben, das Problem besteht aber weiterhin:

In der Haupt CSS Datei der Webseite war ein Verweis auf einen, nur für den IE bestimmten, PNG Fix. Die Datei existierte auf dem Server aber nicht mehr, konnte also nicht geladen werden.

Das seltsame daran war das der IE zunächst einen 304 Statuscode vom Server erhielt (für eine nicht existierende Datei) und daraufhin ca. 200-300 Requests auf diese Datei losfeuerte (alle endeten mit einem 304 Statuscode). Nachdem ich dann den Verweis aus der CSS entfernt habe wurde es besser und es werden nur noch Requests abgesetzt welche auch gemacht werden müssen, aber es passiert dennoch ab und an das man sich beim IE Surfen auf der Seite quasi selbst aussperrt.

Da ich mittlerweile ziemlich ratlos bin dachte ich, ich frage mal hier. Ich gehe zwar nicht davon aus viele Antworten zu erhalten, auch aufgrund fehlender Details zur Serverkonfiguration, aber vielleicht kennt ja jemand dieses höchst sonderbare Verhalten.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 08.04.2011, 20:36  
Moderator¹
 
Registriert seit: 28.03.2010
Beiträge: 7.470
PHP-Kenntnisse:
Fortgeschritten
ChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
In der Haupt CSS Datei der Webseite war ein Verweis auf einen, nur für den IE bestimmten, PNG Fix.
Wie sah der genau aus?
Waren vielleicht CSS Expressions im Spiel?

Zitat:
Nachdem ich dann den Verweis aus der CSS entfernt habe wurde es besser und es werden nur noch Requests abgesetzt welche auch gemacht werden müssen, aber es passiert dennoch ab und an das man sich beim IE Surfen auf der Seite quasi selbst aussperrt.
Mit dem gleichen IE - der vielleicht noch die alte Version der CSS-Ressource ab und an aus seinem zuweilen unergründlich arbeitenden Cache hervorzaubert, und damit das Verhalten trotz Behebung des Fehlers wiederholt;
oder auch mit anderen IEs, die die Seite zuvor noch nie besucht haben, und bei denen deshalb ein Cache-Problem sicher ausgeschlossen werden kann?


(Die Serverkonfiguration dürfte hierbei vermutlich weniger von Interesse sein.)
__________________
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
ChrisB ist offline   Mit Zitat antworten
Alt 08.04.2011, 21:18  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.637
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Zitat:
Zitat von ChrisB Beitrag anzeigen
Wie sah der genau aus?
Waren vielleicht CSS Expressions im Spiel?
Code:
img {
  behavior: url(iepngfix.htc);
}
Da mir die Funktionsweiße und die Möglichkeiten einer .htc Datei unbekannt sind kann ich genaueres dazu nicht sagen. Ich weiss nur das unser Mediengestalter dies ursprünglich eingesetzt hatte.

Zitat:
Zitat von ChrisB Beitrag anzeigen
Mit dem gleichen IE - der vielleicht noch die alte Version der CSS-Ressource ab und an aus seinem zuweilen unergründlich arbeitenden Cache hervorzaubert, und damit das Verhalten trotz Behebung des Fehlers wiederholt;
oder auch mit anderen IEs, die die Seite zuvor noch nie besucht haben, und bei denen deshalb ein Cache-Problem sicher ausgeschlossen werden kann?
Sicher ausschließen kann ich ein Cacheproblem nicht. Ich habe nur nicht in Betracht gezogen das der IE eine Ressource die eigentlich gar nicht auf dem Server existiert cachen könnte. Aber theoretisch könnte das Sinn machen da ja auch ein 304 Status vom Server kam. Die Frage wäre dann nur warum würde der IE das ganze immernoch ausführen wenn der Verweis aus der CSS Datei entnommen wurde?

Zitat:
Zitat von ChrisB Beitrag anzeigen
(Die Serverkonfiguration dürfte hierbei vermutlich weniger von Interesse sein.)
Naja, war mir dabei nicht ganz sicher weil eine 304 Response für eine nicht existierende Ressource eigentlich auch nicht normal ist... (bzw. falls ein Cacheproblem vorliegt eine "nicht mehr" existierende Ressource).

Vielleicht auch noch erwähnenswert: Die Webseite existiert zweimal. Einmal eine Produktivumgebung und eine Testumgebung. Bis heute kam dies ausschließlich in der Testumgebung vor. Heute sperrte ich mich (erstmals) beim Testen in der Produktivumgebung selbst aus. Dies spricht eigentlich gegen ein Cacheproblem da beide Systeme auf unterschiedlichen Domains laufen.

Bisher haben wir das Problem halt ignoriert weil es nur in der Testumgebung aufgetreten ist. Im Produktivsystem aber wird es zu einem sehr schwerwiegendem Problem da wir nicht wissen ob sich ggf. zahlende Kunden nun selber aussperren.
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".

Geändert von Dark Guardian (08.04.2011 um 21:23 Uhr).
Dark Guardian ist offline   Mit Zitat antworten
Alt 08.04.2011, 21:26  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.991
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

http://msdn.microsoft.com/en-us/libr...=VS.85%29.aspx
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist gerade online   Mit Zitat antworten
Alt 14.04.2011, 20:58  
Erfahrener Benutzer
 
Benutzerbild von Dark Guardian
 
Registriert seit: 10.10.2009
Beiträge: 2.637
PHP-Kenntnisse:
Fortgeschritten
Dark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekanntDark Guardian ist jedem bekannt
Standard

Ok... es lag weder an dem .htc File noch am Browser Cache.

Wir haben mittlerweile Zugriffslogdateien bekommen und die Information vom Hoster das ab 23 paralellen Requests eine IP gesperrt wird. Jedoch bringen uns beide Informatiopnen nicht weiter.

Da die Anfragen eines Browser sequenziel erfolgen kann es schlecht an der Webseite liegen. Oder stellt der IE tatsächlich bis zu 23 Requests parallel?
__________________
"Alles im Universum funktioniert, wenn du nur weißt wie du es anwenden musst".
Dark Guardian ist offline   Mit Zitat antworten
Alt 15.04.2011, 08:18  
Erfahrener Benutzer
 
Registriert seit: 01.09.2010
Beiträge: 4.563
PHP-Kenntnisse:
Fortgeschritten
eagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Menscheagle275 ist ein sehr geschätzer Mensch
Standard

frag die besser mal, wann die DB- oder ServerBackups fahren .. dann hast du "naturgemäß" langsame Antwortzeiten und die können zu Mehrfach-Abfragen führen ....
__________________
"Irren ist männlich", sprach der Igel und stieg von der Drahtbürste
eagle275 ist offline   Mit Zitat antworten
Alt 15.04.2011, 13:18  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.240
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

IE Debugging tools installieren, netzwerkverkehr beobachten. Das ist was ähnliches wie firebug für ff.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 15.04.2011, 15:59  
da schreibt der ElePHPant
 
Benutzerbild von Flor1an
 
Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse:
Fortgeschritten
Flor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer AnblickFlor1an ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von Dark Guardian Beitrag anzeigen
Da die Anfragen eines Browser sequenziel erfolgen kann es schlecht an der Webseite liegen. Oder stellt der IE tatsächlich bis zu 23 Requests parallel?
Das ist Konfigurationssache. Glaub als Standard hat der IE 2 oder 4 parallele Verbindungen eingestellt, man kann die aber beliebig hoch setzen (genauso in anderen Browsern).
Flor1an ist gerade online   Mit Zitat antworten
Alt 15.04.2011, 16:03  
Moderator¹
 
Registriert seit: 28.03.2010
Beiträge: 7.470
PHP-Kenntnisse:
Fortgeschritten
ChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer Anblick
Standard

@Flor1an: Das würde aber zwei Dutzend „parallele“ Requests nach der selben Ressource immer noch nicht schlüssig erklären.
__________________
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
ChrisB ist offline   Mit Zitat antworten
Alt 15.04.2011, 21:05  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.874
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

http://support.microsoft.com/kb/319176

Ich vermute die HTC-Komponente des IE unterliegt nicht den Standard Prozess Werten und kann unlimitiert viele Requests feuern ( falls nötig ). Zumindest kann ich mir das Problem nicht anders erklären.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist gerade online   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Erledigt] Unerklärliche Formatierung FreddyS HTML, Usability und Barrierefreiheit 38 09.07.2009 21:03
Unerklärliche offset-Meldung Mirod PHP Tipps 2006 9 25.04.2006 18:54
Abfrage + eventuelle sperrung... *Noob* ^^ Datenbanken 18 02.09.2005 23:22
Unerklärliche Rahmenabstände im Frameset HTML, Usability und Barrierefreiheit 2 18.02.2005 15:07
unerklärliche zeichen PHP Tipps 2004-2 4 26.11.2004 20:49
Upload problem -> unerklärliche fehlermeldung PHP Tipps 2004 9 19.07.2004 10:43
imap / foreach-Schleife: unerklärliche Fehlermeldung PHP Tipps 2004 6 28.06.2004 00:47

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
1&1 managed server server status auslesen, www.1und1.desim sperung, managed server 1und1 ftp upload aus script geblockt, 1und1 sperrung nach dos, 1und1 denial-of-service-attacke gesperrt, 1und1 server dos sperre, denial of service 1&1, ie iepngfix.htc 304, 1und1.de denial of service, 1und1 ftp ip sperrung, 1und1 managed server ip sperre, 1und1 managed server htc, 1und1 parallele requests, können nur verweise anzeigen auf welcher webseite ich zuvor war?, wegen dos attacke gesperrt

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:03 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum