August 5th, 2014

фига

infobox.ru - кидалово. "сервера будут выключены" и всё.

infobox.ru (оно же infoboxcloud.ru) - кидалово. В течение месяца выключают ПОЧТОВЫЕ СЕРВЕРА и предлагают переносить все почтовые ящики с них на Яндекс-Почту. У меня там 15+ доменов и 400+ ящиков в них. "Ну мы же разработали для вас процедуру переноса - там всё просто!" - ага.

UPD1: Причём каждому пользователю каждого почтового ящика надо залогиниться, придумать свой секретный вопрос, ответ на него, вбить полностью все персональные данные ЗАНОВО (поля пустые) и отметить галочкой "Согласен с пользовательским соглашением Яндекса" (иначе продолжить работу невозможно, а просто отметить галочкой "Согласен" и пойти дальше - НЕ ПУСКАЕТ!)

UPD2: Вытащить содержимое ящиков fetchmail'ом - таймаут на 40+ письмах.

UPD3: Перенёс ящики к себе, удалил с них все ящики и домены. Написал им тикет, со ссылкой на этот пост и требованием вернуть деньги.

И самое прикольное то, что "управление ящиками будет осуществляться из панели infobox" 8-О - то есть мне и каждому пользователю ящиков предлагается мучаться с Яндекс-Почтой самому, но ещё и за это удовольствие платить им и с ними продолжать как-то работать!

И ведь это означает, что ВСЕМ пользователям ящиков НАДО ОБЪЯСНИТЬ, показать, некоторых - переучить. Такой вот объём работы весело привалил. За месяц. Перенести все ящики, объяснить всем пользователям...

Ещё они просто так взяли и в июне 2014 года выключили довольно полезную услугу BackupIT для всех своих клиентов.

Не ходите в эту компанию.
Совсем не ходите. Кидалово.

Collapse )
фига

DNS белый пушной. Внимание

вместо сайта - такая вот фигня
С примерно вчерашнего вечера nic.ru при попытке войти клиентом говорит - "Извините, сервис временно недоступен".

На части провайдеров ДНС сервера для многих доменов отдают СОВЕРШЕННО ЛЕВЫЕ IP.

Сервер в Германии. На нём висел вполне благообразный сайт интернет-магазина шмоток. Сейчас сервер конфискован (формулировка из емейлового письма) хостером на основании того, что на нём торгуют жёстким порно. Как получилось? DNS сервер даёт другой IP - в браусере показывается другой сайт. Не посмотрев, какой IP СЕЙЧАС выдаётся - увидевший это стучит хостинг-провайдеру. Провайдер, не проверяя, что там на сервере на самом деле, и на ИХ ЛИ сервере этот домен - тупо вырубает сервер с этим доменом.

Сейчас вечер, обещают, что включат "по распоряжению ЮРИСТОВ, когда они проверят Ваш сервер на ЛЕГАЛЬНОСТЬ БИЗНЕСА, только завтра". Вот ведь.

Дополнительный юмор в том, что вырубание сервера НЕ изменило "отдаваемой на этом домене картинки" - там всё то же жёсткое порно.

Primary DNS контролируемых мной доменов отдают верные IP. whois верный. Толку то...
UPD1: Два атакованных таким образом домена имели DNSSEC, это не помогло.
UPD2: Конкретно этот сервер с доменом хостер "вернул на место"...
UPD3: пример картинки, видимой вместо нормального сайта - вкл в это сообщение.
UPD4: как проверить?

Если у Вас nslookup ns.arda.ru выдаёт адрес отличный от 217.174.105.39 - DNS server Вашего провайдера или хакнут, или (скорее и точнее) ему отравлен кеш злыми хакерами.

Ссылки по теме.
http://gfns.net/doc/hack-dns-2014-08-04.shtml
http://roem.ru/2014/08/05/r01down104635/