1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Hoher Ressourcenverbrauch - Webhoster droht den Account zu deaktivieren

Dieses Thema im Forum "Webhosting-Provider" wurde erstellt von second, 14. Februar 2013.

  1. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo Gemeinde

    Der Hoster NovaTrend (mit dem ich bisher sehr zufrieden war) droht mir den Blog (WP 3.5) seeblog.seelicht.ch zu deaktivieren wegen zu hohem Ressourcenverbrauch. Es wurde mir eine Cloudlösung angeboten für ca. 160 CHF pro Monat - nur für den Blog.
    Der Blog hat 200 echte Besucher bzw. 1.373 Besuche. Ich möchte den Blog der seit 2007 online ist nicht aufgeben, da er bei Google gut gelistet ist.

    Ich habe dort einen Reselleraccount für 10 Domains, also habe ich auf einem anderen Account eine Subdomain eingerichtet, ein neues Wordpress 3.5 eingerichtet. Vom alten habe ich per export die Daten in den neuen importiert.
    Dort alle Plugins deaktiviert. Danach habe ich den Blog angepingt (Dauerping) und eine Minute lang pro 3 Sekunden eine Seiten geöffnet *dabei kam ich auch auf 100% Ressourcenverbrauch. Um das zu verfizieren habe ich das ganze 1 Tag später wiederholt mit dem gleichen Ergebnis.

    Der Hoster behauptet es liegt nicht an ihm. Nach dem Test glaube ich das nicht.
    Kann mir jemand helfen, hat jemand eine Lösung?

    Freundliche Grüsse
    Michael
     
    #1 second, 14. Februar 2013
    Zuletzt bearbeitet: 14. Februar 2013
  2. nucknuck

    nucknuck Well-Known Member

    Registriert seit:
    21. Juli 2010
    Beiträge:
    94
    Zustimmungen:
    0
    Hallo,

    für mich klingt das nach Überbuchung - beweisen kann man es dem Hoster natürlich nicht.
    Ggfs. "versaust" Du ihm mit der gut laufenden Seite auch nur seine Mischkalkulation.

    Gruß
    Marcus
     
  3. ehrenwert

    ehrenwert Well-Known Member

    Registriert seit:
    3. April 2012
    Beiträge:
    107
    Zustimmungen:
    0
    Guten Abend,

    Das kann durchaus der Hintergrund sein. Selbstverständlich sind Webhoster, natürlich auch wir, daran interessiert, Server so effektiv wie möglich nutzen zu können.

    Was sagen denn die AGB zu so einem Fall?

    Beste Grüsse aus Göttingen
     
  4. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo ehrenwert

    Da steht folgendes drinnen:

    Ich denke, solche AGB gibt es wohl überall.

    Übrigens habe ich das mit den Ressourcen ziemlich gut hinbekommen. Ich habe mir mal die ganzen Serverlogs vorgenommen, dabei ist mir aufgefallen z. B. ein sehr aggressiver Bot (majestic12.co.uk/bot.php) genau um eine bestimmte Uhrzeit 100% Ressourcenlast erzeugte und noch andere Bots incl. einer aus China der versucht in den Adminbereich zu kommen.
    Ich habe das ganze nun gegen bestimmte Bots gesperrt und siehe da, es kommt keine Last mehr über 78%. Ich finde es nur traurig, das der Support solche Sachen nicht herausbekommt - oder liege ich da falsch? Muss der Kunde so etwas lösen?

    Vielen Dank für die Antwort

    Grüsse vom Untersee
     
  5. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Überbucht kann ich mir vorstellen - Reverse IP: 346 other sites hosted on this server. Hört sich nach ziemlich viel an. Aber ich habe keine Ahnung wie viel man auf einem Server hosten kann ohne das die Ressourcen in die Knie gehen.

    Ich habe ja bis jetzt von NovaTrend eigentlich nur gute Erfahrung gemacht. Aber da haben es die Chefs noch selber gemacht und einen erstklassigen Support geleistet.

    .. oder sie wollen einfach mehr Geld verdienen bzw. eventuell kriegt der Supporter eine Prämie ;).
     
    #5 second, 17. Februar 2013
    Zuletzt bearbeitet: 17. Februar 2013
  6. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo zusammen

    Habe jetzt mit NovaTrend gesprochen und es war ein sehr gutes Gespräch. Ich kann deren Gesichtspunkte auch gut verstehen und waren sehr hilfreich.
    Heute zum Beispiel hatte ich zwar die meisten aggressiven Bots draussen (per .htaccess gesperrt), aber dafür 768 Versuche (alle aus dem Russland, Ukraine, Kasachstan) um in die Administration zu kommen. In Spitzenzeiten sind das auch manchmal über 2000. Und gegen das kann ich nichts unternehmen.
    Das Resourccenproblem ist nicht der Blog, sondern kommt von aussen. :cry: Mist.
     
  7. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Man kann schon einiges unternehmen, um das Problem einzudämmen. Allerdings benötigt man dazu einen root Zugriff, den dir aber dein Hoster nicht geben wird. Du könntest aber z.B. einen großen Teil von Bots per .htacces blocken bzw. deinen Login Zugang auf z.B. deinen DSL Anbieter beschränken. Für beides konnte ich dir Beispiele geben.
    Für eine reine private Seite wäre Bottrap interessant.
     
  8. ehrenwert

    ehrenwert Well-Known Member

    Registriert seit:
    3. April 2012
    Beiträge:
    107
    Zustimmungen:
    0
    Guten Tag,

    da muss ich Hille zustimmen - eine Whitelist wäre in diesem Fall eine einfache umzusetzende Möglichkeit - ich kenne da für Joomla eine Komponente, für WP müsste es so etwas aber auch geben. Ansonsten ist so etwas auch schnell selbst programmiert.

    Beste Grüße aus Göttingen :)
     
  9. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo zusammen

    Danke für die Antworten.
    Die Bots wurden schon per .htaccess blockiert (habe ich oben schon geschrieben)
    Bot Trap läuft auch schon länger.

    ... deinen Login Zugang auf z.B. deinen DSL Anbieter beschränken.
    Das Problem sind die Bruce Force Attacks - hilft hier eine Whitelist und das oben geschriebene?

    Grüsse vom Untersee
    Michael
     
    #9 second, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  10. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Ja, wenn der Login nur auf deine IP / Anbieter zugelassen ist, gibt es keine Bruce Force Attacks mehr

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Für 'deine_ip' gehst du auf folgende Seite

    http://www.meineipanzeigen.de/

    Unter Provider siehst du deinen Anbieter. Post den hier mal, dann kann ich dir sagen, was du bei 'deine_ip' eintragen musst.

    Zusätzlich kannst du noch den Zugriff auf PHP-Dateien blockieren. Dazu musst du folgenden in deine .htaccess eintragen

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
    #10 Hille, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  11. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo Hille

    Erstmal vielen herzlichen Dank für Deine Hilfe.
    Ich habe keine fixe IP - sondern eine dynamische von der Swisscom, oder geht das auch so.

    Das mit dem blocken der PHP-Datei ist sehr gut - werde ich einfügen.

    Die Geschichte mit den Ressourcen (auf dem Shared Account): habe einen Scan mit Wordfence (http://wordpress.org/extend/plugins/wordfence/) gemacht, da bringe ich das ganze auch schnell auf 100%. Eigentlich bekommt man das ganze ziemlich schnell auf 100%.
    Ich lagere den Blog mal auf einen anderen Hoster (Ehrenwert) aus um mal zu sehen ob es die gleichen Probleme mit der Ressourcen Usage gibt (langsam mein Alptraum).

    Was ich auch nicht so ganz verstehe, der Blog läuft seit 2007 ohne Probleme, alle Updates gemacht und plötzlich hat man dieses Ressourcenproblem. Ist auch nichts grossartiges verändert worden, erst nach der Aufforderung den Ressourcenverbrauch in den Griff zu kriegen, habe ich die Seite optimiert und habe ein neues Template genommen. Wenn ich bei YSlow teste komme ich immerhin auf score von 96.

    Grüsse vom Untersee
    Michael
     
    #11 second, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  12. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Ja, die Begrenzung geht auch bei dynamischen IP's. Geh einfach auf die von mir genannte Seite und poste den Provider (kannste auch per PN senden). Glaube mir, danach hast du keine Probleme mehr mit Brute-Force.

    Warum dein Blog angeblich so einen hohen Load verursachen soll, kann ich dir nicht sagen. Auf den ersten Blick konnte ich auch nichts außergewöhnliches in deinem Blog sehen. Wie lässt du dir eigentlich den Load anzeigen?
     
  13. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo Hille

    Über das C-Panel, dort gibt es den Bereich "Ressourcen Usage"
    Ressourcen-Usage.png
    Siehe Bild

    Der provider ist die Swisscom:[TABLE]
    [TR]
    [TD="bgcolor: initial, align: justify"]
    Hostname
    [/TD]
    [TD="bgcolor: initial, align: justify"]
    247-64.198-178.cust.bluewin.ch
    [/TD]
    [/TR]
    [TR]
    [TD="bgcolor: initial, align: justify"]
    Provider
    [/TD]
    [TD="bgcolor: initial, align: justify"][/TD]
    [/TR]
    [/TABLE]

    Grüsse vom Untersee.
    Michael
     
  14. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Hallo Hille

    Die müsste es für die Swisscom sein: 198-178.cust.bluewin.ch

    Damit funktioniert es. Bin ich da richtig? Bei Limit Login Attempts habe ich 1692 Sperrungen (Zahl seit 24 Stunden). Die Zahl müsste nun gleich bleiben. Können die Leute aus RU nicht einen Swisscom-Server simulieren - sind ja gute Hacker?
     
    #14 second, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  15. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Versuche es lieber so:

    Allow from .cust.bluewin.ch

    Frage, hast du einen V-Server oder ein Hosting Paket?
     
    #15 Hille, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  16. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    OK - funktioniert. Danke.
     
  17. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
  18. second

    second Member

    Registriert seit:
    10. Februar 2013
    Beiträge:
    10
    Zustimmungen:
    0
    Klasse - das funktioniert super. Nochmals vielen Dank. :?

    Die Frage habe ich übersehen.
    Ich habe ein Hosting Paket bzw. ein Resellerpacket wo ich 10 Domains verwalten kann.

     
    #18 second, 19. Februar 2013
    Zuletzt bearbeitet: 19. Februar 2013
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden