Ataque a servidor 7.honesting.com

Desde las 16h apróximadamente de la tarde, se está realizando un ataque a este servidor desde diferentes países. Ésto está causando una ligera sobrecarga ralentizando las webs. Ya estamos tomando medidas para bloquear los países que generan el mayor tráfico y aumentando el nivel de filtrado.

Aquí puedes ver el pico de carga de conexiones buscando fallos de seguridad.
Aquí puedes ver el pico de carga de conexiones buscando fallos de seguridad.

El ataque se está centrando en la búsqueda de fallos de seguridad en wordpress viejos y foros con sistema phpbb. Seguiremos informando en este misma entrada una vez se estabilice por completo.

De momento, los países bloqueados son:

  • Ukrania.
  • Rusia.
  • Polonia.
  • Kazajistán

 

00:40h – Hemos estabilizado la carga del servidor. Los ataques se han centrado en direcciones de webs con wordpress, en concreto la parte de administración /wp-admin.php y accesos FTP.

Solución a «Error al establecer una conexión con la base de datos»

Con la última actualización de mysql, ha dejado de tener soporte el método de cifrado de contraseñas para los usuarios por lo que si tienes una instalación de un gestor de contenidos de hace unos años, es posible que te salga el siguiente error:

Error al establecer una conexión con la base de datos

Para solucionarlo, puedes consultar con tu programador web o solicitarnos que hagamos el ajuste desde ayuda técnica para tu web. Los pasos necesarios son:

  1. Entra en tu panel de control cPanel con la dirección directa o desde la zona de usuarios de Honesting.
  2. En la sección Bases de Datos, crea un nuevo usuario. Dale permisos y asócialo a la base de datos.
  3. Modifica el fichero de configuración de tu gestor de contenidos con los nuevos valores.

Problemas de carga en servidor 10

Desde esta madrugada hemos detectado una sobrecarga en la escritura de datos en el disco en este servidor. Hemos estado analizando las causas y parece que es el software de escritura del sistema RAID (discos en espejo). Dada la complejidad de la copia, no nos es posible pararla sin la posibilidad de que se pierdan datos, pero sí hemos limitado la velocidad a la que se hace la copia para que no afecte al rendimiento del servidor.

Ahora mismo la carga está estabilizada y el servicio vuelve a estar sólo un poco por encima el nivel normal.

Vamos a tomar diversas medidas para evitar que suceda de nuevo, siendo la principal la de mover aquellas cuentas que lo soliciten (y el resto con el tiempo) a un entorno virtualizado (cloud) donde esperamos dejar atrás de una vez por todas los problemas asociados al hardware.

Actualización 16:07h: el servidor ha seguido inestable por lo que iniciamos el proceso de copia a un servidor cloud. Las nuevas dns son: 7.honesting.com y ns3.honesting.com

Si tienes el dominio registrado con nosotros no es necesario que hagas ningún cambio. Actualizaremos cuando haya terminado todo el proceso.

Actualización 19:26: todas las cuentas han sido restauradas utilizando la copia de seguridad del fin de semana.

 

Cumplimos 14 años

aniversario

Septiembre es para muchos el principio de un nuevo año, metas y proyectos. Y fue así como hace 14 años nació Honesting como marca especializada en hosting y registros de dominios (antes habíamos trabajado bajo otras marcas: Poblesweb, Sistemasnet y Pueblosnet).

Queremos celebrarlo ofreciéndote la posibilidad de que pruebes nuestro nuevo servicio de cloud hosting.

Si ya estás alojado en Honesting, puedes solicitar que movamos tu cuenta a un servidor cloud sin coste adicional.

¿Qué ventajas tiene?

Rapidez: con discos SSD el acceso a los datos es más rápido.
Estabilidad: el entorno virtualizado donde se ejecuta el servidor hace que sea posible evitar cualquier tipo de problema de hardware.

¿Es más caro?

El cloud suele ser más caro porque implica una mayor complejidad técnica y utiliza más componentes para conseguir tener duplicados todos los elementos críticos. Ahora puedes probarlo por el mismo precio.

¿Si es tan bueno por qué no es así todo el hosting?

Principalmente por coste.

Si tienes alguna otra duda, puedes escribirla en los comentarios.

Detectado problema de carga en servidor ns1.honesting.com

Empieza con mal pie nuestro nuevo servidor. Durante esta mañana hemos detectado lentitud en la carga de procesos de php. Tras un análisis más a fondo, hemos podido comprobar que se trata de errores de escritura en el disco, por lo que estamos valorando diferentes soluciones.

Informaremos en esta misma entrada tan pronto tengamos más información.

21:09h. Estamos copiando todas las cuentas a otros servidores para evitar cualquier corte en el servicio. Las cuentas hasta la letra i (incluidas) irán al servidor 3 con IP: 46.4.106.43

El resto al 10 con IP: 136.243.91.236

Si tienes el dominio registrado con nosotros no es necesario que hagas ningún cambio.

Gmail VS email propio

Gmail llegó y revolucionó el sector del email gratuito que estaba dominado hasta ese momento por Hotmail y en menor medida Yahoo!

Ofrecía un webmail más sencillo de usar, sin publicidad y con más espacio de disco. A medida que fue ganando popularidad, ha llegado a desbancar por completo a su competencia, convirtiéndose para mucha gente en sinónimo de email.

Las ventajas que un día lo diferenció, se han ido copiando y ha añadido diferentes tipos de publicidad para mantener el servicio.

En el entorno profesional y empresarial, siempre se ha preferido utilizar un servicio de email propio por las múltiples ventajas que ofrece ¡pasamos a verlas con más detalle!

5 Ventajas de un servicio de email propio

1. Es más barato

Gmail es gratuito para un uso personal, pero cuando quieras pedirle más opciones, tendrás que pagar 4€/mes por usuario (48€/año). Un servicio de email propio es más barato que pagar por cada cuenta de email. Por ejemplo, nuestro plan Base incluye hasta 50 cuentas de email por sólo 35€/año o lo que es lo mismo 0,7€/mes por usuario. Además, puedes crear tu página web gratis entre otras muchas opciones.

2. Personalización

Mejor que ajustarte a una forma de trabajar, es que las aplicaciones funcionen como te gustaría que lo hicieran desde un principio ahorrándote tiempo y dinero en formación.

Gestionar tus propias cuentas de email te permite un nivel de personalización máximo así como conectarte desde cualquier plataforma disponible: Windows, Mac, Linux, Android, iOS, etc.

3. Seguridad y privacidad

Son palabras aburridas que parece no levantar muchas pasiones, hasta que aparecen los problemas:

Una psiquiatra denuncia que Facebook está recomendando a sus pacientes hacerse amigos entre ellos.
30/08 Lisa es una psiquiatra que trabaja en un pueblo relativamente pequeño . Algunos de sus pacientes le han comentado que han recibido sugerencias de Facebook de añadir como amigos a otras personas con las que reconocen haberse cruzado en el ascensor en su visita a la especialista. Lisa no ha añadido a ninguno de sus pacientes ni ha visitado sus perfiles. «No he compartido mi e-mail ni mi agenda de contactos del teléfono con Facebook. Puede que la geolocalización de mis pacientes tenga algo que ver. Es un problema de seguridad muy gordo», afirma.

Gmail es gratuito porque a cambio consigue acceso a información tan importante como tus emails y contactos. Con esos datos puede crear un perfil de tus intereses y mostrarte publicidad que te interese.

Éstos datos se pueden compartir con otras empresas que rastrean tu actividad en la red y crear así problemas de seguridad.

Y no sólo con empresas, sino también con gobiernos tal y como filtró Edward Snowden en el 2013:

Google, Microsoft y otras empresas similares formaban parte del programa PRISM de la NSA, es decir, todo lo que tú haces dentro de Google, hasta cuando utilizas su buscador, será guardado por entidades gubernamentales de Estados Unidos.

4. Mejor filtrado y control de spam

Utilizando tu propio servicio de email, eres tu quien pone las reglas, puedes elegir filtrar el máximo spam posible o rebajar el nivel para poder recibir alertas automáticas o suscripciones a servicios de noticias.

5. Atención personalizada

¡Qué agradable es que alguien te conteste un email resolviendo tus dudas! ¿verdad? Pueden surgir problemas al enviar un email hacia otro servidor, bien en el origen, en el destino o por el camino y hace falta contar con personal capacitado para poder ayudarnos a detectar una rápida solución.

Tener tu propio servicio de email con un dominio personalizado es hoy en día más fácil que nunca, visita nuestra sección de planes de hosting.

Bloqueo por parte de Microsoft

Imagina que compras un coche y te empiezan a llegar multas de su antiguo propietario. Eso es lo que nos ha pasado con el nuevo servidor.

Microsoft tenía bloqueadas las 2 IPs que usamos como principales y a pesar de que les hemos escrito unas 9 veces, todavía no han dado respuesta. Hasta ahora, contestaban en un plazo razonable de 24h, ahora mismo llevan 4 días sin atender las consultas.

Seguiremos informando en esta misma entrada.

13:27h. A pesar de nuestros esfuerzos por hablar con algún humano al cargo en el servicio de hotmail.com no hemos conseguido ninguna respuesta. Dejamos el formulario de reclamaciones para aquellos usuarios que utilicen @hotmail.com y quieran reclamar.

https://support.microsoft.com/en-us/getsupport?oaspworkflow=start_1.0.0.0&wfname=capsub&productkey=edfsmsbl3&locale=en-us&ccsid=635714983457075069

25/08/2016. 5 días después, nos confirman que ya han quitado el bloqueo.

Mejorando servidores

mejora servidor hosting potente

El verano es la época del año con menos tráfico de Internet, momento que solemos aprovechar para organizar y mejorar la infraestructura. Durante agosto, estamos ampliando varios componentes de la red para trabajar con velocidades de 1 Gbit/s.

También hemos mejorado el servidor uno.honesting.com que pasará a tener más del doble de potencia en sus componentes. El cambio está previsto para mañana viernes 19 de agosto. Si tienes el dominio registrado con nosotros no es necesario que hagas nada. En caso de que tengas alguna redirección directamente a la dirección IP la nueva será: 176.9.13.83

Como siempre, mantendremos el servidor viejo activo hasta el próximo 24 donde lo apagaremos por primera vez en dos años y medio.

Para cualquier duda o problema con incompatibilidades de las nuevas versiones, puedes enviarnos tu consulta por email o desde la zona de usuarios.

¡Buen verano!

Emails marcados como spam

Actualización 12/07/2016: aunque no hemos recibido respuesta por parte de IBM, la IP ya no aparece listada.

Ayer, una cuenta de email de uno de nuestros usuarios fue comprometida. Posibles causas: un virus en el equipo o una contraseña insegura. Como consecuencia, el atacante pudo enviar 1.005 emails hasta que lo detectamos y la IP principal del servidor diez.honesting.com fue añadida a tres listas negras.

En dos, atendieron nuestra solicitud de borrado una vez tomamos medidas al respecto, suspendiendo la cuenta y notificándolo al afectado para que tomara las medidas oportunas. La lista gestionada por IBM todavía no ha dado respuesta a nuestras peticiones.

Algunos servidores de destino están dando el siguiente error:

554 Your conection has been dropped because your IP reputation is poor,
probably because of spam sending, check it at www.senderbase.org

Si este es tu caso, podemos mover tu cuenta de hosting a alguna de las IPs secundarias del servidor que tenemos para estos casos mientras esperamos respuesta por parte de IBM. Sólo tienes que solicitarlo desde tu zona de usuarios de Honesting.