Всем привет, на связи я.

Как многие могли заметить, оба сайта direct-market.ru и investment-service.ru — были недоступны продолжительное время, начиная с 18 июля и по 25 включительно.

Я уже было подумал, что меня начали снова DDoS-ить, однако оказалось, что мой виртуальный сервер работал, НО — был недоступен извне: не пинговался ни из одной точки интернета. Многочисленные обращения в службу поддержки хостера результатов не давали: консультанты заявляли, что я сам дурак, предлагая «почистить кэш браузера» или обратиться к моему провайдеру.

Собственно, сначала я так и подумал, что проблема на моей стороне, пока не нанял специалиста — системного администратора. Он подтвердил: сервер не пингуется ни из одной точки мира, так же — изнутри с сервера пинг не проходит через шлюз ни к одному внешнему ресурсу.

Техподдержка продолжала меня динамить, дело дошло даже до того, что меня стали просто отключать от онлайн-чата. Тикет, написанный мной в техподдержку, остался без ответа. А без доступа к серверу я даже не мог элементарно скопировать файлы сайтов, и БД, что-бы перенести их на другой хостинг.

В общем, не буду рассказывать всех подробностей, их очень много. В итоге: во время очередной ругани с техподдержкой выяснилось: ОНИ ОТКЛЮЧИЛИ МНЕ IP из-за DDoS-атаки, которая была в мае-июне! Без предупреждения, в течении недели отказываясь признавать этот факт, и утверждая, что с сервером всё в порядке, и это у меня не всё в порядке с головой!

При этом, причиной отключения назвали конкретно, цитирую:

(8:31) [Tanner O.] Because your current IP is the target of a brute force DDOS attack
(8:31) [Tanner O.] We cannot re-open that IP. It’s killing our network

Перевод: потому что ваш текущий IP является целью DDoS-атаки типа brute force, мы не можем открыть этот IP, это убивает нашу сеть.

Это является наглым и беспрецедентным враньём: брутофорс — это подбор пароля путём последовательного перебора, значит — возможные злоумышленники пытались получить доступ к серверу по IP через SSH методом перебора пароля, а это невозможно, т.к. в настройках биллинга я указал свой собственный IP — как ЕДИНСТВЕННЫЙ, с которого можно было бы удалённо подключиться к серверу через консоль.

Плюс: мне отказываются активировать мой IP, предлагая приобрести (оплатить) ещё один выделенный IP, и по нему уже подключаться к серверу, и всё скачивать.

Дальше — ещё интереснее — приходит ответ на мой тикет недельной давности, где чёрным по белому сказано: В настоящее время, я не могу определить каких-либо серьезных проблем с вашим сервером.

Hello,

Thank you for contacting support.

The reason you’re seeing this behavior is due to the fact your server has been a regular target of DDoS attacks, and have had to have manual intervention by our admin team multiple times. I see you have activated cloudflare for the direct-market.ru domain, which has helped reduce the impacts of the DDoS’s. Currently, I’m not able to identify any major issues with your server.

То есть, даже после того, как консультант техподдержки признал, что мне отключили IP из-за доса месячной давности, да ещё под надуманным предлогом брутофорса — они присылают ответ, что не видят никаких проблем в работе сервера!

В общем, что я хочу сказать:

Хостер Just Host, расположенный по адресу justhost.com — козлы, ублюдки и скоты!

При заявленной защите от DDoSa — полное отсутствие таковой, плюс — исключительно ублюдочное и наплевательское отношение к клиентам: отключение без предупреждение, навязывание дополнительных услуг, отвратительная техподдержка, и т.д. Посмотрите на эту отвратительную морду, и никогда с ней не связывайтесь!

Just Host justhost.comЕщё раз:

Хостинг Just Host — самый отвратительный хостинг, что я когда либо встречал!!!

Естественно — пришлось снова «переезжать», а один переезд, как известно — равен двум пожарам. Снова — перенос сайтов, перенос баз данных, разворачивание, подключение, настройка нового сервера, подстройка сайтов под новый сервер, и т.д. На этот раз я заручился консультацией нанятого ранее системного администратора — он мне и хостинг порекомендовал, и проконсультировал по его оптимальной структуре, и помог с настройками.

Во всём это есть один неоспоримый плюс: я научился работать с удалённым сервером через консоль по SSH. С мануалами, конечно, до профи мне далеко, но всё-ж таки — развернуть сайт через консоль уже могу.

В настоящий момент, работоспособность сайтов полностью восстановлена, за исключением разве что — парсера, который должен ежедневно обновлять результаты рейтинга управляющих. Парсер почему то упорно отказывается работать, хотя на локальном сервере — всё ок, разработчики сайта уже работают на этим.

Было ещё очень-очень много неприятных сюрпризов и подводных камней, описать которые в одной статье просто невозможно. Выражаю огромную благодарность Виктору Волкову, который меня всячески поддерживал, в т.ч. и полезными советами, а так же — системному администратору Александру из компании osshelp.ru.

Продолжаем работать в штатном режиме, впереди ещё масса разоблачений и полезных статей по инвестированию!

Да, ещё один момент. Мне на мобильный телефон (номер есть в шапке сайта) стали звонить обманутые вкладчики Алмиды, с просьбой помочь вернуть им деньги.

Дожились!

Дорогие вы мои, что же вы раньше то меня не слушали? А теперь — неопровержимый факт: МММ-щики Чудаков и компания всех надули, Алмида сдохла, соскамилась, завернула ласты и приказала долго жить. Даже не решаюсь озвучить суммы, которые озвучивали мне, сколько люди вбухнули в этот лохотрон. Подавляющая часть этих средств — заёмные деньги: кредиты, проданные машины, иногда и квартиры.

Интересно, кто нибудь переломает ноги этим чудаковым, или так всё и сойдёт им с рук? Слышал — многие из руководителей и главных партнёров уже сменили место жительства..