Page Index Toggle Pages: [1] 2 3  Send TopicPrint
Very Hot Topic (More than 25 Replies) Beta-Version ausgesetzt! (Read 22589 times)
Phoner Admin
YaBB Administrator
*****
Offline



Posts: 11420
Location: Germany
Joined: 12. Oct 2003
Gender: Male
Beta-Version ausgesetzt!
19. Jun 2005 at 09:41
Print Post  
Irgendjemand lädt wie wild die Beta-Version (Phoner_test.zip) herunter. Gestern musste ich die Datei löschen, weil sonst mein Transfervolumen überschritten wurden wäre. Wenn sich das noch auf andere Daten ausweitet, muss ich Phoner.de temporär vom Netz nehmen. Angry

Wenn jemand weiss, wieso die Beta so oft heruntergeladen wurde, dann teilt mir dies bitte mit. Seit gestern vormittag wurde die Datei über 13000 mal  angefragt, obwohl der Link auf Phoner.de deaktiviert wurde...
  
Back to top
WWW  
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt! (Ursachen)
Reply #1 - 19. Jun 2005 at 11:15
Print Post  
Liebe Gäste und Forum-Mitglieder,

Phoner erfreut sich zwar wachsender Beliebtheit, jedoch: Wenn auf Heiko Sommerfeldt, der Phoner trotz allem als ein Hobby betreibt, unvorhergesehene Kosten zukommen, habe ich volles Verständnis für seine Konsequenzen.

Da durchaus die Möglichkeit besteht, dass jemand ahnungslos etwas unternommen hat (ohne die bewußte Absicht einer Schädigung), was zu diesem unverhältnismäßig ansteigenden Traffic führte, sollen nachstehend ein paar Möglichkeiten aufgezählt werden, die helfen könnten.

Deshalb rufe ich auf, Ursachen-Forschung zu betreiben, um die Belastungen so niedrig wie möglich zu halten:

1. Hat jemand einen direkten Link zur phoner_test.zip in ein beliebtes Forum geposted?

Wenn ja, dann bitte ich denjenigen, seinen Beitrag zu ändern, und lediglich einen Link zur Download-Seite zu veröffentlichen.

(Das die Datei trotz Löschung 13.000 x angefragt wurde, deutet auf einen direkten Link hin. Das die Datei so oft angefragt wurde, kann bedeuten, dass ein Link in einem fremdsprachigen Forum ausserhalb des eigentlichen, deutschsprachigen Verbreitungsgebietes von Phoner veröffentlicht wurde.)

2. Hat jemand einen direkten Link zur phoner_test.zip in einer Newsgroup veröffentlicht?

In diesem Fall: Weist bitte die Mitglieder der Newsgroup darauf hin, dass der Download gesperrt wurde (dann hören wenigstens die Anfragen auf).

3. Hat jemand einen Newsletter verschickt, in der ein direkter Link zur phoner_test.zip aufgeführt wird?

In diesem Fall: Sprecht eine solche Maßnahme bitte vorher mit Heiko ab - ausserdem ist die Final Release des Programmes diejenige, die in Umlauf gebracht werden sollte, und nicht die jeweils, nur zum Testen neuer Funktionen gedachte, Beta-Version.

4. Hat jemand den direkten Link zur phoner_test.zip in einem Filesharing-Programm veröffentlicht?

Auch hierdurch würde - falls sie von unterschiedlicher Herkunft sind - die enorme Anzahl von Anfragen in kurzer Zeit erklärt werden.

Bitte, in diesem Fall nehmt den Link aus der Tauschbörse heraus, Phoner hat eine eigene Download-Seite.

Hierzu noch ein Hinweis: Sollte nachgewiesen werden können, dass die Anfragen von ein und dem selben Host kommen (z. B. durch die IP-Statistiken des Hosters, die nicht NetBUI-verschleiert sind), so besteht Anlaß, zu unterstellen, dass durch unsachgemäßen Gebrauch oder sogar vorsätzlich versucht wurde, eine Schädigung herbeizuführen. Risiken und Nebenwirkungen dürfte man sich an zehn Fingern abzählen können.

Viele Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #2 - 19. Jun 2005 at 13:22
Print Post  
Eine andere Möglichkeit wäre auch, dass jemand Phoner.de oder die Downloadseite zu seinen Favoriten hinzugefügt hat und den Offlinestatus für alle verlinkten Dokumente (also auch für .zip-Dokumente) aktiviert hat.

Wenn jemand einen solchen Favoriteneintrag hat, bitte die Offline-Funktion deaktivieren! (Bei einigen Browsern heißt diese Funktion anders, es handelt sich aber immer um einer Art Lesezeichenliste.)

Lasst phoner.de nicht verschwinden!!

viele Grüße, Jens
  
Back to top
 
IP Logged
 
Phoner Admin
YaBB Administrator
*****
Offline



Posts: 11420
Location: Germany
Joined: 12. Oct 2003
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #3 - 19. Jun 2005 at 15:41
Print Post  
Inzwischen habe ich meinen Server-Logs entnehmen können, dass ein Browser "eMule" ein Transfervolumen von über 12 GB verursacht hat. Netscape/Mozilla und IE sind mir ja geläufig, aber eMule kenne ich ansonsten nur in einem anderen Zusammenhang.
Kennst sich da jemand aus? Wie wehrt man sich gegen sowas und wieso hat eMule etwas mit HTTP-Downloads zu tun?
  
Back to top
WWW  
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #4 - 19. Jun 2005 at 15:50
Print Post  
Es gab einmal eine eMuleversion, die auch von Webservern herunterladen konnte, wenn jemand einen entsprechenden ed2k://-link veröffentlichte. Offenbar sind noch etliche Versionen im Umlauf. 

Das Problem beim eDonkey/eMule-Netzwerk ist auch, dass man die Datei anders nennen kann und dann alle, die eine Datei des neuen Namens haben wollen, diese "neue" Datei laden; anhand des gleichen Hash-Codes wird jedoch erkannt, dass es sich um die selbe Datei handelt und dann auch vom Webserver geladen, insbesondere deshalb, weil der eine höhere Geschwindigkeit ermöglicht.

Da eMule die Dateien aber anhand des Hash-Codes erkennt, muss eine Veränderung der Datei bereits ausreichen, damit eMule glaubt, es sei eine andere Datei und sie nicht mehr lädt. Da das Programm diesen Hash bei WebServern aber erst nach dem Laden einiger Teile (vermutlich bei der Part-Größe von 9,2x MB!!) ermitteln kann, wird die Datei dennoch geladen. Wenn Du die Datei zusätzlich umbenennst muss das reichen um den massenhaften Download zu stoppen.

Nicht ausreichen wird dies, falls derjenige, der den ersten ed2k://-Link erstellt hat, einfach einen neuen macht. Man könnte dem soweit entgegenkommen, dass wir auf unseren Rechnern, soweit wir eine Flatrate haben, einen eMule installieren und dort die aktuelle Version / Beta einstellen. Dann veröffentlichst Du auf der Downloadseite einen Standart-ed2k-Link, der nur auf das Netzwerk verweist. Wenn den Eseln der Platz im Web nicht bekannt ist, können Sie ja auch nicht von dort laden, also laden sie dann von uns. Dann wäre Dein Traffic-Problem gelöst.

viele Grüße, Jens
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #5 - 19. Jun 2005 at 18:47
Print Post  
Du kannst Dich auch anders wehren. Du kannst in Erfahrung bringen, ob Dein Provider (Puretec) .htaccess-Dateien unterstützt.

Mit diesen .htaccess-Dateien kannst Du Teile Deiner Webverzeichnisse kontrollieren, und bestimmte "Browser" aussperren. Voraussetzung für das "Aussperren" ist jedoch, dass der Apache-Server von Deinem Provider eingesetzt wird, und das "mod rewrite" installiert ist. Dieses Modul liest den HTTP-Header des abfragenden Browsers, und "schreibt" die Ausgabe des Servers - je nach Definition des Abfragenden Browsers - um.

Siehe hier oder unter der Google Suche. Der Vorteil: Hinterlegst DU eine htaccess-Datei im Verzeichnis von Phoner, in welcher du als Client "Emule" erklärst, und festlegst, dass diese eine Fehlerseite (z. B. 404) hervorrufen bzw. aufrufen soll, ist Dein Traffic in Null Komma nichts unter Kontrolle.

Grüße vom Kai
  
Back to top
IP Logged
 
Phoner Admin
YaBB Administrator
*****
Offline



Posts: 11420
Location: Germany
Joined: 12. Oct 2003
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #6 - 19. Jun 2005 at 21:17
Print Post  
Ja, ich kann .htaccess-Dateien einsetzen.
Gib mir doch bitte ein Beispiel, was ich eintragen muss, damit eMule-"Browser" ausgesperrt bleiben...
  
Back to top
WWW  
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #7 - 19. Jun 2005 at 22:01
Print Post  
Einige Beispiele sind hier, in diesem Forum selber, sowie hier zu finden. Es ist halt wichtig, ein Pattern-Matching zu finden, dass den HTTP_User_Agent-Requests eines "EMule" in der Rewrite-Condition (rewriteCond) erfasst, und in der Regel (rewriteRule) blockiert werden.

Wichtig ist jedoch - und das kann Dir ausschliesslich der Support sagen - ob das "mod rewrite" im Webserver integriert und aktiv ist.

Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #8 - 19. Jun 2005 at 22:10
Print Post  
Hört sich ja interessant an, aber (wie auch in dortigem Forum geschrieben) es funktioniert leider nur, solange eMule sich auch als eMule anmeldet.. Sad
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #9 - 19. Jun 2005 at 23:23
Print Post  
Weder in den Emule-ini-Dateien noch im EMule selber kann man - zu dem Ergebnis komme ich nach kurzer Sichtung des Programmes - den HTTP_User_Agent ändern. D. h. der Request beinhaltet immer "EMule". Wenn es jedoch nicht ausreicht, den Client "EMule" auszuschliessen, kann man mit der mod rewrite auch immer noch die gängigsten Clients (IE, NS, Safari, Mozilla, Firefox, Lynx etc.) in der htacces zulassen, indem man die Regel entsprechend formuliert.
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #10 - 19. Jun 2005 at 23:31
Print Post  
Quote:
Weder in den Emule-ini-Dateien noch im EMule selber kann man - zu dem Ergebnis komme ich nach kurzer Sichtung des Programmes - den HTTP_User_Agent ändern.

Stimmt. Was aber nicht heißt, dass es immer derselbe ist, zumal es unzählige eMule-mods gibt. Aber Du hast sicher eine aktuelle eMule-Version untersucht. Unterstützt die auch noch die Funktion von Webservern zu laden? Ich dachte, das wäre schon lange untergegangen..

viele Grüße, Jens.
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #11 - 20. Jun 2005 at 01:29
Print Post  
Eine Funktion, um direkt von einem Webserver zu laden habe ich nicht gefunden... Was jedoch nun aber auch nicht heisst, dass das wiederrum nicht einer der unzähligen EMule-Mods kann .

(ich meine, wer verändert schon eine OpenSource-Software, damit die das tut, was man will, und denkt unbedingt dabei daran, den http_user_agent zu ändern?).

Trotzdem erscheint es mir schleierhaft, dass alleine über EMule-Agents bald 12 GB Daten downgeloaded wurden... Das entspricht über 24.000 Zugriffen, die über solche mods geschehen sein sollen.

Entweder also betreibt jemand eine Art SuperNode (vergleichbar dem Fasttrack-Netzwerk, siehe Kazaa), der direkt auf diese Datei verweist,

(was meines Wissen nach im Edonkey-Netzwerk jedoch nicht möglich ist. Man betreibt höchstens eine Website, die entsprechende edk:\\-Links bevorratet),

oder aber es wird ein EMule-Server betrieben, der andere EMule-Clients durch den Datei-Link auf die phoner_test.zip "aufmerksam" macht...

... Oder aber, eine bestimmte Person tarnt den requestenden User-Agent als "EMule", um tatsächlich bewußt einen Schaden zu bewirken, und's zu vertuschen...

Das letzte habe ich jetzt jedoch nur laut gedacht!!!

Viele Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #12 - 20. Jun 2005 at 01:48
Print Post  
Quote:
oder aber es wird ein EMule-Server betrieben, der andere EMule-Clients durch den Datei-Link auf die phoner_test.zip "aufmerksam" macht...

Das ist nicht möglich. Die Server nehmen von den Clients auf, wer welche Dateien anbietet. Fragt dann ein Client eine Datei beim Server an, so bekommt der Client eine Liste aller bekannten Clients, die diese Datei anbieten. Mit Webservern haben die nichts zu tun, da diese Funktion von den offiziellen eMule-Entwicklern nicht (weiter) implementiert wurde.

(Es gibt zwar viele Clients, aber nur wenige Server. Mir ist keiner bekannt, der hier anders arbeitet - zumal er die Information über einen Webserver von den Clients bekommen müssten; es wäre also eine gemeinsame Erweiterung des Protokolls nötig.)

Auch gibt kein ed2k-Server unaufgefordert Links an die Clients (u.a. weil man sich bemüht die eigene Bandbreite nicht unnötig zu belasten), würde ja auch keinen Sinn geben, bei Millionen von verschiedenen Dateien.

Allerdings kann es sein, dass diese Datei im ed2k-Netz umbenannt wurde und etliche die vermeintlich neue Datei laden, bis sie am Ende feststellen, dass es gar nicht das gewünschte ist (wie bereits beschrieben). Allerdings müssten dabei unzählige Clients dabei sein, die direkt von Webservern laden und diese Links untereinander tauschen, was doch sehr unwahrscheinlich ist, wie ich einräumen muss..

Quote:
... Oder aber, eine bestimmte Person tarnt den requestenden User-Agent als "EMule", um tatsächlich bewußt einen Schaden zu bewirken, und's zu vertuschen...


Dummerweise ist dies die bislang einzige wirklich wahrscheinliche Vermutung.
- Wir kennen natürlich alle niemanden, der etwas gegen ein gutes, kostenfreies Programm für die IP-Telefonie, das anstelle eines eigenen benutzt werden kann, haben könnte.. 8)

viele Grüße, Jens
  
Back to top
 
IP Logged
 
Suppenkasper
God Member
*****
Offline


Phoner-Support

Posts: 1536
Location: Aachen
Joined: 29. Mar 2005
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #13 - 20. Jun 2005 at 01:16
Print Post  
Vielen Dank Jens  Wink,

Deine Erlärungen klingen wirklich fundierter als meine Versuche, unbedingt einen Bezug zu EMule herzustellen, nur da sich der User_Agent_Request als solcher auszugeben scheint...  Grin

Was mich jetzt nun nur noch mehr zum Ergebnis kommen läßt, dass diejenige IP / diejenigen IP's, die Heiko bei seinen Nachforschungen zwangsläufig finden wird (Serverlog), der Domäne eines bestimmten Providers / den Domänen einiger bestimmer Provider (die selbstverständlich rein garnichts gegen ein solches Programm wie Phoner haben) zuzuordnen ist / sind...

Dabei läßt sich das Prozedere sicherlich dadurch abkürzen, wenn man nach den IP's schaut, die einen enorm hohen Traffic verursacht haben.

Macht man dann mit den IP's einen DNS-Lookup, erhält man nicht nur den Teilnehmer, sondern auch die Domäne und die TLD...

Garantiert wird man im Serverlog zwangsläufig über einen "etwas erhöhten" Traffic einzelner IP's bestimmter Domänen stolpern dürfen...  8)

Viele Grüße vom Kai
  
Back to top
IP Logged
 
JB
God Member
*****
Offline


Phoner-Support

Posts: 1691
Location: bei Bremen & Göttingen
Joined: 27. May 2004
Gender: Male
Re: Beta-Version ausgesetzt!
Reply #14 - 20. Jun 2005 at 01:30
Print Post  
Moin Kai!

ich will wirklich nicht besserwisserisch klingen, ich denke mal wir versuchen hier doch alle zusammen zu arbeiten.

Du willst sicher darauf hinaus, dass man den-/ diejenigen über die IP eindeutig identifizieren kann, bzw. deren Provider. Nur werden Die ohne Anzeige wohl nicht mit den Infos rausrücken, bzw. nicht dürfen...

viele Grüße, Jens
  
Back to top
 
IP Logged
 
Page Index Toggle Pages: [1] 2 3 
Send TopicPrint