¿Misterio en el hosting o ataques contra WordPress?

por mmeida el 07/10/2005

en Blogs,WordPress,internet

DOS attack

Más de 24 horas después de lanzarme al aire con mi nuevo servidor, phi:hosting, parece que todo funciona con normalidad. No he recibido ninguna advertencia ni he notado nada en mis páginas. Bueno, algo sí he notado y es que se cargan mucho más rápido que antes. Esto, y algunos otros factores que luego expondré, me han llevado a concluir que el problema no estaba en Proyecto Isla ni en WordPress ni en Mint ni en los plugins que tengo incorporados: los problemas, simple y llanamente, estaban en Hostgo.

¿Cómo saco esa conclusión? Fácil:

1) Si el consumo de CPU de Proyecto Isla era tan alto como para cargarse todo un servidor, tal y como Hostgo sostenía, parece claro que en mi nuevo hosting tendría que suceder algo parecido o, cuanto menos, provocar síntomas de alarma. Pues, nada de nada.

2) Si dicho consumo era tan insostenible, tampoco se entiende que suspendieran y habilitaran la cuenta a su capricho, manteniéndola abierta en alguna ocasión más de 48 horas seguidas.

3) Pero quizá lo determinante sea haber descubierto que no soy el único al que le han hecho la misma jugarreta.

¿Por qué creo que lo han hecho? Se me ocurren varias posibilidades:

1) Que por algún motivo odien WordPress (esto casi lo descarto).

2) Que sus servidores estén viejos, mal configurados o saturados dentro de una pésima política de rentabilidad comercial.

3) Que se dediquen a vender cuentas y echar a los usuarios a los cinco o seis meses para revender el espacio y cobrar dos por el espacio de uno (esto sería muy fuerte).

4) Que reciban continuamente ataques de DOS o similar hacia los blogs realizados con WP y hayan decidido cortar por lo sano.

¿Ataques continuos contra blogs en WordPress?

Ciertamente, estoy con la mosca detrás de la oreja:

- minid

- Error 500

- The Blog Herald

- Blogs of the Day (no tiene post concreto al respecto, pro ayer estuvo buena parte del día caído)

- ALT1040

¿O es que WP funciona así de mal? Pero, entonces, ¿por qué en unos servidores sí y en otros, no? ¿Es más sensible a este tipo de ataques?

¿Tú como lo ves?

Acutalización (07 oct-19.04 h):
Me acaban de llegar dos correos que creo dejan las cosas bastantes más claras.

En el primero de ellos, phi:hosting me confirma que han estado evaluando mi sitio (el mismo que estaba en Hostgo y que daba tantos problemas) y no han encontrado nada extraño, ni consumo excesivo ni bug en el WordPress ni nada. Me ha llegado hace un ratito y con una sentencia muy poco confusa:

“Manuel, no hemos tenido ningún problema por el momento con tus sitios”.

El segundo me ha gustado aún más. No lo había dicho, pero el caso es que esta mañana remití un email a Hostgo explicando lo que había pasado y criticando su forma de proceder. Me acaba de responder nada menos que Michael Fritsch, el presidente de la compañía, en un tono de auténtica disculpa e informándome de que ha ordenado una investigación de lo que ha ocurrido con mi cuenta, pidendo perdón por los métodos empleados, anunciándome que me devolverán el importe ¡íntegro! de mi suscripción anual (que vencía el próximo febrero) y deseando que tenga suerte en mi nuevo hosting. Ante eso, no puedo más que quitarme el sombrero y abrir la puerta a una explicación que había pasado por alto: el exceso de celo o la neura de algún técnico de turno. Pero, al césar lo que es del césar, creo que este último correo va más acorde con lo que pensaba de Hostgo.

Copio y pego el contenido del comunicado y paso a tachar las consideraciones anteriores a la actualización que creo ya no tienen demasiado sentido:

“Hello Manuel,

I’m the president here @ HostGo. I’ve had a look over the conservations that
you’ve had with our tech support department over the past week. I do want to
say that I’m very sorry for any inconvenience and problems that we’ve caused
you and your web site. I’ve ordered a complete audit of our technical
support procedures immediately, to prevent this type of thing from happening
to someone else.

You paid for one year of web hosting service on 02-21-05, which means you’re
paid up until 02-21-05. I’ve gone ahead and refunded your entire initial
payment of $111.04 to your credit card. The refund should appear on your
account within 5 days.

Again, I’m very sorry for the trouble and inconvenience we’ve caused you and
your site. I do hope you accept my apologies.

I wish you luck with your new web hosting service.

Please feel free to contact me if you have any questions or concerns.

Mike”

También te puede interesar...

{ 25 comentarios }

WiZaRd_ Octubre 7, 2005 en 13:00

Hummmm… Error500 no está gestionado mediante WP, es Drupal.

mmeida Octubre 7, 2005 en 13:03

Gracias, Wizard, se me coló repetido poque donde sí estaba es en Hostgo.

Un saludo.

WiZaRd_ Octubre 7, 2005 en 13:04

Perdón, tuve un impulso a hacer click en el botoncito “¡Opina!”, jaja, sigo:

Los demás sí… pero dudo que sea algo relacionado con WP, dudo también que haya gente que tenga ganas de que desaparezca este CMS atacando con DoS a los servidores que contengan weblogs gestionados con WP, amén de que si el ataque es un DoS ninguna de las páginas del servidor en cuestión serían visibles.

Más bien me decantaría por la segunda opción, pero vamos… que yo no dije nada que luego todo se sabe :P jajaja

WiZaRd_ Octubre 7, 2005 en 13:05

A mandar Manu :)

Anomia Octubre 7, 2005 en 13:19

Es difícil de aclarar y la paranoia hace daño. Creo que la opción más interesante es instalar Linux, por ejemplo, Knoppix en español. Esto se consigue en media hora. Luego arrancar Apache, Mysql, PHP y el Firewall, configurarlos para, finalmente, instalar un servidor de blogs. Esto último se consigue en mucho más de media hora y sudando sangre pero es que los hijos cuesta parirlos.

Quizás, aún mejor, como nos vamos a ahorrar unas pelas en hosting pues nos ponemos en contacto con Gulic (https://drupal.gulic.org/) a ver si nos pone a punto las máquinas, por supuesto, “pagando el servicio”, y a correr.

Los hostingeros dolarprofesionalizados que se vayan a coger pelas al marisco. No necesitamos hosting, cada Línux es un hosting. Esto es lo que, al menos yo, voy a poner en marcha.

Saludos

mmeida Octubre 7, 2005 en 13:22

Pues me da que, a la larga, va a ser la opción más interesante :roll:

Un saludo.

mini-d Octubre 7, 2005 en 15:00

En teoría, Dreamhost me dio lo mismo que Hostgo, o sea, cuando pasas de uso de procesador al día se cancelan la cuenta. Ves con cuidado, cachea las páginas, optimiza el uso de los plugins, etc.

Alberto A-P Octubre 7, 2005 en 16:29

Me estáis asustando. Tengo Planet Blogaditas alojado en HostGo, basándome en la comparativa aquella de servidores que comentaste, y a ver si se va a ir a freir monas…

maty Octubre 7, 2005 en 17:05

PREGUNTA:

WordPress tiene/tenía un defectillo, que puede ser un GRAN DEFECTO si la bitácora es muy visitada o leída a través de RSS: LAS PAGINAS SON SIEMPRE DINAMICAS (desconozco si lo resolvieron en la última versión).

Por ello, Ricardo Galli programó un plugin para solventar el problema, forzando a ser estáticas aquellas páginas más demandadas, como por ejemplo el feed.

Hace más de un año, tirando a dos, intuí varias formas para “atacar” vía RSS.

El plugin: WP-cache 2.0
http://mnm.uib.es/gallir/wp-cache-2/

Meses atrás, antes de la existencia del plugin, estuve probando varios CMS, y ese era precisamente uno de los factores tenidos en cuenta.

Si ya lo tienes instalado, una de dos:

1ª Eres “un manazas”
2ª Son cosas de HostGo, opción más lógica.

Muchos sólo miran el precio a la hora de contratar hosting, y luego pasa lo que pasa.

Aconsejo la lectura de:

DABOWEB 12 consejos para webmasters
http://www.daboweb.com/index.php?option=com_content&task=view&id=643&Itemid=129

PERIODISTAS 21 El Correo estrena blogs
http://periodistas21.blogspot.com/2005/10/el-correo-estrena-blogs.html

En la bitácora de Juan ya comenté de los peligros de utilizar un CMS tan popular como WP.

PREGUNTA 2:
Si te gustó tanto bwevolution ¿por qué no te planteas seriamente la migración?

IHQ Octubre 7, 2005 en 18:16

mmm

A nosotros hostgo nos cerró la página (tomatoma) durante varios días hace cosa de un año y no es un WP, son dos phpBB.

Lo de los seis meses tampoco, porque yo llevo 4 años con ellos y nunca me habían hecho ninguna faena hasta entonces, de hecho suelen tener una buena atención al cliente.

Simplemente creo que si te sube el consumo de CPU o de ancho de banda brutalmente en momentos puntuales, cortan por lo sano. No sé porqué si son tan atentos y tan rápidos con todo lo demás, en este caso no avisan. A mi me da que debe ser algún tipo de automatismo y que ni se enteran de que te han cortado el servicio, porque si no, no me cuadra con hostgo la verdad.

Antonio Octubre 7, 2005 en 18:32

A mí lo que me mosqueó es que ni siquiera dejaran hacer un “upgrade” de la cuenta, nada, a la calle y sin más opciones.

mmeida Octubre 7, 2005 en 19:24

Hola a todos. He actualizado el post y creo que ahí se despejan algunas dudas planteadas en los comentarios. Para las que necesitan comentario adicional:

- Alberto, lo siento si mi recomendación te causa algún problema, pero como dice Nacho: “En aquel momento,parecía una buena idea”. En serio, no tienes por qué sufrir los mismos problemas que yo.

- Maty, conozco el wp-cache y tengo claro que es un gran plugin. El caso es que mis problemas con Hostgo vinieron después de instalarlo (ése y otros plugins). Y cada vez que me abrían la página para probar, coincidía que volvía a reinstalarlo y sobre la marcha me la volvían a cerrar. Es algo que ya le he comentado a Ricardo y probablemente tenga algo que ver con una imcompatibilidad con algún otro plugin.

Hombre, yo miro precio, perstaciones y servicios. Pero todos te lo venden muy bonito al principio y luego no siempre cumplen.

Sobre b2evolution, es algo que tengo pendiente. Con la cantidad de posts y hacks que tengo en mis bitácoras, cambiar de cms, si es que al final lo veo necesario. no es cosa de un día para otro.

- IHQ, según se desprende del correo del presidente de Hostgo, no parece que se trate de algún automatismo.

- Sí, Antonio eso es lo que no se puede tolerar.

Zootropo Octubre 7, 2005 en 21:37

wordpress es conocido por no ser demasiado ligero. lo mismo te interesa esto manuel :wink:

Acelerar Wordpress

WiZaRd_ Octubre 7, 2005 en 21:57

Hummm, mola. Al menos alguien se tomó interés. Han actuado bien esta vez. Todo tampoco puede ser siempre malo. :P

HighToro Octubre 7, 2005 en 23:30

Me alegra que estés de vuelta, Manuel. Pensé por un momento que habías abandonado. :cry:

Carlos Martin Octubre 7, 2005 en 23:45

Alguien ha probado Wordpress.com? Recibí una invitación y lo he probado, la verdad es que está más veces colgado que funsionando, no se vosotros habéis tenido posibilidades de probarlo pero estoy muy decepcionado, deben tener un problema serio porque los dos dias que llevo he sido capaz de conectarme al 50% de los intentos.
No se si está siendo atacado, pero la verdad es que es muy raro… :sad:

blue Octubre 7, 2005 en 23:46

Hola Manu, me alegra que hayas solucionado tu problema de hosting y me alegra también que ahora seamos vecinos, pues también estoy alojado en phi… y casualmente lo hice después de que mi anterior servicio de hosting me dejara en la calle, también por un supuesto abuso de CPU (aunque uso MT en vez de WP y mi proveedor no era HostGo). Bueno, hasta ahora no me quejo del servicio de phi, no he vuelto a tener problemas y el trato con la gente de soporte (léase Eduardo) es directo y oportuno. Buena suerte y adelante, vecino :smile:

IHQ Octubre 8, 2005 en 00:10

jeje, tras los borrados correspondientes de la lista, creo que ha quedado claro. Yo también me inclino por esa opción me temo.

mmeida Octubre 8, 2005 en 00:54

Muchísimas gracias a todos, ahora veo que el esfuerzo y los malos ratos han valido la pena :oops:

Zootropo, ya te digo que wp-cache lo conocía, pero Acelerator no. Le echaré un vistazo. Gracias por la información.

Un saludo a todos.

José Luis Octubre 8, 2005 en 02:03

Aunque no tenga relación directa, inquietante:

“(…) Two major Internet backbone companies are feuding, potentially cutting off significant swaths of the Internet for some of each other’s customers”. Network feud leads to Net blackout

Saludos Manuel

mmeida Octubre 8, 2005 en 02:08

Muy interesante, José Luis :idea:

Un saludo.

Marino Octubre 8, 2005 en 16:25

Existe una razón que se suele repetir en las empresas de hosting demasiado baratas: el exceso de clientes por servidor. El primer dominio que tuve, fué en una de esas empresas. Pude comprobar que en la máquina que me había tocado, compartíamos los recursos 1700 dominios (si, mil setecientos). Evidentemente, en cuanto uno de estos sitios consuma lo más mínimo, el servidor se va al suelo, sea por los consumos de CPU, memoria, dispararse los tiempos de espera de acceso al disco (iowait).

Al fin y al cabo, hay precios tan bajos, que estrictamente están vendiendo por debajo de su precio de coste, asumiendo que los clientes nunca consumen todo el espacio ni el ancho de banda anunciado. Cuando un cliente empieza a llegar a esos límites, ya no sale rentable.

Ya se sabe, al final lo barato suele salir caro.

Anomia Octubre 16, 2005 en 19:26

Hombre, sí que es posible que me falle la seguridad pero es cuestión de tiempo y codos. Sí que mi ancho de banda se puede esfumar pero es cuestión de aumentarla. Sí que es cuestión de velocidad de procesador pero se puede instalar otro y se puede forzar un overclocking. Es decir, los inconvenientes existen pero aborrezco a los proveedores y a los hosting, la nueva marea de parásitos. :evil:

Mi servidor y wordpress son un bonito juguete: http://85.155.211.100/wordpress/

Saludos

mmeida Octubre 16, 2005 en 19:35

Anomia, acabo de visitar tu página. ¿No te funciona el template? :shock:

Un saludo.

Antuan Junio 15, 2007 en 11:34

hola este es mi primer mensaje siento el tema tan largo que voy a escribir pero estoy realmente preocupado ante este problema que creia no iba a tener por ahora.

Tengo un foro phpBB 2.0.22 y que ya esta funcionando desde hace 2 años y medio. En la actualidad tengo en dicho foro 79759 mensajes y 7715 usuarios registrados. Todos los foros son publicos, es decir cualquiera puede ver los foros ya sean usuarios registrados o invitados, y el registro esta abierto.

El hosting que tengo contratado es con Hostgo y es el plan GoStarted

algunas caracteristicas de este plan con hostgo: GoSTARTER
10,000 meg of disk space
500 gig of data transfer/visitors
100 e-mail accounts
FTP
Windows Media/Real Media
CGI/Perl
SSH
FREE Domain Name – NEW!
ASP
SiteAdmin Control Panel
Web eMail
24-7-365 Support
MySQL/PHP4 with Zend Optimizer
Unlimited Domain Pointers(with email)
more….

Monthly Price $6.95
Semi-Annual Price $39.62(6.60/Month)
Annual Price $77.56(6.46/Month)

El problema esta en que el 12-06-07 me ha llegado un email de la gente de hostgo que dice así:

This email is being sent to notify you that your web site is consuming excessive server usage, which includes server CPU and memory. The excessive usage is negatively impacting the performance and reliability of the entire server. For this reason, we’re going to have to ask you to reduce the amount CPU and memory that web site uses or host your web site with a different web hosting provider.

We apologize for any inconvenience our actions may cause you

mi respuesta fue preguntar que a que se debia ese excesivo consumo del servidor, si era producido porque tenia muchos archivos alojados o bases de datos pesadas. La contestación de hostgo fue esta:

Your site is mainly PHP and MySQL. The combination of your site being dynamic(PHP and MySQL) along with the large amount of visitors, is causing your web site to consume excessive server resources.

Por lo que al parecer si solo permito ver los foros a la gente registrada el consumo del servidor bajara ¿cierto :o jotes: ? algo a lo que no me gustaria llegar, pero bueno.

Ahora viene lo bueno y mi principal duda. Después les he preguntado si podria acceder desde mi Control Panel a alguna estadistica o gráfico donde poder ver ese exceso de consumo en el servidor y si ese exceso de consumo del servidor es lo mismo que haber superado trasferencia de datos mensual (bandwidth) que es de 500 Gb mensuales. esta es su respuesta:

When we say server usage we’re referring to server CPU and memory usage. There is no way for you to monitor CPU and memory usage from your end.

Francamente cuando veia en otros foros y sitios hablar de gente que tenia problemas con el consumo del servidor cpu, memoria y demás yo pensaba que todos estaban hablando del problema que tenian con que habia superado la transferencia de datos mensual contratada. Mi duda es saber si ¿realmente no tiene nada que ver mi problema con esa transferencia mensual o si es lo mismo? y por tanto me estan engañando ya que a día de hoy 15-06-07 el bandwidth que hay transferido es de 3.87 GB este mes de Junio y tengo contratadas 500 Gb mensuales.

Si acaso no tiene nada que ver este excesivo consumo del servidor CPU y memoria con respecto a la trasnferencia de datos me parece demencial que yo no tenga forma de saber que límite tengo, en que me he sobrepasado y que no haya un gráfico donde yo pueda mirar todo esto. Medida de CPU y memoria que no se ve reflejada en las caracteristicas del plan.

Espero haber sido claro y que puedan ayudarme, seguramente tenga que cambiar de hosting ¿pero a cual? si ninguno comenta entre sus caracteristicas que medida límite hay para usar ese CPU y memoria y por tanto siempre tendria el mismo problema.

Por lo menos a mí no me han cerrado (de momento) el sitio sin avisar.
un abrazo y gracias.

Los comentarios están cerrados.

{ 3 trackbacks }

Previous post:

Next post:


«La inteligencia consiste no sólo en el conocimiento, sino también en la destreza de aplicar los conocimientos en la práctica.» (Aristóteles)

Quantcast