Hoher Ressourcenverbrauch - Webhoster droht den Account zu deaktivieren

  • Hallo Gemeinde

    Der Hoster NovaTrend (mit dem ich bisher sehr zufrieden war) droht mir den Blog (WP 3.5) seeblog.seelicht.ch zu deaktivieren wegen zu hohem Ressourcenverbrauch. Es wurde mir eine Cloudlösung angeboten für ca. 160 CHF pro Monat - nur für den Blog.
    Der Blog hat 200 echte Besucher bzw. 1.373 Besuche. Ich möchte den Blog der seit 2007 online ist nicht aufgeben, da er bei Google gut gelistet ist.

    Ich habe dort einen Reselleraccount für 10 Domains, also habe ich auf einem anderen Account eine Subdomain eingerichtet, ein neues Wordpress 3.5 eingerichtet. Vom alten habe ich per export die Daten in den neuen importiert.
    Dort alle Plugins deaktiviert. Danach habe ich den Blog angepingt (Dauerping) und eine Minute lang pro 3 Sekunden eine Seiten geöffnet *dabei kam ich auch auf 100% Ressourcenverbrauch. Um das zu verfizieren habe ich das ganze 1 Tag später wiederholt mit dem gleichen Ergebnis.

    Der Hoster behauptet es liegt nicht an ihm. Nach dem Test glaube ich das nicht.
    Kann mir jemand helfen, hat jemand eine Lösung?

    Freundliche Grüsse
    Michael

    Einmal editiert, zuletzt von second (14. Februar 2013 um 21:45)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    für mich klingt das nach Überbuchung - beweisen kann man es dem Hoster natürlich nicht.
    Ggfs. "versaust" Du ihm mit der gut laufenden Seite auch nur seine Mischkalkulation.

    Gruß
    Marcus

  • Guten Abend,

    Das kann durchaus der Hintergrund sein. Selbstverständlich sind Webhoster, natürlich auch wir, daran interessiert, Server so effektiv wie möglich nutzen zu können.

    Was sagen denn die AGB zu so einem Fall?

    Beste Grüsse aus Göttingen

  • Hallo ehrenwert

    Da steht folgendes drinnen:

    Zitat

    Der Kunde darf diesen Speicherplatz und die zur Verfügung gestellten Ressourcen nur zum ordentlichen Betrieb der Kundenwebsite verwenden. Ressourcenintensive Software und Downloads (Sound, Video, Streaming, Spiele, Backups, Banner-Ads und -Exchange usw.) sind grundsätzlich nicht erlaubt. NOVATREND behält sich das Recht vor, Grenzwerte für den Ressourcenverbrauch festzulegen. NOVATREND behält sich zudem das Recht vor, den Account eines Kunden zu sperren, falls dessen Benutzerverhalten in irgendeiner Weise das Betriebsverhalten der Dienstleistung beeinträchtigt.
    NOVATREND kann jederzeit den Leistungsumfang ändern, wenn gewisse Angebote und Optionen die Serverstabilität beeinträchtigen oder handelsübliche Verbesserungen vorzunehmen sind.

    Ich denke, solche AGB gibt es wohl überall.

    Übrigens habe ich das mit den Ressourcen ziemlich gut hinbekommen. Ich habe mir mal die ganzen Serverlogs vorgenommen, dabei ist mir aufgefallen z. B. ein sehr aggressiver Bot (majestic12.co.uk/bot.php) genau um eine bestimmte Uhrzeit 100% Ressourcenlast erzeugte und noch andere Bots incl. einer aus China der versucht in den Adminbereich zu kommen.
    Ich habe das ganze nun gegen bestimmte Bots gesperrt und siehe da, es kommt keine Last mehr über 78%. Ich finde es nur traurig, das der Support solche Sachen nicht herausbekommt - oder liege ich da falsch? Muss der Kunde so etwas lösen?

    Vielen Dank für die Antwort

    Grüsse vom Untersee

  • Überbucht kann ich mir vorstellen - Reverse IP: 346 other sites hosted on this server. Hört sich nach ziemlich viel an. Aber ich habe keine Ahnung wie viel man auf einem Server hosten kann ohne das die Ressourcen in die Knie gehen.

    Ich habe ja bis jetzt von NovaTrend eigentlich nur gute Erfahrung gemacht. Aber da haben es die Chefs noch selber gemacht und einen erstklassigen Support geleistet.

    .. oder sie wollen einfach mehr Geld verdienen bzw. eventuell kriegt der Supporter eine Prämie ;).

    Einmal editiert, zuletzt von second (17. Februar 2013 um 01:20)

  • Hallo zusammen

    Habe jetzt mit NovaTrend gesprochen und es war ein sehr gutes Gespräch. Ich kann deren Gesichtspunkte auch gut verstehen und waren sehr hilfreich.
    Heute zum Beispiel hatte ich zwar die meisten aggressiven Bots draussen (per .htaccess gesperrt), aber dafür 768 Versuche (alle aus dem Russland, Ukraine, Kasachstan) um in die Administration zu kommen. In Spitzenzeiten sind das auch manchmal über 2000. Und gegen das kann ich nichts unternehmen.
    Das Resourccenproblem ist nicht der Blog, sondern kommt von aussen. :cry: Mist.

  • Man kann schon einiges unternehmen, um das Problem einzudämmen. Allerdings benötigt man dazu einen root Zugriff, den dir aber dein Hoster nicht geben wird. Du könntest aber z.B. einen großen Teil von Bots per .htacces blocken bzw. deinen Login Zugang auf z.B. deinen DSL Anbieter beschränken. Für beides konnte ich dir Beispiele geben.
    Für eine reine private Seite wäre Bottrap interessant.

  • Guten Tag,

    da muss ich Hille zustimmen - eine Whitelist wäre in diesem Fall eine einfache umzusetzende Möglichkeit - ich kenne da für Joomla eine Komponente, für WP müsste es so etwas aber auch geben. Ansonsten ist so etwas auch schnell selbst programmiert.

    Beste Grüße aus Göttingen :-)

  • Hallo zusammen

    Danke für die Antworten.
    Die Bots wurden schon per .htaccess blockiert (habe ich oben schon geschrieben)
    Bot Trap läuft auch schon länger.

    ... deinen Login Zugang auf z.B. deinen DSL Anbieter beschränken.
    Das Problem sind die Bruce Force Attacks - hilft hier eine Whitelist und das oben geschriebene?

    Grüsse vom Untersee
    Michael

    Einmal editiert, zuletzt von second (19. Februar 2013 um 15:22)


  • Das Problem sind die Bruce Force Attacks - hilft hier eine Whitelist und das oben geschriebene?

    Ja, wenn der Login nur auf deine IP / Anbieter zugelassen ist, gibt es keine Bruce Force Attacks mehr

    Für 'deine_ip' gehst du auf folgende Seite

    http://www.meineipanzeigen.de/

    Unter Provider siehst du deinen Anbieter. Post den hier mal, dann kann ich dir sagen, was du bei 'deine_ip' eintragen musst.

    Zusätzlich kannst du noch den Zugriff auf PHP-Dateien blockieren. Dazu musst du folgenden in deine .htaccess eintragen

    Einmal editiert, zuletzt von Hille (19. Februar 2013 um 17:58)

  • Hallo Hille

    Erstmal vielen herzlichen Dank für Deine Hilfe.
    Ich habe keine fixe IP - sondern eine dynamische von der Swisscom, oder geht das auch so.

    Das mit dem blocken der PHP-Datei ist sehr gut - werde ich einfügen.

    Die Geschichte mit den Ressourcen (auf dem Shared Account): habe einen Scan mit Wordfence (http://wordpress.org/extend/plugins/wordfence/) gemacht, da bringe ich das ganze auch schnell auf 100%. Eigentlich bekommt man das ganze ziemlich schnell auf 100%.
    Ich lagere den Blog mal auf einen anderen Hoster (Ehrenwert) aus um mal zu sehen ob es die gleichen Probleme mit der Ressourcen Usage gibt (langsam mein Alptraum).

    Was ich auch nicht so ganz verstehe, der Blog läuft seit 2007 ohne Probleme, alle Updates gemacht und plötzlich hat man dieses Ressourcenproblem. Ist auch nichts grossartiges verändert worden, erst nach der Aufforderung den Ressourcenverbrauch in den Griff zu kriegen, habe ich die Seite optimiert und habe ein neues Template genommen. Wenn ich bei YSlow teste komme ich immerhin auf score von 96.

    Grüsse vom Untersee
    Michael

    Einmal editiert, zuletzt von second (19. Februar 2013 um 18:26)

  • Ja, die Begrenzung geht auch bei dynamischen IP's. Geh einfach auf die von mir genannte Seite und poste den Provider (kannste auch per PN senden). Glaube mir, danach hast du keine Probleme mehr mit Brute-Force.

    Warum dein Blog angeblich so einen hohen Load verursachen soll, kann ich dir nicht sagen. Auf den ersten Blick konnte ich auch nichts außergewöhnliches in deinem Blog sehen. Wie lässt du dir eigentlich den Load anzeigen?

  • Hallo Hille

    Die müsste es für die Swisscom sein: 198-178.cust.bluewin.ch

    Damit funktioniert es. Bin ich da richtig? Bei Limit Login Attempts habe ich 1692 Sperrungen (Zahl seit 24 Stunden). Die Zahl müsste nun gleich bleiben. Können die Leute aus RU nicht einen Swisscom-Server simulieren - sind ja gute Hacker?

    Einmal editiert, zuletzt von second (19. Februar 2013 um 20:19)

  • Versuche es lieber so:

    Allow from [COLOR=black][FONT=Verdana].cust.bluewin.ch[/FONT][/COLOR]

    Frage, hast du einen V-Server oder ein Hosting Paket?

    Einmal editiert, zuletzt von Hille (19. Februar 2013 um 20:21)

  • [COLOR=#222222][FONT=Times][size=10][FONT=arial]Klasse - das funktioniert super. Nochmals vielen Dank.[/FONT][/SIZE] [FONT=Verdana]:?

    Die Frage habe ich übersehen.

    Zitat

    Frage, hast du einen V-Server oder ein Hosting Paket?

    Ich habe ein Hosting Paket bzw. ein Resellerpacket wo ich 10 Domains verwalten kann.

    [/FONT][/FONT][/COLOR]

    Einmal editiert, zuletzt von second (19. Februar 2013 um 20:51)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!