Moin,
Wir wurden gebeten im Ruhrgebiet solange das aktuelle Setup zu belassen, bis das Admintool fertig ist, weil das manuelle Anlegen der Gretunnel zuviel Aufwand ist. Das Setup ist zur Zeit Bochum → FFRG → FFRL Backbone
Auf jedem VM Host auf dem eine Kiste von uns liegt ist eine entsprechende FFRG Kiste vom Chris an die wir per GRE angedockt sind.
Von meinen eigenen Supernodes ist nur eine für Berlin vorgesehen. Ich hatte hier nur angeboten zu helfen. Der Thread in dem ich versucht habe die imho notwendigen Daten zu sammeln wurde erst (ähnlich wie dieser) durch Angriffe geflooded und dann gelöscht. Einen weiteren Anlauf werde ich nicht machen. Ich wollte an sich entlasten indem ich Arbeiten wegschaffe die ich wegschaffen kann und die eher mit Fleiß zu tun haben. Dafür habe ich heftigsten Gegenwind bekommen. Schon nur weil ich versucht habe zu klären wie man die DNS Einträge umbiegen kann, wer Zugriffsrechte wo hat usw. Ich werde niemandem gegen seinen Willen helfen. Letztlich werden jetzt wieder die Leute Hand anlegen, die eh schon alle Arbeit auf dem Schreibtisch haben, aber mehr als versuchen zu helfen kann man halt nicht.
Um Supernode ans BB hängen zu können braucht man Tunnel. Wie bereits gesagt bekommen wir diese zur Zeit nicht, weil wir warten sollten bis das Tool fertig ist. Solange sollten wir weiter übers Ruhrgebiet gehen. Ohne eigene Tunnel ans BB hängen wir hinterm Ruhrgebiet. Die paar Wochen zu warten ist ja an sich auch kein großes Ding, nur muss das mit den
Der Fehler ist heute behoben. Gestern abend hatte ich bei nperf MyLoc stehen, was sich dann durch wieistmeineip.de auch bestätigt hatte. Da der Traffic von den Bochumer Supernodes komplett ohne irgendwas lokal abzuwerfen ans FFRG weitergeht und bei mir nix abgeworfen wird, bin ich davon ausgegangen, dass es an der FFRG Blackbox liegen muss. Es gab ja im Ruhrgebiet mehrere, die das lokale ausleiten für sinnvoll hielten. Bisher ist das aber auf Communityebene passiert, deshalb war ich erstaunt mich plötzlich nicht mehr als FFRL sondern MyLoc IP wieder zu finden.
Heute ist bei gleicher Supernode (node02) wieder alles normal und ich werde auch wieder als FFRL Identifiziert. Ganz ohne dass ich sie angefasst hätte. Nichtmals neu gestartet oder so.
Jetzt schreibt chris gerade, dass auf meinem Host irgendwas korrumpiert ist. Da dieser nicht bei MyLoc sondern bei OVH gibt es wohl keinen Zusammenhang. Nachdem die Kiste mangels Anbindung ans Backbone eine ganze Weile brach lag hatte ich das zusammen mit Thomas gemacht. Es wäre also wichtig zu wissen ob da wirklich was korrumpiert ist, oder nur Dinge gefunden wurden die nicht Chris selbst gemacht hat. Auch hier bitte ich um Aufklärung: Was genau wurde gefunden? Wie hießen die Keys? Sind irgendwelche Angriffshinweise zu finden? Ich würde die Kiste ja gerne laufen lassen bis der Rest geklärt ist. (Das nimmt den Vereinssupernodes immerhin 150 MBit/s an Last ab.) Ich muss aber wissen ob ein weiterer Betrieb auf meinem Host zu verantworten ist, und tatsächlich ob überhaupt ein sicherheitsrelevantes Problem vorliegt, dass sich nicht auflösen lässt weil es einer von uns war. Welche Installation? Welche Keys?
Unser Ziel ist wie gesagt möglichst schnell diese für uns blackboxen als Zwischenschritt aus der Route zu werfen. Allerdings ist die Umstellung eine Größere, da auch in den images IPs, NTP, DNS usw geändert werden und das alles erst getestet werden muss bevor es produktiv geht. Das ist nicht „mal eben“.
Und ich mag wie gesagt mehr Informationen darüber haben was da mit der MyLoc Geschichte war. Jetzt geht alles wieder seinen geplanten Weg, aber wieso wurde gestern der Traffic über myloc rausgeworfen? Und nach wie vor bitte ich um eine klare Aussage dazu ob auch auf der von mir gestellten Hardware Traffic direkt rausgeleitet wurde. „Der Fehler tritt jetzt nicht mehr auf“ Feststellungen sind zwar korrekt und erfreulich, beantworten aber nicht was da Phase war… Irgendwas wegen Frankfurt? Kurzfristiger Workaround oder so?
Die Aussage ich wäre aufgrund von Beschimpfungen aus dem Adminchat rausgeflogen ist nicht haltbar. Die besagte Beschimpfung fand 3 Tage vorher statt und er selbst hat mir ebenfalls einen Hirninfarkt und ähnliches unterstellt. Es ging in dem Gespräch darum die Nodes direkt ans BB anzubinden und das Ruhrpottumwegsgeraffel aufzulösen. Das ich den Nutzen seines Babys in Frage gestellt habe hat ihm schlicht nicht geschmeckt. Das hat er auch genau so begründet:
„ich finde das vom Kasper nur noch unkonstruktiver Müll kommt und wünsche ihm viel Erfolg auf dem weiteren Weg
Chris Bischoff hat dich von der Unterhaltung entfernt.“
Deshalb auch meine Frage nach genauen Informationen was da auf den Supernodes gefunden wurde usw.
Die DNS Geschichte
Rauswurf aus dem Adminchat nachdem ich tatsächlich gesagt habe das Ziel uns vom FFRG unabhängig zu machen
MyLoc Traffic der offensichtlich direkt rausgeleitet wurde und wie von geisterhand auch nicht mehr direkt rausgeleitet wird und jetzt ein korrumpierter Server bei dem gar nicht klar ist ob er überhaupt korrumpiert wurde…
Irgendwie habe ich den Eindruck jemand der mich nicht leiden kann versucht mich loszuwerden.