Добрый день, уважаемые коллеги! Являясь разработчиком сайтов и постоянно разворачивая новые сервера 28 июня столкнулся с проблемой. Разворачиваешь новый сервер, переходишь по его IP (то есть набираешь в браузере ip сервера с реез, например так http://92.53.120.58/ или так http://188.225.32.192/) — результат «Осторожно, вредоносное ПО».



Написал тикеты в техподдержку TimeWeb'a о проблеме. Попросил проверить ситуацию, в связи с чем это появилось. Думал примут меры!



И что они сделали? Наверное «Ничего»! Сегодня стал разворачивать новые сервера:



Все они выдают предупреждение о вредоносном ПО, вот список IP, которые развернул сегодня:

  • 92.53.120.58
  • 188.225.32.192
  • 188.225.35.136
  • 188.225.36.21
  • 188.225.37.52

А эти я развернул 28.06.2017 г.

  • 188.225.77.106
  • 188.225.78.155

Проверяйте, коллеги, серверы по IP.

UPD: 02.07.2017 13:00
Разворачивая сервер и переходя по IP вы должны попасть на страницу типо такой



Но только без надписи опасно!

UPD: VDS-сервера компании TimeWeb.
Поделиться с друзьями
-->

Комментарии (28)


  1. DrSavinkov
    02.07.2017 12:57
    +8

    Прошу прощения, но ничего не понял. Можно в статью добавить пару лишних строк описания? Для тех, кто в танке (как минимум, меня).


    1. AlekseyGulyaev
      02.07.2017 13:01
      -4

      Добавил описание специально для Вас в UPD.


      1. IamMaster65
        02.07.2017 14:03
        +8

        Еще пару слов и станет понятно!


        1. Barafu
          02.07.2017 14:18
          +14

          Из-за вас у человека буквы закончатся.


          1. AlekseyGulyaev
            02.07.2017 14:23
            -9

            Только минусовать могут и все. Да может быть не совсем складно написано, но можно было бы помочь исправиться, легче же Минус ткнуть.


            1. alek0585
              03.07.2017 00:50
              +4

              У минусующих тоже буквы в дифиците, так что вы должны их понять.


  1. Imbecile
    02.07.2017 13:03
    +14

    1С-Битрикс программист… Какая-то другая вселенная, что ли.
    Три раза перечитал «статью», пока понял о чём она.
    Провайдер выдаёт IP адреса новым серверам из чёрного списка. Видать раньше с этих адресов распространялись зловреды. Поддержка написала, что больше выдавать их не будет.
    Правда, для чего в конце приведено два списка айпишников, я так и не понял.
    Но да, проверяйте, коллеги, сервера по IP.


    1. AlekseyGulyaev
      02.07.2017 13:08
      -1

      Я сегодня создал 5 серверов и они все выдают то что на первом скриншоте — Осторожно вирус, Вам не кажется странным?


      1. Imbecile
        02.07.2017 13:19
        +2

        Ну так и следовало это указать: «Список айпишников, полученных сегодня, которые также выдают предупреждения». Мало у кого возникнет желание вбивать перечисленные адреса в адресную строку браузера.
        И указать название хостинговой компании тоже имеет смысл.


        1. AlekseyGulyaev
          02.07.2017 13:21

          Название хостинговой компании прямо в заголовке.


  1. AlexeyCaTHaR
    02.07.2017 14:12
    +2

    А я тебе давно говорю, что тайм-что-то там просто УГ


    1. Kostiantyn
      02.07.2017 14:44
      +3

      Которые просто купили на халяву блок IP адресов с большой скидкой, потому что они в чёрных списках и уже ничего не стоят. А теперь продают их своим клиентам по полной стоимости. Обычная жадность — 80%, совпадение — 20%.


      1. AlexeyCaTHaR
        02.07.2017 14:48
        +2

        Тут дело не в том, что они купили, а в отношении к клиенту. Хостился сайт клиента у них. За сутки на хостинге(!) набегало около часа недоступности по причинам их кривого сервера. На все обращения в ТП отвечали — принимаются меры, чиним.

        В итоге ушли к другим и всё хорошо.


        1. AlekseyGulyaev
          02.07.2017 15:00

          Куда ушли?


          1. AlexeyCaTHaR
            02.07.2017 15:10

            Кто на рег.ру, кто ещё куда. Я на vscale


      1. rPman
        02.07.2017 15:04

        как от этого можно защититься?


        1. nesselrode
          02.07.2017 15:27

          Как вариант написал чуть ниже


    1. eoffsock
      03.07.2017 10:30

      Да, Таймвеб — проблемные. Нам они похерили всю виртуальную машину, поддержка пару дней не могла выяснить, что у них не так пошло. В итоге съехали от них подальше.


  1. ideological
    02.07.2017 14:38

    Попросите поменять ip или сами меняйте дата-центр если вдруг откажут. Что тут еще можно сказать, такое бывает :).
    Всегда при съеме сервака нужно проверять ipшник. Также посмотреть не в спам-листах ли он случайно. Основы же (как-то в духе капитана получилось).


  1. nesselrode
    02.07.2017 15:22

    Попробуйте использовать CloudFlare, он скроет реальный IP сервера


    1. AlexanderS
      02.07.2017 15:27
      +3

      Да зачем вообще продолжать работать с таким хостером? Валить от него надо. Раздавать IP из блеклиста и ещё за это полную стоимость брать — это верх либо некомпетентности, либо жадности.


      1. nesselrode
        02.07.2017 15:29

        Согласен, но когда все настроено или оплачено (бывает на долго), то бывает лень настраивать все по новой или жалко денег на новый сервер, с которым тоже не факт что все будет нормально.


        1. Alexsey
          02.07.2017 17:25

          Про оплату ладно, предположим что вернуть деньги действительно геморно. Но настройка? Если берете VDS или реальный сервер значит знания по линуксу у вас должны быть достаточны (ну или умение гуглить достаточно развито) чтобы запаковать систему в архив и развернуть ее из этого архива на другом сервере без установки чего-либо с нуля.


      1. u010602
        03.07.2017 00:15
        +1

        Айпишники заканчиваются, эта проблема будет становится все более актуальной в ближайшее время.


        1. Vanellope
          03.07.2017 04:07
          +1

          Говорят, что IPv6 хватит всем.


          1. skobkin
            03.07.2017 15:16

            Осталось всего лишь дождаться, когда он у всех будет. Делов-то!


          1. Barafu
            03.07.2017 22:15

            Это если его не будут отправлять в блеклисты триллионами за раз.


  1. r2d
    02.07.2017 18:42
    +2

    TimeWeb хостинг слабо говоря не очень, лет 5-6 назад ушел с него по причине того, что у них что то слетело и я просил вернуть мне БД MySQL и специалист TimeWeb сказал что не может, после долгих уговоров удалось уговорить скопировать файл базы