Cookies op Tweakers

Tweakers is onderdeel van DPG Media en maakt gebruik van cookies, JavaScript en vergelijkbare technologie om je onder andere een optimale gebruikerservaring te bieden. Ook kan Tweakers hierdoor het gedrag van bezoekers vastleggen en analyseren. Door gebruik te maken van deze website, of door op 'Cookies accepteren' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt? Bekijk dan ons cookiebeleid.

Meer informatie

Websites gehost bij Yourhosting zijn onbereikbaar door storing - update 3

Yourhosting heeft een storing waardoor websites die gehost zijn bij de partij niet zijn te bereiken. Ook is de website van het bedrijf zelf onbereikbaar. Volgens klanten liggen de DNS-servers van de hostingprovider plat.

Op Twitter bevestigt Yourhosting dat er een storing is op 'de systemen'. Een klant stelt daar dat alle drie de DNS-servers van het bedrijf eruit liggen, waardoor websites niet bereikbaar zijn. De statuspagina van Yourhosting was daardoor ook niet bereikbaar, net als de andere websites en diensten van het bedrijf.

Volgens allestoringen.nl begonnen de problemen rond 10:30 uur. De website kreeg honderden meldingen binnen. Yourhosting heeft naar eigen zeggen 160.000 klanten, die meer dan 1 miljoen domeinnamen hebben vastgelegd.

Update 11:30: de statuspagina is inmiddels wel bereikbaar. Daarop meldt Yourhosting dat er op al zijn diensten een 'grote storing' is.

Update 2, 12:33: Yourhosting spreekt inmiddels van een 'gedeeltelijke storing' en zegt slachtoffer te zijn van een ddos-aanval.

Update 3, 13:46: Volgens Yourhosting werken de meeste systemen weer. Alleen de DNS-servers hebben nog een 'gedeeltelijke storing'.

Wat vind je van dit artikel?

Geef je mening in het Geachte Redactie-forum.

Door Julian Huijbregts

Nieuwsredacteur

18-06-2021 • 10:48

67 Linkedin

Submitter: Freeaqingme

Reacties (67)

Wijzig sortering
typisch, dat alle (weet niet hoeveel) dns servers er tegelijk uitliggen. zouden deze niet zo ingericht/opgezet moeten zijn dat dit niet zomaar kan voorkomen?
Ze noemen het een storing, maar het gaat om een DDOS. Hoe moeilijk het is om tegen een DDOS te beschermen is afhankelijk van de capaciteit van de aanvaller.

Een veel gebruikte visualisatie van een DDOS is een bus lijn, stel je voor;
elke dag om 9:00 sta je op de bushalte met 5 andere te wachten op de bus. De bus kan 100 mensen vervoeren en zit meestal half vol als deze bij jouw halte aankomt, dus is er nooit een probleem om op tijd op je werk te komen. De volgende dag vind er een DDOS plaats en sta je bij de bushalte met 5000 andere, hoe groot is nu de kans dat jij een plek op de bus krijgt?

Er zijn een aantal dingen die je in bovenstaande situatie kan doen.
  • Resources uitbreiden of te wel meer bussen laten rijden, dit werkt alleen als je genoeg bussen kunt sturen om alle mensen tijdig te vervoeren.
  • Mitigation, mensen die geen legitieme reden hebben om daar op de bus te stappen wegsturen.
  • Multicast DNS, heel veel meer bustations neerzetten voor een betere verdeling
Yourhosting is een shared webhoster, als er een website gehost word die een religie of politieke stroming tegen het zere been schopt loop je het risico dat dit gebeurd. Het is relatief eenvoudig/goedkoop om een DDOS in te kopen.

Ik werk zelf voor een hosting provider en welk van de oplossingen je ook gebruikt er zit een max aantal requests aan waar ze je tegen kunnen beschermen. Wij hebben tegenwoordig onze zakelijke en particuliere klanten gescheiden onder andere zodat impact beperkt blijft maar ook omdat het een minder interessant doelwit wordt.
Erg mooie en heldere uitleg van een DDoS die voor iedereen wel te begrijpen is _/-\o_

Shared webhosting is en blijft een wespennest; particulieren in het bijzonder. Ook met zakelijke hosting blijf je het risico houden dat een klant van een bedrijf zich niet genoeg gehoord of ondersteund voelt en daardoor een bootertje huurt. Wij zien elke dag wel wat DDoS verkeer voorbij komen; maar meestal is dat beperkt tot een aantal gbit.

Een risico-analyse en aan de hand daarvan de infrastructuur inrichten is een goed begin. Segmentatie - wat je aanhaalt - is een van de werkwijzen daarin. Er is echter geen scenario waarbij je (volledig) tegen elk risico gedekt bent; maar je kunt wel een heel eind komen met het preventief beperken van een mogelijke impact.

Die dekking tegen risico's is (mede) afhankelijk van het budget; het mag voor zich spreken dat Yourhosting minder maatregelen kan treffen dan bijvoorbeeld AWS. Maar met genoeg resources is ook die plat te krijgen (zie bijvoorbeeld Mirai). Het is echter een zeer onwaarschijnlijk risico, in tegenstelling tot bijvoorbeeld een "booter"/"stresser".
Het is onderdeel van Total Webhosting Solutions daar zitten de cheap hosters en die nemen het niet zo nou support en een fatsoenlijke infra.

[Reactie gewijzigd door HKLM_ op 18 juni 2021 11:00]

Goedkoop hoeft niet te betekenen dat het slecht mag werken. Ze kunnen ook goedkoop zijn door het grote aantal (kleine) klanten.
Slecht onderhouden waarschijnlijk. Bij overnames door TWS zijn oude netwerkbeheerders eruit gebonjourd en het beheer op een grote hoop terechtgekomen bij een grotere partij zoals PCExtreme.
Dat kan het wel degelijk betekenen. Bij veel providers krijg je meer "9s" met een duurdere omgeving. Dan mag de provider er dus contractueel x minuten/dagen per maand eruit liggen. Iemand die mij 25 euro per maand betaald, zou ik bijvoorbeeld geen 99.99% uptime willen garanderen. Dan zouden ze minstens een paar machines in verschillende datacenters moeten afnemen. Ook heb je shared hosting, dus dan is er altijd een gevaar dat je noisy neighbors hebt. Een goedkope hostmachine trekt het niet om alle VMs die erop staan tegelijk van volle kloksnelheid en IOPS te voorzien.

Des te meer kleine klanten, des te meer overhead en onvoorspelbaar gedrag in je hosting stack.

[Reactie gewijzigd door ItsNotRudy op 18 juni 2021 14:19]

Maar een mindere uptimegarantie betekent nog niet een infrastructuur die slechter in elkaar mag zitten. Dat is in dit geval wel zo, maar dat hoeft helemaal niet. Je kunt ook een goeie infrastructuur hebben, zonder alles dubbel, driedubbel en vierdubbel uit te voeren, waarbij dingen er een paar keer per jaar een half uurtje uit mogen liggen... Maar natuurlijk nooit alles tegelijk, want daar raak je ook je evt klanten mee die wél een 99,99% uptimegarantie hebben.
In een ideale wereld, maar zo werken hosters in NL niet, weet ik na pakweg 5 jaar ervaring in de branche.

Hardware is zo goedkoop/klein mogelijk om de geleverd garanties te behalen en goedkope shared hosting klanten komen op servers die oud, buiten support en gebruik maken van services (netwerkapparatuur, servers, saas-pakketten) die intern al deprecated zijn, maar door contracten nog net de vuilnisbak niet in kunnen. Dat gaat gewoon een keer stuk en dan is er weinig/geen vervangende hardware of engineer die dat 123 oplost.

Je kunt geen goede infra hebben met die garanties wanneer je niks dubbel of meer uitvoert. Er zijn storingen waarbij je zeker een half uur overschrijdt en een backup of een nieuwe versie van die dienst inrichten veel langer duurt. Zou het toch handig zijn om een twin te hebben die het zaakje overpakt.

Goed ontwerp, hardware, personeel en randdiensten kosten geld en dat betalen mensen met een VPS van een paar tientjes niet.
Hoezo goedkoop? De prijzen zijn dit jaar 80+% verhoogd. Van een goedkope hoster is geen sprake meer.
Ik bedoelde goedkoop ook niet (alleen) letterlijk.
DNS is vaak een ondergeschoven kindje. Ik heb ooit bij een hostingprovider gewerkt en de DNS zat daar gewoon met paperclips en plakband aan elkaar vast. Alle plannen m.b.t. DNS ten spijt, is daar na een paar jaar nog steeds geen verandering in gekomen.
Zo blij dat onze website daar eindelijk weg is. Voorheen altijd een geweldige partij met goed direct contact en snelle oplossingen. Sinds ze overgenomen zijn door TWS is de service compleet uitgekleed en contact vrijwel niet meer mogelijk. Ook het aantal storingen is gigantisch toegenomen. We hebben ook andere sites gehost bij helaas andere partijen die door de jaren heen overgenomen zijn bij TWS, daar is het niveau ook omlaag gegaan, maar Yourhosting spant echt de kroon.
ook van plan, zijn er wel goede en onafhankelijke partijen nog over?
Dit artikel geeft daar inzicht in. Als in de top 10 kijk op webhosters, blijven enkel de volgende partijen over:
bHosted.nl
mijn.host
Cloud86
Budget Webhosting

Niet veel dus, maar er zijn nog wel onafhankelijke partijen.

[Reactie gewijzigd door dbzokphp op 18 juni 2021 11:28]

Webhosters. En dan strato 4 sterren. Ik zou het niet serieus nemen.
Dit soort sites werken met affiliate links. Niet zelden staan de meest betalende hosts dan bovenaan. (Je ziet hetzelfde bij VPN's, etc.)
Vaak staat expressVPN die ik zelf al paar jaar heb en die werkt gewoon perfect! Collegas hebben andere VPN Providers die werken niet overal perfect zoals in China ;)
ExpressVPN gebruik ik ook al jaren. Is wat duurder maar werkt erg goed.
Ik ben heel erg blij met XXL Hosting uit Leeuwarden. 10 jaar geleden was het al een goede partij, dat is het nog steeds in mijn ervaring.
https://www.xxlhosting.nl/
Tja, meningen verschillen. Ben er ooit naar binnen gelokt met de meest mooie verhalen. De praktijk was gewoon dat de inhoudelijke kennis zwaar te wensen over liet en dat het onderliggende hostingplatform vooral veel gebakken lucht was. Heeft me honderden euro's per maand gekost en alleen maar gezeik overgeleverd.
Ik heb ze vanochtend gebeld betreffende deze storing. Ik verwachtte een lange wachttijd maar kreeg vrijwel direct iemand aan de lijn. Oorzaak is gevonden en ze zijn bezig met implementeren van een oplossing. Waarschijnlijk werkt alles begin v/d middag weer (verwacht uiterlijk 13:00u).

De support valt me nu dus niet tegen, integendeel.
Ze hebben sinds kort inderdaad weer telefonische support, nadat dat er jaren niet was.
Neostrada (valt ook onder TWS) heeft nu ook eindelijk telefonische support zie ik. Hebben ze nog nooit gehad.

Zit er toch nog een voordeeltje aan die overname :)
Na de overname was dat in eerste instantie het eerste dat geschrapt werd. Misschien dat ze nu inzien dat en webhoster valt of staat bij goede support.
Stomme vraag; maar ik kan nergens vinden dat ze nu weer telefonische support hebben.
Wij hebben "premium support" en die kreeg ik 2-3 maanden gelden altijd nog binnen enkele minuten aan de telefoon, en waren behulpzaam en wisten mijn moeilijke vragen goed te beantwoorden.
Same here. Mijn pagina is nu bij een andere hosting partij (op een goedkoper pakket) vele malen sneller dan dat hij bij Yourhosting ooit geweest is.
Misschien handig om je status pagina elders te zetten... Nu weten je klanten niets. En DNS servers idd ook op diverse plekken.
De status pagina is gewoon bereikbaar. Artikel lijkt niet te kloppen.
En daarop heb ik mijn andere post aangepast, op het moment van schrijven geraakte ik daar niet op...
Gek, hier namelijk niet. Overigens begonnen problemen al rond 10 uur.
Status pagina is inmiddels weer bereikbaar* deze lag er inderdaad uit
De statuspagina deed het eerder inderdaad niet. Om dan te stellen dat het artikel niet klopt, is dan best kort door de bocht. :)
Ten tijde van schrijven was die pagina niet bereikbaar. Nu wel inderdaad, ik maak een update :)
Ze lijken gewoon plat ge-ddost te zijn als je de status pagina mag geloven met een update van rond 10:00
Wij ervaren op dit moment een verstoring door een DDos aanval.
2 uur geleden
Wij ervaren op dit moment een verstoring door een DDos aanval. HIerdoor zijn sommige websites en systemen tijdelijk niet bereikbaar. Wij werken aan een oplossing. Onze excuses voor het ongemak.
https://status.yourhosting.nl/incident/349
Dat stond er niet om 10:00; die status is daar om dat tijdstip gezet en later aangepast. Anyway, update in artikel gezet :)
https://status.yourhosting.nl/
Doet het nog wel. Vermoedelijk wordt deze ergens anders gehost.
Wel is het zo dat het eerst begon met een storing op enkel de websites, maar nu staan alle diensten in storing.

Hopelijk hebben ze de boel weer snel op de rit en is het niet een of andere ransomware die alles heeft kunnen encrypten.
Ik geraak daar ander niet op hoor ;)

edit: Nu wel idd

[Reactie gewijzigd door anpat op 18 juni 2021 10:59]

DNS lijkt weer up @ 11:32 (zo te zien al vanaf 11:18)

[Reactie gewijzigd door pistole op 18 juni 2021 11:32]

Zijn niet alleen websites gehost bij Yourhosting. Klant van me heeft daar domeinnaam geregistreerd en hosting elders. Site down. Nu net op na 40 minuten maar ze melden nu DDos attack. Dus zal nog wel wat meer uitval komen straks denk ik.
De in het artikel genoemde Tweet is intussen verwijderd. Als ik de Tweet via de URL uit het artikel wil benaderen krijg ik een foutmelding, ga ik naar de timeline van het account, dan staat daar de bewuste Tweet helemaal niet meer ertussen. Zou mij niets verbazen als er meer aan de hand is dan een storing, om eerlijk te zijn.

De huidige nieuwste Tweet is nu van 1 mei j.l.

EDIT:
Intussen kan ik de Tweet weer wel openen.

[Reactie gewijzigd door CH4OS op 18 juni 2021 11:01]

De status pagina is weer bereikbaar. In het kader van mooi rood is niet lelijk hebben ze vrolijk bij alles services een rood bolletje staan met de tekst "Grote Storing".

Blijf het toch wel altijd maar slordig vinden dat men zelf maar moet ontdekken dat het om eens DNS ding gaat. Wees gewoon open en eerlijk over deze info...
DNS ligt er ook uit. Dus ook de diensten die een bedrijf niet bij Yourhosting heeft (Mail bij Office365 bijvoorbeeld) werkt niet. Ik denk dat veel bedrijven goed overwegen of ze moeten blijven.

In het geval van het bedrijf van mijn broer heb ik alles opgelost. Alles weggehaald en naar een andere aanbieder verplaatst.

[Reactie gewijzigd door Kirpeknots op 18 juni 2021 13:56]

Gewoon de DNS verhuizen naar Cloudflare. Nooit problemen gehad. Ze zijn denk ik ook te groot voor een DDOS.
Yup, ik krijg bij een paar van onze klanten nu ook telkens down/up meldingen omdat zij hun domeinnaam daar hebben geregistreerd en gebruik blijven maken van hun el goedkopo nameservers.

Firstfind.nl en firstfind.net

[Reactie gewijzigd door Hieronymuski op 18 juni 2021 11:10]

Op dit item kan niet meer gereageerd worden.


Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Microsoft Xbox Series X LG CX Google Pixel 5a 5G Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True