FS Data

FS Data - webbhotell, domännamn, e-post, servrar


  • Om oss

  • Blogg

  • Panel

  • Webbmail

  • Support

jun 26 2012

En smartare brandvägg, för våra kunders säkerhet

FS Data har, sedan början av 2012, en av marknadens absolut bästa brandväggslösningar. Vår dubbla och redundanta uppsättning av Juniper SRX3400 kan hantera 20 Gb trafik/sekund, med 2,25 miljoner samtidiga anslutningar.

Denna nya lösning kom ursprungligen till efter en serie av kraftfulla och distribuerade överbelastningsattacker (sk. DDoS-attacker), som vår tidigare brandväggslösning inte kunde hantera. Det var attacker riktade mot våra kunder, som kunde ha sänkt i princip vilket svenskt webbhotell som helst.

För att finna ett permanent skydd till detta så undersökte vi, i princip, hela marknaden för brandväggar, från egenutvecklade lösningar till komplexa lösningar med Cisco. I slutändan visade det sig att Juniper kunde erbjuda oss och våra kunder den bästa lösningen av dem alla.

Sedan introduktionen av våra nya brandväggar så har antalet nätverksstörningar helt upphört. Med få undantag, relaterade till att det var en ny lösning, så har brandväggslösningen stoppat alla överbelastningsattacker under 2012. Då talar vi om åtskilliga tusentals attacker av denna sort.

Men det är inte bara överbelastningsattacker som våra nya brandväggar stoppar.

Som de flesta brandväggar så erbjuder vår lösning även skydd mot andra former av intrång. Men till skillnad från andra brandväggar så är vår lösning rätt så mycket smartare. Vår brandväggslösning har nämligen något som kallas för IDP.

Juniper Intrusion Detection and Prevention (IDP)

IDP är ett system som identifierar, säkerställer och styr datatrafik, utan att prestandan (läs: hastigheten) påverkas. Med IDP kan man skapa en mer pålitlig nätverksmiljö och skydda sig mot ett stort antal kända säkerhetshål. IDP-reglerna kan både hanteras manuellt och automatiskt, med listor som uppdateras dagligen.

IDP-listorna innehåller blockeringsregler för kända säkerhetshål – både för specifika lösningar såsom WordPress, Joomla, phpBB osv, men även för generella attacker via t ex SQL-injicering eller säkerhetshål i Windows (Juniper får t ex förhandsinfo från Microsoft inför deras ”patch tuesdays”).

Man kan likna detta vid ett antivirusprogram, som dagligen hämtar nya uppdateringar och virusskydd.

IDP är sedan 2 veckor tillbaka aktiverat för samtliga webbhotellsservrar hos oss. Den IDP-lista som vi använder har över 1 600 blockeringsregler, som skyddar våra kunders hemsidor och webbtjänster.

Men hur effektivt är IDP? Här är en liten topp 10-lista, med stoppade attacker under knappt 8 timmar igår:

Sårbarhet/säkerhetshål Antal attacker
HTTP:DIR:PARAM-TRAVERSE 55470
SMTP:OVERFLOW:TEXT-LINE-OF 14738
HTTP:UNIX-FILE:ETC-PASSWD 4619
HTTP:REQERR:NULL-IN-HEADER 2009
HTTP:SQL:INJ:AND-NUMBER-EQUALS 1411
HTTP:SQL:INJ:UNION-SELECT 1191
VIRUS:SMTP:LOCALHOST-HELO 973
HTTP:SQL:INJ:HAVIJ-UA 860
HTTP:PHP:PHP-CGI-CMD-LINE-RCE 478
HTTP:XSS:HTML-SCRIPT-IN-URL-PTH 456

Den fullständiga listan över stoppade attacker är givetvis mycket längre än så här, men ni förstår poängen.

För en tid sedan bloggade vi om hur viktigt det är att uppdatera sin hemsida, för att undvika att bli hackad. Då berättade vi att våra tekniker hjälper i genomsnitt 5 hackade kunder/vecka. Sedan vi aktiverade IDP (för 2 veckor sedan) så har vi haft 2 hackade kunder totalt. Det är 80 % färre hackade hemsidor.

Även om vår brandvägg nu erbjuder ett ännu bättre skydd än tidigare så är det givetvis fortsatt viktigt att man håller sin hemsida uppdaterad och säker. Precis som man installerar säkerhetsuppdateringar på sin dator så ska man även uppdatera sin hemsida.

IDP är ett kostnadsfritt skydd som ingår för alla våra webbhotellskunder. Vi håller även på att se över möjligheten att erbjuda IDP till våra serverkunder. Om ni har en servertjänst hos oss och är intresserade av detta, kontakta då gärna vår kundtjänst.

Written by · Categorized: Drift · Tagged: Attacker, Brandvägg, Förbättring, IDP, Intrusion Detection and Prevention, Juniper, Juniper SRX3400, Skydd, Webbhotell

jan 26 2012

Övergång till nya brandväggar klar nästa vecka

Det är inte bara på strömfronten som vi har ”biffat upp” vår infrastruktur den senaste tiden. Vi har likaså arbetat, sedan en tid tillbaka, med att överföra samtliga kunder hos oss till ett nätverk bakom våra nya brandväggar. Nu skyddas alla våra kunder av en dubbel uppsättning med Juniper SRX3400.

Juniper SRX3400 kan hantera 20 Gb trafik/sekund med 2,25 miljoner samtidiga anslutningar. Det är en modulär lösning, som är enkel att skala vid behov. Den dubbla uppsättningen av brandväggar skapar likaså ytterligare redundans.

I samband med övergången till dessa nya brandväggar så kommer vi även att slutföra bytet av Internetleverantör hos oss. Vi går från Telenor/TDC till Telia. Med Telia får vi BGP-OSPF för redundant anslutning till nätet, med dubbla routrar till separata stamnät hos dem.

Varför gör vi detta?

Målsättningen med dessa nya brandväggar och övergången till Telia är givetvis att ytterligare förbättra tillgängligheten och svarstiderna för våra tjänster. Vi hör redan till ett av de mest stabila webbhotellen i Sverige, men vi nöjer oss inte utan siktar mot en tillgänglighet på 100 %.

Hur påverkar detta våra kunder?

De kunder som använder våra DNS-servrar (som vi hanterar domänpekningar åt) har redan flyttats in bakom de nya brandväggarna, med anslutning via Telia. De kunder som själva hanterar sina domänpekningar har sedan tidigare informerats om övergången via e-post, med instruktioner om hur de behöver peka om sina domäner.

Övergången till de nya brandväggarna, med bytet till Telia, slutförs måndag den 30:e januari.

Om ni själva hanterar era domänpekningar hos oss och ännu inte har pekat om, enligt informationen i det tidigare e-postutskicket, se då till att ordna detta omgående. Ett stort antal kunder har även informerats om detta via telefon. Vi har dock inte lyckats få tag i alla via telefon.

Förutsatt att man pekar om innan övergången på måndag så kommer inget avbrott att uppstå.

Mer information om övergången finns på vår driftstatussida. Om ni har några frågor om detta, kontakta då gärna vår kundtjänst.

Written by · Categorized: Drift · Tagged: Brandvägg, DNS, Drift, Juniper SRX3400, Övergång, Telia, Tillgänglighet, Uppgradering

okt 18 2011

Installation av nya brandväggar påbörjas i morgon

Som vi har berättat tidigare så har vi en av branschens vassaste brandväggslösningar på väg in hos oss. Det räcker inte att vår tillgänglighet är i topp, våra tjänster i princip alltid fungera. Med en dubbel uppsättning av Juniper SRX3400 kommer vi att klara av det mesta.

Att sätta upp brandväggarna och planera för en så smärtfri (läs: ej märkbar) installation som möjligt är inget som sker i en handvändning, men nu är det äntligen dags att börja koppla in de nya brandväggarna.

Den första installationen av brandväggarna kommer att ske i morgon kl. 15:00. Det är ett hundratal kunder som berörs i det första skedet och övergången kommer att vara väldigt smidigt, med ett avbrott på knappt några minuter (om ens det).

Rent konkret så kommer vi att koppla om ett antal IP-adresser, under IP-serien 89.221.240.0/23, till Telia. Med Telia får vi ytterligare redundans via en till nätverksleverantör, samtidigt som vår trafikkapacitet tiodubblas.

Notera att denna första installation inte berör några webbhotellskunder, utan enbart kunder med egna servrar.

Allt är redan ordentligt testat, förberett och klart. Efter installationen kommer vi även att kontrollera samtliga IP-adresser noga. Om du berörs av installationen och upplever en längre störning, kontakta då gärna vår kundtjänst.

Vi har även information om brandväggsinstallationen under vår driftstatus, som uppdateras fortlöpande.

Written by · Categorized: Webbhotell · Tagged: Brandvägg, Drift, Installation, Juniper SRX3400, Tillgänglighet, Uppgradering

© 2025 FS Data AB | Priser exkl. moms