PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem SMSTRADE



pfeiffer
04.04.2015, 15:19
Moin moin,

seit drei tagen war die smstrade HTTP-Schnittstelle wegen DDOS-Angriff deaktiviert.

Fehlermeldung FE:
SMSTrade --- Connection timed out: connect

Jetzt ist die Schnittstelle wieder online - allerdings funktioniert das FE-Plugin nicht mehr:

Fehlermeldung FE:
SMSTrade --- java.security.cert.CertificateException: No subject alternative DNS name matching gateway.smstrade.de found.

Bitte schnellstmöglich lösen.

Danke

Gruß
Carsten

firEmergency
04.04.2015, 16:10
Sie scheinen etwas mit Ihren SSL-Zertifikaten geändert haben.
Bitte mit dem angehängten Hot-Fix versuchen.

pfeiffer
04.04.2015, 16:36
Leider kein erfolg - aber zumindest eine Änderung:

SMSTrade --- Server returned HTTP response code: 503 for URL: https://gateway.smstrade.de/fms/?key=##########gekürzt

Gruß
Carsten

Maulwurf
04.04.2015, 16:37
kann ich so bestätigen!

firEmergency
04.04.2015, 16:49
HTTP-Fehler 503 Service unavailable

Gibt es einen Blog von denen um zu prüfen, dass deren Services wirklich wieder gehen?
Bzw findet man allgemein Nachrichten zu Ihrem Ausfall?

EDIT
In solch einem Fall kann ich übrigens die Funktion "Intelligente SMS-Plugins" empfehlen, wodurch dann ein anderer SMS-Anbieter einspringen kann falls der favorisierte ausgefallen sein sollte.

pfeiffer
04.04.2015, 16:54
Moinsen,

ich habe die Daten aus der Fehlermeldung in die Browserzeile eingegeben - OHNE "HTTPS"
kommt bei smstrade etwas an.

Ich habe die Info vom Support - kommen mit der Nächsten nachricht.

Gruß
Carsten

pfeiffer
04.04.2015, 16:55
Erste Info nach Ausfall:

Sehr geehrter Kunde,

Wir erfahren derzeit eine sehr starke DDOS Attacke auf unsere Webseiten und Gateway und sind derzeit in Kontakt mit dem Rechenzentrum um eine schnelle Lösung zu finden.

Sollten Sie das HTTP Gateway nutzen, können Sie kurzfristig auf gateway.smspromote.de umschalten. Wir informieren Sie sobald die Attacke aufgehört hat.

Für die entstandenen Unannehmlichkeiten entschuldigen wir uns und hoffen auf eine schnelle Lösung.

Mit freundlichen Grüßen
####

Info heute ca. 14:00:

Schönen guten Tag,

wir haben bereits eine neue Hardware installiert, die die DDOS Attacken abfängt welche uns die letzten 3 Tage angegriffen haben. Diese läuft jetzt und der Service sollte absofort wieder normal möglich sein.

Mit freundlichen Grüßen
####

Gruß
Carsten

pfeiffer
04.04.2015, 16:58
So - ich habe eine Testnachricht durchbekommen:

Hotfix ... Fehlermeldung => Die Gateway-Daten in die Browserzeile:

https:// => http://

läuft! Versand erfolgreich!

Gruß
Carsten

firEmergency
04.04.2015, 17:43
Scheint als ob sie ihr SSL Gateway abgeschalten haben.
Im Anhang neues Hotfix.

pfeiffer
04.04.2015, 18:01
Nun sieht es so aus:

SMSTrade --- sun.net.www.protocol.http.HttpURLConnection cannot be cast to javax.net.ssl.HttpsURLConnection

Gruß
Carsten

florian_hsk
04.04.2015, 19:10
SMS gehen auch mit letztem Hotfix nicht mehr raus. Meldung:


04.04.2015 - 19:00:00.000 ERROR SMSTrade - URL konnte nicht geöffnet werden
java.lang.ClassCastException: sun.net.www.protocol.http.HttpURLConnection cannot be cast to javax.net.ssl.HttpsURLConnection
at smstrade.SMSTrade.callURL(SMSTrade.java:127) [plugin_smstrade.jar:na]
at smstrade.SMSTrade.run(SMSTrade.java:347) [plugin_smstrade.jar:na]
at server.PluginController.run(PluginController.java: 95) [firEmergency.jar:na]
at java.lang.Thread.run(Unknown Source) [na:1.8.0_40]
04.04.2015 - 19:06:04.066 INFO PluginController - PluginController mit Plugin smstrade.SMSTrade (Admin1) mit AlarmData () nach 31 ms beendet

firEmergency
04.04.2015, 19:21
Manchmal sollte man sich für Hotfixe doch mehr Zeit nehmen.
Im Anhang eine verifizierte Version des Plugins. Damit geht es.

Interessanterweise hatten wir auf unsere Test-Account kein Guthaben und konnten trotzdem eine SMS versenden...

florian_hsk
04.04.2015, 21:15
Funktioniert nun wieder wie gewohnt.
Danke für die schnelle Umsetzung!

pfeiffer
05.04.2015, 10:34
Moin moin,

auch hier alles wieder wie gewoht!

Danke für die schnelle Problemlösung!

Gruß
Carsten

pfeiffer
07.04.2015, 05:16
Guten Morgen,

letzte Nacht kam diese Info von smstrade:



Sehr geehrte Kunden,
In den letzten Tagen standen unsere Services unter Beschuss durchgängiger und außergewöhnlich starker DDOS Attacken, die sich ausschließlich und ganz gezielt auf unsere Portale und das SMS Gateway richtete.

Was ist eine DDoS-Attacke?
Ein Distributed Denial of Service Angriff bedeutet, dass Angreifer versuchen, die Verfügbarkeit unseres Services zu beeinträchtigen, indem sie riesige Mengen an Anfragen an unsere Server von einer breiten Palette von Geräten senden. Dies führt zu einem enormen Anstieg des ankommenden Verkehrs, der die Kapazität zu unseren Servern und den Uplinks überschreitet. Da unsere Server die eingehenden Anfragen verarbeitet, sind Antworten von legitimierten Benutzern teilweise verzögert oder gar nicht möglich.

Welche Maßnahmen haben wir getroffen, um dies in Zukunft zu verhindern?
Aufgrund des unermüdlichen Einsatzes unseres Teams, der Zusammenarbeit von Technikern im Rechenzentrum und externen Experten konnten wir Gegenmaßnahmen implementieren, die aktuell greifen und weitere Angriffe abwehren konnten.
Das HTTP(s) Gateway, Kundencenter und alle weiteren Services stehen inzwischen wieder wie gewohnt zur Verfügung.

Sollten Sie noch Probleme feststellen, zögern Sie nicht uns per Email zu kontaktieren. Bitte entschuldigen Sie wenn wir kurzfristig etwas längere Antwortzeiten benötigen, da alle unsere Kunden betroffen waren und wir zunächst alle Kapazitäten auf die Wiederherstellung aller Dienste verwendet haben.

Um unsere Dienste wieder verfügbar zu machen, war ein DNS Wechsel auf andere IPs notwendig, auf der nun alle eingehenden Requests gefiltert werden. Sollten hierdurch Probleme in Ihrer Applikation auftreten, kontaktieren Sie uns bitte für weiteren Support.
Sollten Versand-Aufträge von Ihnen nicht richtig durchgeführt worden sein, werden wir Ihnen selbstverständlich alle entstandenen Kosten vollumfänglich erstatten. Bitte kontaktieren Sie uns dazu bitte ebenfalls gerne per Email oder telefonisch.

Zudem möchten wir noch feststellen, dass es zu keinem Zeitpunkt sicherheitsrelevante Probleme in unserer Infrastruktur gab, da es sich um eine reine Überlastung der Uplinks handelte.
Weiterhin konnten wir ebenfalls sicherstellen, dass keine Daten entwendet wurden sondern explizit ein gezielter Angriff auf die Verfügbarkeit unserer Dienste erfolgte.

Wir bedauern diese Situation außerordentlich und hoffen, dass Sie trotz der Umstände ein Frohes Osterfest verbracht haben und hoffen auf Ihr Verständnis und Ihr weiteres Vertrauen in der Zukunft.

Viele Grüße

Schlossero
25.04.2015, 10:38
Bekomme jetzt den Fehler
ERROR SMSTrade - URL konnte nicht geöffnet werden
java.io.IOException: Server returned HTTP response code: 403 for URL: https://gateway.smstrade.de/?key=.....

pfeiffer
25.04.2015, 10:48
Bekomme jetzt den Fehler
ERROR SMSTrade - URL konnte nicht geöffnet werden
java.io.IOException: Server returned HTTP response code: 403 for URL: https://gateway.smstrade.de/?key=.....

Ich ebenfalls ... ???

Dominic
25.04.2015, 12:05
Hallo,
der Fehler liegt wohl bei der Plattform von SMS-Trade. Hatte heute ebenfalls keine Zustellung über ein anderes Programm.

Bis dann

Dominic

pfeiffer
25.04.2015, 14:19
Etwas wundert mich:

Wenn ich den Aufruf aus der FE Fehlermeldung mit dem Browser an SMSTRADE sende, funktioniert es - aus FE kein Versand ...

Gruß
Carsten

Dominic
25.04.2015, 14:49
Hallo,
da es bei RO heute auch nicht funktioniert hat, liegt der Fehler wohl an der Schnittstelle von SMS-Trade.
In den Statistiken auf dem Account bei SMS-Trade tauchen die Nachrichten von heute derzeit auch nicht auf.

Bis dann

Dominic

feodor
25.04.2015, 15:05
Ggf Guthaben aufbrauchen und einen Wechsel zu smsflatrate in Erwägung ziehen. Wir stehen mit Herrn Kloppe in direktem Kontakt und es wird auch immer wieder Rabattaktionen geben, auch in puncto Zuverlässigkeit bislang makellos.

pfeiffer
25.04.2015, 15:37
Moin moin,

was mich wundert:

Fehlermeldung in FE:

SMSTrade --- Server returned HTTP response code: 403 for URL: http://gateway.smstrade.de/fms/?key=#############gekürzt

kommt bei smstrade nicht an - kein Versand und keine Fehlermeldung im smstrade-Account.

Wenn ich
http://gateway.smstrade.de/fms/?key=#############gekürzt

aus der FE Fehlermeldung (also das, was gesendet wurde) in den Browser kopiere funktioniert alles wie gewohnt.

Was macht FE anders als Firefox, IE oder Chrome?

Gruß
Carsten

bani
25.04.2015, 21:42
Sendet vorübergehend an http://gateway.smspromote.de und es funktioniert

firEmergency
25.04.2015, 23:12
Ich muss schon sagen, SMStrade gefällt mir aktuell gar nicht.
Sie haben anscheind ihre Schnittstelle immer noch nicht unter Kontrolle.
Ständig den Endpunkt zu ändern ist halt alles andere als gut für nen stabilen Betrieb.

Morgen kommt ein Hotfix.
Ich kann euch nur empfehlen zwei SMS Plugins zu verketten um solche Ausfälle abzufangen.

pfeiffer
26.04.2015, 16:26
Moin moin,

soeben kam eine Info von SMSTrade:

---
Sehr geehrter Kunde,

Aufgrund anhaltender Probleme einiger Kunden mit unserem vor kurzer Zeit eingeführtem DDOS-Schutz Incapsula, haben wir uns entschieden den Anbieter umgehend zu wechseln.
Wir haben uns dabei für Cloudflare entschieden und bereits erfolgreich einige Tests durchgeführt.

Wir bitten um Ihr Verständnis, dass auch uns die böswilligen Attacken hart getroffen haben und wir alles daran setzen den Service wieder zu 100% zuverlässig anbieten zu können.

Deshalb möchten wir Sie bitten den Versand nun zu testen und uns bei bestehenden Problemen umgehend zu informieren und uns folgende Daten mitzuteilen:
- ihre öffnetliche Ip, von welcher Sie den Versand starten
- die gesamte Fehlermeldung

---

Mit dem aktuellen HotFix-Plugin funktioniert es nicht. Weiterhin Fehlermeldung:

SMSTrade --- Server returned HTTP response code: 403 for URL: http://gateway.smstrade.de/fms/?key=#################gekürzt

Gruß
Carsten

firEmergency
26.04.2015, 20:38
Sendet vorübergehend an http://gateway.smspromote.de und es funktioniert

Danke für den Hinweis.
Anbei ein HotFix.

pfeiffer
26.04.2015, 21:00
Danke für den Hinweis.
Anbei ein HotFix.


Moin moin,

der HotFix funktioniert leider nicht.

Hier der komplette Auszug aus dem Log:

26.04.2015 - 20:56:09.363 ERROR SMSTrade - URL konnte nicht geöffnet werden
java.io.IOException: Server returned HTTP response code: 403 for URL: http://gateway.smstrade.de/fms/?key=################## (der link funktioniert im Browser!)
at sun.net.www.protocol.http.HttpURLConnection.getInp utStream0(Unknown Source) ~[na:1.8.0_40]
at sun.net.www.protocol.http.HttpURLConnection.getInp utStream(Unknown Source) ~[na:1.8.0_40]
at smstrade.SMSTrade.callURL(SMSTrade.java:131) [plugin_smstrade.jar:na]
at smstrade.SMSTrade.run(SMSTrade.java:301) [plugin_smstrade.jar:na]
at server.PluginController.run(PluginController.java: 95) [firEmergency.jar:na]
at java.lang.Thread.run(Unknown Source) [na:1.8.0_40]

Gruß
Carsten

firEmergency
27.04.2015, 07:31
Stimmt.
Habe bisher nur ohne Verteilerliste angepasst. Wenn du eine Verteilerliste verwendest (was du tust), wird noch die alte URL genutzt.

pfeiffer
27.04.2015, 08:14
Stimmt.
Habe bisher nur ohne Verteilerliste angepasst. Wenn du eine Verteilerliste verwendest (was du tust), wird noch die alte URL genutzt.

Richtig - ich nutze nur Verteilerlisten (alle Nummern bei smstrade - somit muss keiner zur Nummernpflege an FE "rumspielen" ;-)

Gruß
Carsten

pfeiffer
27.04.2015, 11:41
Noch eine Info von SMSTrade:

gateway.smstrade.de ist (und bleibt) die Standardschnittstelle, gateway.smspromote.de wird dauerhaft als fallback-Gateway mitlaufen.

Macht dann eine zweistufige Übergabe Sinn? Wenn Fehlermeldung, dann erneutes Senden an das andere Gateway ... wenn immer noch Fehler, dann eben Fehler ...

Gruß
Carsten

pfeiffer
27.04.2015, 11:52
So - manchmal geht es schneller, als man denkt:

Mail von smstrade:

---
Hallo,

können Sie den Versand bitte noch einmal testen? Wir haben inzwischen auf einen anderen Anbieter für unseren DDOS Schutz umgestellt, der hoffentlich nicht mehr teilweise unsere Kunden blockt.


Mit freundlichen Grüßen

---

Getestet (das letzte Hotfix-Plugin ohne Änderung bei Verteilerliste) - und funktioniert!

Gruß
Carsten

Firefighter Heiti
28.04.2015, 18:02
Kann ich auch so bestätigen!

Vielen Dank für den fixen Support!