
نوشته اصلی توسط
DUST
۱-اینکه میگی هیچکی مشکلی نداره حرف غیرواقعی هست یا سرویس دهنده ها دوس دارن ترافیک مصرف بشه خوب براشون بهتره تلپ تلپ
خوب اینجوری پول میره به جیبشون و مشکلی که بهشون گزارش میشه رو جدی نمی گیرن من دارم همین جا به شما گزارش بد کار کردن سیستمون رو میدم دیگه
شما مشکل رو مشکل نمیدونی دیگه من کاریش نمیتونم بکنم
۲-من مشتری سیستم شما نیستم ولی دلیل نمیشه کارکرد سیستم شما رو ندیده باشم
۳-ترافیک ارپ مال شبکه داخلی هست و نباید محسوب شه ولی چون کم هست اگر محسوب شه نباید مشکلی داشته باشه ولی مشکل روشن نبودن سیستم و ترافیک انداختنشه!
۴-عنوان شد که مشتری شما نیستم و با بررسی سیستم متوجه این نقص ها شدم
۵-درمورد همکاری اگر نیاز به همکار و رفع عیب داشتین بهتره به شرکت سکیورهاست مراجعه کنید تا سورس کد هاتون رو مورد بررسی قرار بدن و استاتیک انالیز کنن
۶-سرور روشن ۷۰ مگ در روز ترافیک مصرف میکنه؟! وقتی سرویسی و دایمونی روش ران نیست! حالا چه خاموش چه روشن؟
۷-درون سیستم(جوابش همینه)
۸-لازم نیست بگی چی داره کجا میره کافیه یک تست بزنی همین ولی فقط میای حرف میزنی
میگم سرور خاموموشه ترافیک می اندازه بعدش میگی مالور نصب هست روی سیستم عجیبه والا!!!شما اگر تریس کن بودی الان تریس کرده بودی
و به جواب رسیده بودی همون جور که من تریس کردم و به سیستم رسیدم از روز اول .هم به مشکلاتش بعدازیک هفته کندوکاو
۹-من به این بازار کوفتی کاری ندارم هیچی هم از ترافیک واین کلمات فنی که میگی حالیم نیست به شما توهینم نکردم
گفتم این سیستم براتون ازهوا امده همین اگرم براتون از هوانیومده شما فقط یک برنامه نویس خیلی خوب هستی و با دید امنیتی به مسایل نگاه نمیکنی
و حقم داری نگاه نکنی چون برنامه نوویس با کسی که کار استاتیک انالیز کدها رو انجام میده باید متفاوت باشه و چون ایران هستین فکر میکنید اگر کدی نوشتین کاملا امن هست و موردی نداره (هرچند فکر میکنم به تازگی ایرون امده باشین و باید این مسایل رو بدونین)
سلام دوست عزیز.
ممنونم که اینقدر نسبت به ما و مجموعه لطف دارید.
1. با شما خیلی موافق نیستم. چون یک سرویس دهنده خوب خیلی بیشتر به یک مشتری بلند مدت فکر می کنه تا چند هزار تومان پول ترافیک. پس اگر مشتری ناراضی باشه مثلاً به دلیل عدم صحت کنترل دقیق ترافیک، درسته مقدار کمی پول اونم یک ماه دریافت میشه از مشتری اما از دست دادن مشتری ثابت خیلی ضررش بیشتره تا گرفتن پول ترافیک.
2. با توجه به مسائل مطرح شده ار سمت شما مشخصه درست و دقیق سیستم رو ندیدید. پس در مورد چیزی که درست مطالعه نکردیدش نظر مخرب ندید. اگر مایل هستید میتونم اکانت تست به شما بدم تا ببینید خیلی از اشکالاتی که بی دلیل از سیستم می گیرید ، اشتباه هستش.
3. باز هم پیشنهاد می کنم پست قبلی من رو بخونید . اگر حوصله ندارید مجدداً براتون کپی پیست می کنم : اگر کاربر سرویس ما باشید و یک بار گزارش کارکرد ابزار رو دیده باشید می بینید که تمام زمان هایی که سرور خاموشه هیچگونه ترافیکی برای ماشین مجازی شما ثبت نمیشه. پس فکر می کنم یا اطلاعات غلط دارید میدید یا لاگ رو درست نخوندید. لطفاً تحقیق کنید ، در Vix API - net.usage.average در صورتی که حتی کارت شبکه Connected نباشه NULL بر می گردونه و اگر متصل نبودن کارت و برقراری ارتباط و روشن بودن ماشین مجازی چک نشه نرم افزار با خطا روبرو میشه. پس عقل و منطق حکم می کنه اول روشن بودن ماشین چک بشه بعد ...
در مورد آرپ هم برای بار سوم تاکید می کنم به عنوان مثال کنار خیلی چیزای دیگه اومده بود که شما گیر دادید بهش. جواب قبلی رو تکرار می کنم : تما
م تبادل اطلاعات روی پورت شبکه شما به عنوان ترافیک حساب میشه. اگر نمیدونید نشون دهنده اینه که تاحالا یا سرور نداشتید یا کنترل سرویس دهنده های دیگه رو ندیدید.
عموماً سایز پکت های آرپ چیزی در حدود 28 بایت هست و با توجه به دفعاتی که در شبکه جابجا میشه در طول روز عدد زیادی نمیشه و طبیعتاً فشاری به کسی نمیاره.
4. سیستم ما یک سیستم بسته بدون ثبت نام هستش و طبیعتاً باید مشتری یکی از مشتریان ما باشید که سیستم رو دبده باشید. چون عملاً چیزی بدون ثبت نام و لاگین در اختیار کسی قرار نمی گیره.
5. ممنونم بابت راهنماییتون. مطمئن هستم اگر سیستم ما مشکلی داشت اولین کسی که اقدام به انفجار سیستم ما می کرد شخص شما بود. برای دوستاد دیگه میگم ، دسترسی فقط خواندنی یا Read Only به صورت خیلی محدود چه روی VmWare و چه نرم افزار چیزی رو نمیتونه منفجر کنه. حد اکثر اطلاعات آمار بازدید پاک میشه ( که اونم بعیده!) که روی 2 ماشین مختلف در دو مرکز داده نگهداری میشه. حتی ماشینی که داره کنترل پنل رو به کاربر نشون میده و Backend کار رو داره انجام میده یکی نیست.
6. بازم برگشتیم به مورد سوم. اگر شما تاحالا سرور داشتین حتماً میدونید که 70 مگ عملاً هیچ ترافیکی نیست که با یک پینگ ساده میشه تولیدش کرد. یه ضرب و جمع ساده : 128*3600*24 =
11059200 بایت که برابره با چیزد در حدود 11 مگابایت. پس فقط کافیه 7 نفر فقط یه آی پی شما رو پینگ بزارن ، اونم تازه پینگ معمولی نه سایز پکت بالاتر. اگر ویندوز های قدیمی تر هم باشه مثل xp که بجای 128 بایت پینگ های 256 بایتی ارسال می کنند. پس می بینید بستن icmp echo میتونه نصف این ترافیک رو کم کنه.
7. متن سوال و شخص خودم و پاسخ شما رو اینجا کپی ، پیست می کنم برای خواننده :
سوال بنده : 7. دوست من شما آدرس کنترل پنل رو میدونید؟ شاید جای دیگه ای رو دارین تست می کنید. یا لااقل اسکرین شات از اطلاعاتی که میگید بگذارید اینجا. : پاسخ شما ۷-درون سیستم(جوابش همینه)
فکر نمی کنم این جواب کسیه که بخواد فنی اثبات کنه که سیستم مشکل داره یا چیزی رو مشخص کنه.
8. به احترام حرف شما و طی پیام خصوصی که قبلاً ارسال کردم براتون متن رو اینجا تکرار می کنم. : واقعاً ما دلمون نمیخواد کسی ناراضی باشه. اطلاعاتی هم نمیدید که بتونیم باز پیگیری کنیم. چندین و چند بار هم ترافیک رو حتی تا حجم 4 گیگ هم تست کردیم همه چیز عین ساعت کار می کنه. کل سورس کد رو هم امروز بازبینی کردیم که نکنه اطلاعات غلطی محاسبه می کنه. اما واقعاً اشکالی ندیدیم. ممنونم میشم اگر مشری یکی از مشتریان ما هستین IP سرویس گیرندتون رو به ما بدید که اگر مشکلی هست برطرف کنیم و اگر هزینه ترافیک از شما گرفتند ما متقبل بشیم و از سمت شما پرداخت کنیم که مدیون نمونیم.
من هنوز شما رو قابل نمیدونم که در مورد سیستم نظر بدید چون طبق گفته خودتون مشتری یک سیستم بسته نبودید. برای اینکه رفع سوء تفاهم بشه پیشنهاد می کنم از دوستان حرفه ای داخل همین انجمن دعوت کنیم تا یک تست عمومی از نرم افزار ما گرفته بشه. اگر اشکالی وجود داشته باشه مثل مرد هستیم که هم مشکل رو برطرف کنیم و هم خسارت احتمالی رو جبران کنیم.
9.
حق با شماست دوست عزیز. این نرم افزار کار یک تیم بوده و نه شخص ممکنه افرادی از تیم اشکالاتی باقی گذاشت باشند که مطئناً با پیشنهاد خوب شما جهت بازبینی مجدد اقدام خواهیم کرد. البته نباید اشکالی که شما کشف کردید (نمیدونم چطوری بدون کار کردن درست با سیستم و دادن اطلاعات غلط) وجود خارجی نداشته باشه ، چون طبق چیزی که از روانشناسی امنیت میدونم افرادی مثل شما که دوست دارند خودی نشون بدن اگر چیزی کشف کنند قطعاً اول نابود می کنند و بعد با افتخار اعلام می کنند. در ضمن دوره "بگم بگم" ها هم گذشته. گر مرد رهی میان خون باید رفت دوست عزیز.
از شما دعوت می کنم تشریف بیارید دفتر ما. هر از گاهی دوره های آموزشی داریم که بد نیست. تجربه کار کردن با مراکز داده 4 کشور مختلف دنیا رو داریم و کار تجزیه و تحلیل نیاز ها و مدیریت تیم تولید محصول هم هست.
شخصاً خیلی مسائل رو میدونم اما متاسفانه هر چقدر در IT پیش میریم متاسفانه می بینیم که هیچی بلد نیستیم. ادعایی هم نیست. هدف از راه انداختن این سیستم هم پیش بردن کاری و رفع کاستی نرم افزاری بوده. شک نکنید که کیفیت خوبی که به مشتری داده بشه تضمین کننده بقای ما و ادامه زندگی محصول ماست. پس در ارائه سرویس بهتر از هیچ چیزی کم نخواهیم گذاشت.
پایدار و پیروز باشید.