Roland Kamphuis Rotating Header Image

Posts under ‘IceHosting’

Lek in Linux 64 bits kernel

Ik was begin deze week al door een klant op de hoogte gebracht dat er een lek was in de 32 bit emulatie bij de 64 bits kernel van Linux. Hier zouden hackers vrij makkelijk root toegang kunnen verkrijgen op de server. Ik dacht dat dit lek wel mee zou vallen, maar zondag bleek de eerste 2 machines gehackt te zijn. Dus als een gek heb ik de hele Zondag en Maandag alle 84 servers van ons lopen updaten. Per server was ik namelijk 20 minuten kwijt. Bij het updaten van de kernel heb ik direct ook op alle servers de laatste versie van alle softwarepakketten erop gezet. Na 2 dagen lang werk was het updaten klaar.
Nadat de server geupdate is moet deze ook opnieuw opgestart worden om de nieuwe kernel te kunnen booten. 84 servers rebooten is iets wat ik niet graag doe omdat er een kleine kans bestaat dat de machine niet meer online komt. Uiteindelijk zijn er 2 machines niet meer online gekomen. De eerste bleek naast het reboot commando ook nog een harde reset nodig te hebben (met de apc), en voor de laatste ben ik dinsdag naar het datacenter gegaan waar bleek dat het moederbord defect leek te zijn.

Dat waren 3 drukke dagen (en mijn weekend), maar gelukkig draait alles nu weer lekvrij :-)

Friday Special

Vandaag was de eerste Friday Special bij ons op kantoor. De Friday Special houd in dat om de beurt een medewerker de lunch verzorgd. De bedoeling is dan om de lunch wat “speciaal” te maken dan alleen het standaard brood met beleg. Voorbeelden zijn bijv. een broodje knakworst, broodje gezond, pizzabroodje en ga zo maar door.
Het Friday Special concept heb ik overgenomen bij een ander bedrijf waar ik tijdelijk gewerkt had.
Vandaag was er pasta gemaakt met gehakt, groente en kaas door collega Nick. Hieronder een foto van deze feestelijke maaltijd.

APC UPS ontvangen

Voor het serverhok op ons kantoor heb ik een UPS van het merk APC aangeschaft. Op die manier hebben straks de servers rustig de tijd bij een stroomstoring om af te sluiten.
Volgens de website van APC zou de APC voor 2 servers voldoende stroom moeten leveren zodat ze nog een 30 min online kunnen blijven.
De UPS werd op een pallet bezorgt, wat best bizar was gezien de omvang van het apparaat niet groter is dan een 2u server. Maar bij het optillen van de UPS werd al snel duidelijk waarom deze op een pallet stond. Het lieve beestje woog maar liefst 25kg. Dat zal dus vast komen door de grote batterijen die erin zitten.
Tot slot heb ik tevens een mini-ups van APC opgehangen in de meterkast. Die zal een twintig minuten stroom moeten geven voor de switch, router en modem. Op die manier zal internet ook nog even online blijven bij een stroomstoring.

IceHosting pennen

Vandaag kwamen de IceHosting pennen binnen die ik vorige week besteld had. Ze zien er geweldig uit en schrijven bovendien ook prima. Totaal zijn het 300 stuks, welke we aankomende periode zullen weggeven. Hieronder een foto.

19 inch rack voor kantoor

Vandaag kwam het 19 inch rack binnen voor ons kantoor. Het Rack is van het merk Minkels, 42 u hoog, 19 inch breed en komt in ons hardware lab staan. Daarmee kunnen we alle servers die bij ons op kantoor/lab staat netjes ophangen. Deze servers worden gebruikt voor testdoeleinden of moeten binnenkort naar Amsterdam verplaatst worden. Daarnaast hangen er een paar oude servers tussen die teruggekomen zijn uit Amsterdam en hun beste jaren hebben gehad.
Over 2 weken hoop ik een 2e rack binnen te krijgen die de servers van kantoor moet gaan dragen. Dit zal overigens geen 42u kast worden maar een halve (21u) kast.
Hieronder een foto van het rack ingepakt op het pallet en het rack uitgepakt en volgepakt met servers op eind van de dag.

IceHosting 6 jaar

Vandaag, 1 okt 2010, is IceHosting 6 jaar geworden. Het is alweer 6 jaar geleden dat ik IceHosting oprichte als een kleine webhoster. IceHosting is als kleine webhoster flink gegroeid en is nu een van de grotere spelers in Nederland. Het laatste jaar hebben we veel oude servers vervangen. Vandaar dat er niet veel bij de servernummering bij is gekomen. Ook hebben we in december een nieuwe backupserver van 6×1,5TB. In November 2009 zijn we Ripe lir geworden.  Dat houd in dat IceHosting zonder tussenpartijen direct haar ip benodigdheden kan aanvragen en beheren. Ook hebben we begin dit jaar onze ipv6 range toegewezen gekregen. Op moment wordt daar aan gewerkt om deze binnen kort termijn uit te gaan rollen.
Vorige maand is IceHosting verhuisd naar Enschede voor een deel. De Administratie is nog achtergebleven in Haaksbergen. Ik hoop dat het kantoorpand snel af is zodat we ook de benedenverdieping van ons pand kunnen gaan gebruiken en de administratie kunnen verhuizen gaan. Uniek aan ons pand is de beveiliging. Meeste bedrijven hangen een bewegingsensor op icm een alarmcentrale. Wij hebben een aantal Axis ip camera’s opgehangen. Deze camera’s detecteren beweging en nemen het hele moment op vanaf begin van de beweging. ’s Nachts werken deze camera’s met bewegingsensoren om beweging te kunnen detecteren en om vervolgens een lamp aan te schakelen.
Tot slot heb ik nog een aantal leuke plannen gepland staan voor IceHosting in de toekomst. Zo zijn we afgelopen maand begonnen met Software ontwikkeling onder de naam IceByte, en zullen we nog een complete nieuwe bedrijfstak toevoegen in de toekomst.

Fileserver voor kantoor

De eerste weken hebben we zonder fileserver gewerkt. Vandaag kwam eindelijk alle onderdelen binnen voor de nieuwe fileserver. De spec’s van dit beestje zijn:

19 inch rackmountable (komt straks in een rack te hangen)
Intel core i5 650 Dualcore 3,2Ghz
2×2 GB ddr3 ram
4x 1,5TB hdds op Areca ARC1212 raidkaart (raid5)

Daarmee heeft de server beschikking over 4TB opslag. De Areca raidkaart is een behoorlijk duur kaartje geweest (400 euro) maar dat beest presteert 300-350 mb per sec aan lees en schrijfsnelheden.

Stellingkasten voor het lab

Gamma had een mooie actie betreffende stellingkasten. Namelijk 2 halen 1 betalen. Ik was hier redelijk snel bij, maar die stellingkasten bleken al uitverkocht te zijn. Gister kreeg ik een telefoontje van de Gamma dat ze ze weer op voorraad hadden. Dus als een speer erna toe.
Vandaag heb ik ze dan ook in elkaar gezet op het kantoor.

Update 17 sep: Een foto van de stellingkasten op kantoor.

Buitenkant kantoor af

Vandaag is de buitenkant van het kantoor afgerond. Als je nog de foto kan herinneren die ik een tijdje terug gepost had op mijn blog? Op die foto was het duidelijk te zien dat de plinten tussen de ramen nog ontbraken.
Daarnaast is het raam boven de ingang ook geplaatst. Tevens is de heg ook gesnoeid waardoor het pand er al veel meer verzorgd eruit ziet. Hieronder een foto.

Nieuwe mobiele telefoons

Vandaag is de bestelling binnengekomen van 3 nieuwe mobiele telefoons. Deze telefoons zijn niet bedoeld om mee te bellen maar juist om software voor te ontwikkelen. Het grote voordeel van een echte telefoon naast de computer is dat je direct het resultaat kan zien op een mobiel device.

Op de foto zie je van links naar rechts:
– BlackBerry Curve 9300 (BlackBerry OS)
– Nokia 5800 XpresMusic (Symbian)
– HTC Wildfire (Android)

Verhuizing Kantoor

Vandaag was het zover. Het kantoor van IceHosting is verhuisd naar een nieuw kantoor in Enschede. Om alles mee te krijgen hebben we met 3 auto’s 2x moeten rijden. Alles was nieuw gekocht, waardoor alles in dozen verhuisd kon worden. Dit was ideal voor bijv de bureaustoelen.
De bureaus zelf had ik 2 weken daarvoor al in elkaar gezet in het nieuwe pand.

Het kantoorpand is nog niet helemaal af, zo moeten de plintjes nog gelegd worden en een aantal waterleidingen nog aangelegd worden. Daarom was alleen de bovenruimte beschikbaar om te starten. De overige werkzaamheden worden binnen 2 weken afgerond. Dan kunnen we alles naar de juiste verdieping verplaatsen.

Hieronder een foto van de eerste werkplek (incl HP computer nog in doos).

Ddos aanval

Vandaag had het netwerk een Ddos aanval te verduren op een server van een klant.  De aanval was best zwaar, maar toch hadden de andere servers en het netwerk geen overlast eraan. Wel had de switch het zwaar waarop de aanval werd afgeleverd. Daar moest een GBIT aan ddos verkeer doorgestuurd worden op een 100mbit lijn naar de server toe. Daardoor hadden de overige servers op de zelfde switch last dat de verbinding traag werd. Dit kwam doordat de switch (CPU) te druk was met die aanval op een 100mbit lijntje te proppen. De aanval was na 1,5 uur geblokkeerd.

Mooi te zien was aan de aanval dat buiten deze switch alles keurig en snel nog online is gebleven. De zwakkere switch was al gepland om te vervangen worden eind dit jaar. Dit zullen we gaan vervroegen.
Tevens bizar dat de uplink provider Jointtransit direct de internetpoort uit zette toen de aanval begon. Blijkbaar kon hun netwerk niet deze aanval aan(?).

Hieronder een screenshot van linkbelasting op moment van de aanval.

Cursus verplicht bij Microsoft licenties

Voor de ontwikkeltak van mijn bedrijf heb ik het Microsoft Action Pack besteld. Dit zijn 10 windows licenties die voor intern gebruik zijn bedoeld voor software ontwikkeling. Zo kunnen we straks softwarepakketten makkelijk testen zonder een licentie te hoeven aanschaffen voor iedere windows versie.

Om echter de bestelling te kunnen voortzetten moet je een kleine cursus online volgen. Na deze cursus krijg je 10 vragen waarvan je minimaal 7 goed moet beantwoorden. Presteer je hieronder, mag je simpelweg microsoft maps niet aanschaffen. De vragen gingen over het gebruik van deze licenties (wat is toegestaan en wat niet).
Dit vond ik een zeer unieke manier om te toetsen of je klanten wel het licentiemodel snappen en om natuurlijk misbruik te voorkomen van de licenties.
Het MAPS pakket is inmiddels ook binnengekomen.

NL-IX peer Zeeuwse Kempen lekt routes

Voor het eerst in de 4 jaar tijd dat wij aangesloten zijn op de NL-IX hebben we vandaag mogen meemaken dat een andere partij routes aan het lekken was.
Dat houd in dat deze partij alle internet routes aan zijn directe connecties verteld in plaatst van de routes die de partij zelf in beheer heeft. Deze routes vergelijkt onze router met de andere routes van andere uplinks en bepaald welke de snelste route is naar een bepaald adres.
Gezien de routes via de NL-IX altijd korter/sneller zijn dan via een tussenpartij ging onze router deze routes ook accepteren met als gevolg dat Zeeuwse kempen met overvolle uplinks komt te zitten. Het verkeer ging voor sommige klanten dan via de trage Zeeuwse Kempen naar ons toe waardoor websites traag laden. Gelukkig kwam ik hier snel achter, en kon de sessie verbreken. Inmiddels heb ik dan ook een limiet op deze partij gezet. Zodat in de toekomst de verbinding automatisch verbroken wordt als ze meer dan 10 routes gaan sturen.

In onderstaande afbeelding kan je deze lekkage zien:

Voortgang kantoor

Afgelopen week ben ik druk bezig geweest met het kantoor gereedmaken. Zo is de vloer gelegd, bureaus in elkaar gezet en is het systeemplafond opgehangen.
Volgende week ga ik bezig met de aanleg van de UTP bekabeling. Het pand is bijna af, alhoewel er nog wel een aantal taken gedaan moeten worden zoals de keuken die ingebouwd moet worden en de toiletten die opgehangen moeten worden. Eén September is de officiële startdatum, en het ziet er naar uit dat die deadline goed gehaald kan worden.