Woensdag 23 november 2016

Mede naar aanleiding van de DNSSEC problemen van afgelopen weekeind gaan we de ESX software nu verversen. Dat betekent dat we tijdelijk verminderd redundant draaien, en dat er enkele verstoringen mogelijk zijn bij de failovers die daardoor zullen ontstaan.

Wij vragen hiervoor om uw begrip.

Update zaterdag 26 november:
We hebben van alle ESX servers de software ververst. De diensten draaien weer redundant. Gedurende de migratie zijn er vrijwel geen verstoringen in de dienstverlening geweest.

Zaterdag 19 november 2016

Op dit moment hebben we problemen met DNSSEC (een beveiligingslaag bovenop het 'gewone' DNS protocol). Dat kan tot gevolg hebben dat het lijkt alsof sommige sites en diensten niet meer bereikbaar zijn.

We hebben daarom DNSSEC tijdelijk uitgezet. Zodra dat verderop in het Internet bekend raakt, zullen de problemen zichzelf oplossen. Ondertussen proberen wij om DNSSEC weer op de rit te krijgen.

Update zaterdag 19 november 14:45:

Sinds een paar uur is het hccnet.nl maildomein weer bereikbaar.
Ook de andere domeinen lijken weer normaal te resolven zijn.
We werken nog aan een oplossing om DNSSEC weer in de lucht te brengen.

Update zaterdag 26 november:

Een nieuwe versie van de DNSSEC software (uit de Ubuntu repository) was verantwoordelijk voor het uitvallen van onze domeinen. We hebben onze scripts inmiddels aangepast aan deze nieuwe versie. Tegelijk hebben we het momentum benut om de centrale scripting server van scratch af aan opnieuw op te bouwen. Als we onze scripting server opnieuw opgebouwd hebben zullen we DNSSEC langzaam weer aanzetten.

Zoals hierboven al aangegeven zijn alle domeinen normaal te resolven, al is het zonder gebruikmaking van DNSSEC.

Update zaterdag 10 december:

Nu de nieuwe hcc.nl site operationeel is, was er weer tijd om naar de DNSSEC scripting te kijken. De scripting lijkt het naar behoren te doen, we hebben op alle domeinen DNSSEC weer geactiveerd.

Zaterdag 15 oktober 2016 12:00

Er is op dit moment een belangrijke server uitgevallen. Omdat de meeste diensten redundant zijn uitgevoerd, zijn de hcc sites en de mailserver gewoon operationeel.

Van de niet-redundante sites is ubuntu-nl getroffen door deze storing.

Er is een vrijwilliger onderweg naar onze hosting locatie om de situatie ter plekke op te nemen.

Update 13:00

De oorzaak is gevonden: er was een probleem met de 230V aanvoer van deze server. De server is weer opgestart.

Tot nu toe ondersteunden we bestand uploads zowel via secure FTP ("FTPS", via poort 21), als ook via FTP via SSH ("SFTP", via poort 22).

Na een essentiele Ubuntu update blijkt dat FTPS (secure FTP via poort 21) niet langer ondersteund wordt bij de door ons gebruikte configuratie.

Vanaf nu ondersteunen we enkel nog FTP via SSH (SFTP, via poort 22).

Mocht het uploaden dus niet lukken, kijk dan svp even in de configuratie van het file transfer programma (zoals WinSCP), en pas het protocol aan. Daar dient vanaf nu dus enkel SFTP gebruikt te worden.

2016-04-27: Afgelopen nacht waren beide routers van mening dat de andere router het verkeer voor ons netwerk af moest handelen. Netto effect was dat er in het geheel geen verkeer meer mogelijk was.

We hebben vanmorgen deze failover impasse doorbroken, door de routers te vertellen dat ze helemaal geen deel meer uitmaken van een failover configuratie. Weliswaar draaien we daardoor nu tijdelijk zonder failover mogelijkheid, maar het verkeer is tenminste weer op gang gekomen.

Update 2016-04-29: We hebben gisteren de failover opnieuw ingesteld. Vanmorgen hebben we een failover test uitgevoerd. Hierbij zijn geen problemen gesignaleerd.

2016-04-17: Sinds gisteren worden onze servers aangevallen (een zware DNS attack).

Dit heeft helaas impact op de bereikbaarheid van al onze servers. We proberen om de bereikbaarheid weer op het gewenste niveau te brengen.

Onze excuses voor de overlast.

2016-01-04: Op dit moment hebben wij een Authenticatie Storing, hierdoor is het niet mogelijk om op hcc.nl en kadernet of sites die de joomla template gebruiken in te loggen.

We werken er aan om zo snel mogelijk het probleem te verhelpen

Ons excuus voor de overlast

[Extra Info: Deze storing is op 2016-01-06 opgelost gemeld]

Woensdag 2 december 2015 - 14:00 uur

Momenteel ondervinden we ernstige problemen met de centrale netwerk router.
We gaan on-site om de problemen te onderzoeken.

Gedurende dit onderzoek zal de bereikbaarheid van alle diensten ernstig verstoord zijn. Onze excuses voor de overlast.

Update
Woensdag 2 december 2015 - 23:30: We hebben vanwege een hardware defect de router vervangen door een geheel ander model. De dienstverlening zou weer hersteld moeten zijn, maar nog niet alle settings zullen direct correct zijn, omdat de instellingen van de oude router niet 1:1 overgenomen kunnen worden (ander merk en type).

Update
Vrijdag 4 december 2015 - 23:00: We zijn de firewall van de nieuwe hardware router nog aan het tunen. Daarnaast worden we afgeleid door een DNS amplification attack, die helaas veel aandacht vraagt.

Tussen 14:00 en 15:00 uur vandaag (woensdag 25 november 2015) zullen alle diensten wegens ingelast netwerk onderhoud korte tijd onbereikbaar zijn.
Graag uw begrip hiervoor.