LINUX.ORG.RU
ФорумTalks

Как рулить в случае серьезной ДДОС-атаки.


0

0

письмо от хостера:

Your site is under very heavy attack. Far beyond the limitations of Essential protection with 250,000 incoming connections to the server. We have blocked your site and will check on the attack status periodically. The other option is to upgrade to Mitigation Critical which is $2500 setup and $2500 per month. Detail of Mitigation Critical are outlined here: http://www.blacklotus.net/protection/

Денег на mitigation critical нет ибо не бизнес. какие еще будут соображения?

★★★★★

ты бы описал характер атаки чтоле.

Somewho ★★
()

а какой хостинг-то хоть? vds, dedicated, collocation? и сколько трафик стоит? и как рулится? и «250,000 incoming connections» — это сколько в секунду?

вот не далее как вчера от небольшого (~500 узлов) ботнета отбивался. но у меня все просто, атака методом «GET / HTTP/1.1» на загрузку апача. замечательно режется iptable-сами. а у тебя, мягко говоря, ничего из приведенной информации непонятно.

dmiceman ★★★★★
()
Ответ на: комментарий от bibi

Нет. я знаю кто заказал этот DDOS. Вероятно в недалеком будущем нам предьявят ультиматум. Это один известный недобрососвестный «дохтор».

cvv ★★★★★
() автор топика
Ответ на: комментарий от dmiceman

RE: а какой хостинг-то хоть?

VDS

стоимость порядка сотни баксов в месяц. цену обсуждал не я поэтому точно не уверен.

это сколько в секунду?

хостер этой инфы не предоставил.

cvv ★★★★★
() автор топика
Ответ на: комментарий от Somewho

сбегать к более добросовестному хостеру

> либо сбегать к более добросовестному хостеру

рекомендаци приветствуются.

варианты 500$ и более баксов в месяц не потянем никак.

cvv ★★★★★
() автор топика
Ответ на: комментарий от anonymous20090302

денег. хотит чтобы убрали «антирекламу», тоесть описание того как наши клиенты у него лечились.

cvv ★★★★★
() автор топика
Ответ на: комментарий от cvv

>http://ddos.group-ib.ru/

Срок защиты    Минимальная стоимость
1 месяц    от 30000 рублей
3 месяца    от 80000 рублей
6 месяцев    от 150000 рублей
1 год    от 240000 рублей

это же больше $500

anonymous20090302
()
Ответ на: комментарий от cvv

Возможно это могло-бы заинтересовать правоохранительные органы.

sin_a ★★★★★
()
Ответ на: комментарий от cvv

Это не хостеры. И нет, не пользовался. Но в сфере расследования компьютерных преступлений у ребят хорошая репутация, поэтому попробуйте для начала оценить стоимость их услуг (в брошюре пишут, что считают по объему трафика) - если подойдет, то, думаю, не пожалеете.

forensics
()
Ответ на: комментарий от sin_a

Были звонки на мобильный. покатит ли как доказательство при наших законах - неизвестно.

cvv ★★★★★
() автор топика
Ответ на: комментарий от cvv

не удивительно, deti.zp.ua первые в гугле и яндексе по запросам «Авакян» и «Гагик Саркисович Авакян» :)

anonymous20090302
()
Ответ на: комментарий от cvv

Может стоит для начала просто обрезать всех кто не UA-IX?

wolfovich
()

>Сайт детских домов города Запорожья. Информация о жизни детей-сирот, усыновлении, адреса детдомов Украины, статьи, ссылки, фото, гостевая.

Это ж каким мудаком надо быть, чтобы ддосить такой сайт?

power
()
Ответ на: комментарий от power

>Это ж каким мудаком надо быть, чтобы ддосить такой сайт?

Он их ещё и «лечит» от рака всякими погремушками и эссенциями из мочи(вроде не ошибся).

wyldrodney
()
Ответ на: комментарий от Magus

Оставлю я свой контакт ник @ жабер. ру поможем чем сможем.

wolfovich
()

... также уникальный Биокомплекс, созданный Г. С. Авакяном с помощью Бога позволяют ...

(C) spasitel.info

ezoteric
()

Укажи в DNS для доменного имени твоего сайта IP адрес 127.0.0.1, всё равно твой сайт сейчас лежит.

Black_Shadow ★★★★★
()
Ответ на: комментарий от cvv

«Гагик Саркисович Авакян – первый человек в мире, восстанавливающий нервные клетки. Новый, нестандартный подход к лечению тяжелых заболеваний, а также уникальный Биокомплекс, созданный Г. С. Авакяном с помощью Бога позволяют излечивать более 50 различных заболеваний»


ааа, спасите мой разум %-)
Порвало напрочь.

anonizmus
()

А правда, можно попробовать проанализировать запросы, и по критерию «запросы от ддосеров» иптейблсом переводить их на сайт этого отморозка.

А «человеческие» запросы пропускать внутрь. Такая вот интеллектуальная система, правда надо конечно думать как такое реализовать, но по моему попробовать то можно.

anonizmus
()
Ответ на: комментарий от cvv

Настрой домен на его хост. Пусть захлебнется в собственном говне.
А попутно не мешало бы поднять бложик где-то, типа ЖЖ, чтобы описывать ситуацию и не позволять мешать деятельности ресурса.

pekmop1024 ★★★★★
()
Ответ на: комментарий от cvv

есть довольно известный в кругах задротов-геймеров домен аллчитс.ру
его ддосят постоянно
и они пользуються услугами http://highloadlab.ru/

траифк заруливаеться на их сервер на nginx
а уже С него идет вам, тоесть ддосеры даже не узнают ваш реальный ип и можно пользоваться услугами любого хостера...

реально качественный сервис, сами пользуемся...рады...

kam ★★
()
Ответ на: комментарий от cvv

cvv,

Так ваши сайте надо где-то приютить(бесплатно естественно) на пару недель/месяцев. Выделенный сервер с неограниченным трафиком готов сразится за благое дело :-)

Magus
()
Ответ на: комментарий от kam

Думаю, тут вопрос упирается в стоимость этого сервиса :)

Magus
()
Ответ на: комментарий от wolfovich

это какойто глюк был. donor.zp.ua жив живой

cvv ★★★★★
() автор топика

> варианты 500$ и более баксов в месяц не потянем никак.

http://www.hetzner.de/hosting/produktmatrix/rootserver-produktmatrix/

Собственно, аренда сервера в правильных местах меньше 100 баксов стоит.

Только надо сначала с немцами списаться, будут ли они траффик по странам фильтровать. Вполне возможно, что если зарубить все кроме русскоязычных, то с оставшимся и nginx со скриптами справится.

И в любом случае, толковый администратор нужен, который настраивать будет, а не этот пионерлагерный макдональдс на VDS.

Vit ★★★★★
()
Ответ на: комментарий от Vit

вопрос цены разглашать не буду, но там лично это обсуждаеться, аська/скайп/телефон, позвоните да узнайте, ребята грамотные...

kam ★★
()
Ответ на: комментарий от opensuse

хорошая мысль :)

Уже легли DNS сервера держателя домена. так что не судьба.

cvv ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.