Как бороться с DDOS?

12
K
На сайте с 12.07.2006
Offline
295
Kpd
1560

Какой-то школьник устроил DDOS-атаку на сайт - дергал разные страницы сайта с разных IP. Вычислил я эти IP (несколько тысяч), послал всех лесом. Что делать дальше? Есть реальные способы борьбы с такими школьниками? Куда можно пожаловаться на IP ботов?

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Дальше можно также бороться как и сейчас, если это помогает.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
K
На сайте с 12.07.2006
Offline
295
Kpd
#2
foxi:
Дальше можно также бороться как и сейчас, если это помогает.

Я не про технические, я про организационно-юридические вопросы. Хочется как-то шлепнуть школьника по носу. У меня только список IP ботов. Например, много IP из этой подсети http://nic.ru/whois/?query=91.207.61.58 . Есть возможность на них пожаловаться, чтобы прикрыли ботов?

GC
На сайте с 09.04.2007
Offline
159
GKC
#3

Ip блокировать имхо бес толку, они у зомбей могут быть динамическими, да и новые полчища зомби могут появиться…

Если есть возможно перехватить начало атаки можно сделать ребут…

Провайдеру вашему сообщили? Пусть хоть роутинг обнулит…

Люди жалуются сразу в прокуратуру http://advocat.net13.info/index.php?option=com_content&task=view&id=43&Itemid=1

Автоматическое удаление информации (http://www.gkclab.com/russ/terminator/terminator.html) ... Мистический туризм (http://mystictourism.com/) в гости к призракам...
pupseg
На сайте с 14.05.2010
Offline
347
#4
Kpd:
Какой-то школьник устроил DDOS-атаку на сайт - дергал разные страницы сайта с разных IP. Вычислил я эти IP (несколько тысяч), послал всех лесом. Что делать дальше? Есть реальные способы борьбы с такими школьниками? Куда можно пожаловаться на IP ботов?

у вас боты из обозримых подсетей ? или будите писать в 300 провайдеров разных стран ?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
IP
На сайте с 30.06.2012
Offline
31
#5
Kpd:
Я не про технические, я про организационно-юридические вопросы. Хочется как-то шлепнуть школьника по носу. У меня только список IP ботов. Например, много IP из этой подсети http://nic.ru/whois/?query=91.207.61.58 . Есть возможность на них пожаловаться, чтобы прикрыли ботов?

Забей про "шлёпнуть по носу". Это затратно, бессмысленно и практически в 100% случаев безрезультатно.

K
На сайте с 12.07.2006
Offline
295
Kpd
#6
GKC:
Ip блокировать имхо бес толку, они у зомбей могут быть динамическими

Тут явно школьник работал. Статический пул адресов. Подсети разные, в основном Россия и Украина, немного европейских хостингов.

GKC:
Люди жалуются сразу в прокуратуру

Уровень не тот. И собственно жаловаться не на что, сайт не упал, кроме меня атаку никто не заметил.

---------- Post added 27-06-2013 at 10:17 ----------

pupseg:
у вас боты из обозримых подсетей ? или будите писать в 300 провайдеров разных стран ?

Да, сети четко видны. Порядка 10-15, точно не считал.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#7

Если вы изначально не знаете, кому перешли дорогу, то и не найдете кто вас ддосит.

zexis
На сайте с 09.08.2005
Offline
388
#8

Теоретически можно найти сервер управляющий ботнетом, а через него найти организатора.

Но практически вероятность найти организатора атаки минимальна.

Так как управляющим сервером может быть любя страничка на бесплатном хостинге или определенный пост на форуме.

Ддосер редактирует этот пост на форуме указывает в нем кого атаковать в виде зашифрованной строки, а боты раз в 10 минут к нему обращаются и получают цель для атаки.

В интернет нормальный ддосер выходит через цепочку проксей.

Есть надежда найти ддосера, лишь если он дибил и сам лоханется, забыв про безопасность. Что бывает не так уж и редко.

На практике лучше потратить силы на организацию защиты от ддос, чем ловить ддосера.

Всех все равно всех не переловите.

K
На сайте с 12.07.2006
Offline
295
Kpd
#9

Понятно. Забью. Тему можно считать закрытой. Всем спасибо за участие.

GC
На сайте с 09.04.2007
Offline
159
GKC
#10
zexis:
Теоретически можно найти сервер управляющий ботнетом, а через него найти организатора..

Если они позаботились о защите - ни в жизнь вы из не вычислите...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий