DDos ят сайт, есть опыт?

D
На сайте с 28.06.2008
Offline
1101
#11

south_park, http2 присутствует?

SP
На сайте с 04.02.2009
Offline
123
#12
Dram:
south_park, http2 присутствует?

Нет, насколько знаю в isp в какой то версии завезли это, но у меня версия старше, точнее дебиан 8.1, а возможность завезли на 9

Можно подробнее, при чем тут http2? Поможет в подобных атаках?

Xubart:

А еще можно самую тяжелую страницу конкурента в IFRAME засунуть :) Ну это так, на случай если есть подозрения.

А можно гос портал засунуть и есть шанс, что за ботнетом, владельцем и заказчиком начнут охотиться спецслужбы?

Devvver
На сайте с 02.07.2008
Offline
662
#13
south_park:
А можно гос портал засунуть и есть шанс, что за ботнетом, владельцем и заказчиком начнут охотиться спецслужбы?

первый вопрос будет к вам :)

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
cloud-shield
На сайте с 25.01.2017
Offline
54
#14

Игровые проекты и ддос атаки это неразлучные друзья, такова специфика :)

south_park:
при ддос атаке это нормальные значения?
Сколько может стоить подобная атака?

Да, ничего необычного.

Стоимость таких атак не велика. Более того, есть сервисы "DDoS-as-Service" где по подписке будет панель управления атаками.

Как правильно подмечено, чтобы заниматься пост-анализом и блокировкой атаки полу-ручным методом (но эта тактика провальна с самого начала) вначале необходимо принять весь объем атаки на сервер(а). Если объем атаки превышает пропускную способность сервера, то проблемы будут у всех посетителей.

Да и не каждый бэкенд c динамикой сможет переварить такой объем запросов в секунду.

Разумнее воспользоваться специализированными сервисами по защите и позаботиться о нераскрытии своего оригинального IP.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
D
На сайте с 28.06.2008
Offline
1101
#15

Поддержка http2 зависит от nginx, а не от isp. Если бы этот протокол работал - отсеять ботов можно было бы 3 строчками кода в конфиге nginx

M
На сайте с 17.09.2016
Offline
124
#16

После того как прыгнули под CloudFlare видимо IP не сменили и DDoS продолжает лететь в обход CloudFlare

SP
На сайте с 04.02.2009
Offline
123
#17
Mobiaaa:
После того как прыгнули под CloudFlare видимо IP не сменили и DDoS продолжает лететь в обход CloudFlare

В том то и прикол, что помог, у меня на тот момент и другие сайты на сервере были не под CloudFlare, т.е во второй ддос, легко берется другой сайт на сервере и сервер падает, но нет, так и атаковали 3 часа, но сайт работал, опция "я под атакой" нормально справлялась.

Wtf?

---------- Добавлено 31.01.2019 в 00:21 ----------

Dram:
Поддержка http2 зависит от nginx, а не от isp. Если бы этот протокол работал - отсеять ботов можно было бы 3 строчками кода в конфиге nginx

Да, я понимаю, но nginx ставит и настраивает ISP, и либо функция включается "из коробки", либо надо лезть руками, обновлять Nginx и настраивать, все это реально, при наличии знаний или хотя бы опытных знакомых, коих у меня, к сожалению, нету.

Единственный вариант, это как то получить на виртуалку такую же или эту же систему и попытаться сначала там.

Vin_cent
На сайте с 22.01.2010
Offline
165
#18
Dram:
Поддержка http2 зависит от nginx, а не от isp. Если бы этот протокол работал - отсеять ботов можно было бы 3 строчками кода в конфиге nginx

Причём тут http2 и "отсеять ботов"? Что за бред?

T
На сайте с 11.08.2009
Offline
133
#19
Mobiaaa:
После того как прыгнули под CloudFlare видимо IP не сменили и DDoS продолжает лететь в обход CloudFlare

у тс http flood. Там ip прятать нет необходимости. А от ddos на уровне канала у Хентцнера есть защита.

ТС, Защита от ddos (и от http flood) есть у OVH, на уровне каналов. Если вариантов не останется, то можно переходить туда

pupseg
На сайте с 14.05.2010
Offline
347
#20
Skom:
Пишется маленький скрипт, который разгребает логи и составляет таблицу айпишников с аномальной активностью. Ну, типа, несколько обращений к главной странице за определённый промежуток времени. Дальше, весь списов в ipset->iptables и всё. Скрипт пихаете в крон с интервалом минут в пять.
Если логи большие, то чтобы сам скрипт колом не встал, можно этим же скриптом logrotate пинать.

И почему у вас главная 403 отдаёт?

не поможет. ТСу кладут канал практически. Пакет УЖЕ попал в порт сервера и в ядро ОС. Ну обросите вы его файерволом... фильтровать нужно ДО сервера.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий