Кто заказывает DDoS?

AD
На сайте с 05.05.2007
Offline
253
891
не кажется вам что все атаки организовывают CF или сервисы которые зарабатывают на борьбе с ботами? Понимаю, когда атакуют конкуренты коммерцию, или когда долбят СМИ, но когда долбят по никому ненужным информационникам по несколько дней то как-то странно. Пару дней атаковали сначала один сервер, 200 MB логов в сутки , потом как по как по графику один отпустили, но начали атаковать другой сервер, боты в основном из США и Европа (Голландия, Австрия, Франция). Понятное дело, что никакие блокировки не остановят такой вал, просто ждать. Не спец по администрированию, но понимаю когда просто парсят,  их легко блокировать если уж чересчур наглеют, но тут ... Пару дней остановки приносят копеечные убытки даже для ИМ.  Зачем так тратится? Что бы перешли на CF или на им подобные? Серверы
poruchick
На сайте с 13.08.2007
Offline
236
#1
Могут валять хостера или провайдера по общедоступным адресам и сайт вообще не при чём.
Остатки доменов по бросовым ценам - https://ssl.su | Лучший хостинг и VPS - https://sl.net.ru/inltr / | Профессиональный мониторинг доступности - https://sl.net.ru/pingservice . Я не SEOшник, я - админ, никсовод, интегратор, инженер, делюсь знаниями в меру возможности.
M3
На сайте с 09.02.2022
Offline
78
#2
ArmenDomain :
200 MB логов в сутки

в сутки или все же в секунду? или все же 200к МВ?
стандартный лог посещения nginx/apache?
просто 200 MB логов в сутки это как бы пшик..

xxx VRV xxx
На сайте с 11.12.2012
Offline
111
#3
или просто бота какого-то случайно запустили  с ошибкой, или ваш сайт используют для накрутки профилей, тут много фантазии для раздолья
SEO, Директ: https://web-ptica.ru/
K4
На сайте с 29.01.2020
Offline
72
#4
ArmenDomain :
не кажется вам что все атаки организовывают CF или сервисы которые зарабатывают на борьбе с ботами? 

Так и есть.  Год назад "попробуйте бесплатно" ddosguard, полгода ддосили раз в неделю по часу, два. Это прогрев лида своеобразный. 🤣

qckl
На сайте с 05.04.2025
Offline
2
#5

200 МБ access‑логов за сутки — это в районе пары запросов в секунду. До DDoS там как до Марса.

  1. Разберитесь с цифрами:wc -l access.log→ делите строки на 86 400 — получите RPS.

  2. Посмотрите топ IP/UA:awk '{print $1}' access.log | sort | uniq -c | sort -nr | head.

    Если один‑два адреса шумят — limit_req или бан в firewalld, и спать спокойно.

  3. Теории про «службы защиты сами льют трафик» хороши для пятничного пива, а в проде решают фильтры на бордере и базовая rate‑limit’ка. Нормальный хостер это даёт в тарифе, без доплаты за каждую вспышку.

Если провайдер молча перекладывает счёт за каждую атаку на клиента — меняйте площадку, жизнь слишком коротка

https://qckl.net - аренда серверов по всему миру от 9.99€! При оплате от 6 мес. - 3 мес. в подарок, акция!
AD
На сайте с 05.05.2007
Offline
253
#6
master32 #:

в сутки или все же в секунду? или все же 200к МВ?
стандартный лог посещения nginx/apache?
просто 200 MB логов в сутки это как бы пшик..

сорри не все логи имел ввиду, только domai.com.access.log в сутки

Aisamiery
На сайте с 12.04.2015
Offline
310
#7
ArmenDomain :
200 MB логов в сутки

Это мало, у меня больше гигабайта логов в сутки

ArmenDomain :
но когда долбят по никому ненужным информационникам по несколько дней то как-то странно

Вы "слепы" я так понимаю, я к тому что вы не видите кто посылает какие запросы и куда, нагрузка на сервер создается не обязательно повышенным трафиком, а просто кривыми скрипта и запросами к БД, кривыми настройками и так далее. Да и на самом деле много всяких ботов по мимо поисковиков, я часто вижу всплески так как есть настроенный дашборд, иногда всплески создают поисковые боты, есть всякие LLM модели, есть какие то маркеты и прочие парсеры, просто их пачки, с той же битерики летит каждый раз с разных IP.

ArmenDomain :
боты в основном из США и Европа (Голландия, Австрия, Франция)

я так понимаю в основном от туда где есть облака и дешевые хостеры типа амазона, овх, хетзнера и прочее

ArmenDomain :
Понятное дело, что никакие блокировки не остановят такой вал, просто ждать

С чего вдруг? Я прям все подсети хостеров этих баню на уровне nginx останавливает на раз два =) Можно по странам еще банить если у вас много ботов со страны от куда практически нету трафа

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Анти ДДОС
На сайте с 14.03.2020
Offline
104
#8

Вопрос из разряда, кто же наслал поведенческих ботов на мой белый и пушистый сайт. Кто же этот негодяй, как его найти по айпи, и неприлично наказать.

Добро пожаловать в реальный мир.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
softerra
На сайте с 02.10.2023
Offline
91
#9
Покажите хоть кусочек логов дидоса - никогда не видел, но слышал много.
Mik Foxi
На сайте с 02.03.2011
Offline
1160
#10
ArmenDomain :
Не спец по администрированию

нанять спеца, который изучит логи и сделает то что надо сделать.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий