ЗаDDoSили... Что теперь ждать от Яндекса?

123
N
На сайте с 07.10.2004
Offline
75
#11
diafan:

1. Как теперь максимально быстро вернуть сайт в индекс?
2. Что будет с ИЦ и релевантностью по высокочастотнику (когда и как сайт вернется в ТОП)?

1. Максимально быстро помогут вернуться только жирные ссылки. Ваш сайт в ТОП, как сами говорите по ВЧ, значит такие ссылки есть. Остается только подожать следующего АПА. Выпадение страниц из индекса при лежащем сервере происходит однозначно. Это проверено на своем опыте.

2. Вернется сразу после появления страниц на релевантные запросам места.

Разбирайтесь только с хостингом и все будет ок!

Постоянно покупаю туризм, недвижимость, стройку.
MASe
На сайте с 17.09.2002
Offline
219
#12
Vovik:
Ничего страшного не случится. Была подобная ситуация с вылетом сайта. Сайт на протяжении 2,5 месяцев был недоступен. После установки нового сервера, решили всеже восстановить сайт. За это время все ранее проиндексированные страницы исчесли из яши. После восстановления сайта потребовалось 1,5 месяца, чтобы яша проиндексировал все страницы заново. Сайт вернулся на свои позиции.

не фига себе ничего страшного....

4 месяца дауна....

Only God Can Judge Me... Nobody Else... Дрезна (http://www.drezna.ru/) Помощники: Sape (http://www.sape.ru/r.167724536c.php)
V
На сайте с 16.02.2007
Offline
0
#13
MASe:
не фига себе ничего страшного....
4 месяца дауна....

Ну, 4 месяца это только из моего опыта и ничего общего с автором топика не имеет. Мы не спешили востанавливать сайт, поэтому затянулось на 2,5 месяца. Я только привел пример, что после такого длительного срока все вернулось на круги своя и за полтора месяца все страницы были проиндексированы.

Автор топика может отделаться просто легким испугом, если быстро решит эту проблему.

D
На сайте с 09.06.2006
Offline
165
#14
content:
diafan, действительно, похоже, что выделенный сервер бы не съел. Если у вас есть свой дедикейтед и вы на нем схватите подобный дДос, то пару скриптов в шелле и понимание работы и синтаксиса iptables спасут вас от дДоса до, примерно, 500 единовременных соединений. Судя по логу дДос был отнюдь не увы и ах, у меня некоторые сайты сами по себе логи под гиг в сутки генерят. Если ботнет действительно серьезный и вы получаете более 500 одновременных соединений, парой скриптиков и ручным отстрелом не обойдешься, вы можете просто не "прорваться" в шелл. Тогда нужен либо подобный "Гуард" либо собственный софт, который умеет на лету файрволить часто повторяющиеся определенные запросы.

Ну если учесть, что при обычной посещаемости лог был в пределах 10Мб/месяц - то Гиг за сутки - неплохо. Одновременнных коннектов было несколько тысяч. Более двух с половиной тысяч ip сидят с блек-листе. Это которые можно было идентифицировать как самых активных флудильщиков, остальные более распределены... Вот остальные, за исключением этих 2500, и уложили сервер и держали в дауне до выпадения вчера ночью. Можете судить о силе ддоса. Сегодня с утра сайту легко и свободно - атака кончилась, как успешная - в топе сайта нет.

SerK:
Полноценная DDOS атака в течении такого длительного времени очень дорогое удовольствие. Полноценной, я считаю атаку, которая производилась с очень большого количества IP различных подсетей.
По затратам может быть дешевле вывести несколько сайтов и выбросить вас из топа. В зависимости от запросов, конечно. Сомневаюсь, что конкурент пошел на такое.
Если количество IP было ограничено несколькими подсетями, то это проблема хостера, что он не может справиться с подобными атаками.
Всё это моё ИМХО.

Да я сам удивляюсь! 😮 Ну деньги в этом бизнесе так себе, но тыщу/другую $ выделить на ДДоС вполнен могут.

Хостер нормально отреагировал, но к сожалению, виртуальный хостинг не в состоянии выдержать абсолютно распределенный флуд с нескольких тысяч ip.

T.R.O.N:
Если это действительно была Ddos - то нормальный хостер или провайдер должен был отреагировать а течении 3-6 часов и начать фильтровать запросы, одновременно дав вам уведомление о проблемах.
В Вашм случае этого не произошло, соответственно решение - менять хостера.

Отреагировал быстрее я, в пределах часа, обнаружив, что сайт не отвечает, после чего зашевелился хостер, начав фильтровать запросы.

nppkornet:
1. Максимально быстро помогут вернуться только жирные ссылки. Ваш сайт в ТОП, как сами говорите по ВЧ, значит такие ссылки есть. Остается только подожать следующего АПА. Выпадение страниц из индекса при лежащем сервере происходит однозначно. Это проверено на своем опыте.

Жирных ссылок на сайт немало. Убирать, конечно, не буду. Ну примерно неделя между апдейтами все-таки выпадет...

Кстати, только-только началась атака - тут же написал Платону "так и так, нас начали ддосить, возможно хотят выкинуть из Яндекса, что делать?" :)

Да, и еще такой вопрос - никто не знает случаев, когда находили организаторов подобных мероприятий? По логам, конечно, вряд ли, но может помогало объявление типа "За информацию об организаторах ддос - вознаграждение и аномимность"?

DIAFAN.CMS (http://www.diafan.ru/), система управления сайтами.
di_max
На сайте с 27.12.2006
Offline
262
#15
diafan:
Да, и еще такой вопрос - никто не знает случаев, когда находили организаторов подобных мероприятий? По логам, конечно, вряд ли, но может помогало объявление типа "За информацию об организаторах ддос - вознаграждение и аномимность"?

Имхо, ботнет использован... Сложно, вероятность мала...

Ну это нужно отследить точку управления ботнет-ом. А если ботнет-ов несколько?

// Все наши проблемы от нашего не знания...
T.R.O.N
На сайте с 18.05.2004
Offline
314
#16
diafan:
Да, и еще такой вопрос - никто не знает случаев, когда находили организаторов подобных мероприятий? По логам, конечно, вряд ли, но может помогало объявление типа "За информацию об организаторах ддос - вознаграждение и аномимность"?

Есть куда более дешевые способы скинуть в яше. Ведь за такое в сети можно и срок получить.

Ddos организуют для серверов, от деятельности которых зависит работа многих пользователей (новости, сводки, апы, регитсрация пользователей). Если у Вас сайт обычный, то скорее всего вы стали жертвой атаки по хостеру или по некоему сайту, который сидит на том-же IP.

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
D
На сайте с 09.06.2006
Offline
165
#17
T.R.O.N:
Есть куда более дешевые способы скинуть в яше. Ведь за такое в сети можно и срок получить.
Ddos организуют для серверов, от деятельности которых зависит работа многих пользователей (новости, сводки, апы, регитсрация пользователей). Если у Вас сайт обычный, то скорее всего вы стали жертвой атаки по хостеру или по некоему сайту, который сидит на том-же IP.

Э-э-э, нет! ☝ Атака началась, когда сайт был на Валуехосте! Два дня висел их сервак. Затем мы оперативно переехали на Караван, когда я узнал про их "защиту бизнес-приложений".

Стал умирать их сервак с виртуальным хостингом. (то, что аппаратная защита от DDoS Guard (~$1000) ставится на дидикейшн (~$200) мы узнали позже) Так что то, что атака была на наш сайт - однозначно!

T.R.O.N
На сайте с 18.05.2004
Offline
314
#18

diafan,

Скажите честно! Что за сайт такой, что его кто-то хотел целенапрвленно валить и в каком порядке цыфр понесенный прямой убыток (я не имею ввиду перезд между хостами и остально).

Была ситуация. Думал что пытаются завалить фтп, оказалось, что куча людей решили поюзать, недавно очень поплурную штуку, - передача файлов с фтп/хтпп на почту. Коннекты шли с 20-30к адресов, и нехило укаладывали сервак. Пришлось применять меры.

A
На сайте с 12.05.2004
Offline
176
#19
diafan:
3. Как стратегически защититься от подобного?

Никак. На уровне хостера серьезный DDoS не остановишь. Нужно подключать кучу провайдеров. Никто этим заниматься не будет. Успешно ддосили и Microsoft, и Yahoo, и eBay, и корневые сервера DNS.

A
На сайте с 25.02.2006
Offline
173
#20

Странный какой-то случай, чтобы четыре месяца подряд долбили. Завалить конечно кого угодно можно, но на длительный срок при технически грамотном администрировании навряд ли. Ну на крайняк можно поставить серверный редирект на администрацию президента, они там быстро разберутся :) (шутка), а вообще методов борьбы ведь много, начиная от ручного мониторинга до запрета всех IP фаерволом кроме белых по списку, например только российские сети. С российскими провайдерами все очень быстро решается в случае, если откуда то флудить начинают.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий