- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Мастерхост в очередной раз удивляет своим отношением к клиентам.
MSHOST делает тоже самое кстати.
Запросы шли со следующих IP-адресов (9438):
212.152.35.139
89.208.93.236
217.12.250.67
213.85.34.236
87.250.254.8
195.218.145.186
62.118.202.197
195.151.159.22
62.69.1.106
62.201.105.113
84.16.139.66
90.150.116.189
83.174.246.78
уже приняла к сведению...
В России защиту от ДДОС (на аппаратном уровне) предлагает только Corbina и стоит это удовольствие от 1000$ в месяц.
караван помнится делал нам это за 500
при этом частенько не справлялся, их канал (2Gbit+1резерв) переполнялся, при этом сайт был недоступен.
когда обратили их внимание на это нас просто вежливо выставили с сервера :)
т.е. нет, не вежливо - не дали слить базу :(
решили проблему съехав в америку.
тамошний хостер с месяц возился с нами, защищал.
потом ему это надоело и пришлось нам еще и админа нанимать.
ну а закончилось все когда вычислили кто из конкурентов это делает и устроили ему аналогичный сюррррприз. ;)
ну а закончилось все когда вычислили кто из конкурентов это делает и устроили ему аналогичный сюррррприз.
Опять же повторюсь - если бы дело было рук конкурентов - то это как то решаемо - можно подъехать пообщаться, договориться.
А здесь именно - стучаться в аську - требуют деньги и у тебя на глазах ДДосят твой сайт. Т.е. именно шантаж. Люди на этом деньги зарабатывают. Причем судя по всему не маленькие. Раньше в основном шантажировали западные сайты, а теперь я так понимаю стали заниматься и российскими. Ведь вдумайтесь сколько сейчас в Рунете к примеру интернет-магазинов. А простой раскрученного магазина - это приличные деньги. И эти ребята могут сейчас получается безнаказанно шантажировать и ставить тебя перед выбором либо плати 5000 руб. либо сиди в дауне и потеряй в разы больше либо ставь защищенный хостинг не за 20$ в месяц, а за 800$ (ощутимая разница не правда ли).
Опять же повторюсь - если бы дело было рук конкурентов - то это как то решаемо - можно подъехать пообщаться, договориться.
А здесь именно - стучаться в аську - требуют деньги и у тебя на глазах ДДосят твой сайт. Т.е. именно шантаж. Люди на этом деньги зарабатывают. Причем судя по всему не маленькие. Раньше в основном шантажировали западные сайты, а теперь я так понимаю стали заниматься и российскими. Ведь вдумайтесь сколько сейчас в Рунете к примеру интернет-магазинов. А простой раскрученного магазина - это приличные деньги. И эти ребята могут сейчас получается безнаказанно шантажировать и ставить тебя перед выбором либо плати 5000 руб. либо сиди в дауне и потеряй в разы больше либо ставь защищенный хостинг не за 20$ в месяц, а за 800$ (ощутимая разница не правда ли).
за 800 в рунете не найдете :(
от 1000 сейчас - тут правильно написали
и то - не будет такого, что вы не будете замечать ддос. еще как будете - различие только в том, что с ним будут бороться, а не сразу посылать вас подальше...
Ну вот и представьте - Вы владелец сайта приносящего скажем 1000$ в месяц. И на Вас выходят вот эти красавцы и демонстративно вырубают ваш сайт. (Причем благодаря пару часовой аттаке - на том же Мастерхосте они вырубят его сразу на неделю) И вы получается будете вынуждены заплатить эти 5000руб. иначе кранты вашему маленькому свечному заводику... Причем заметьте они могут Вас ДДосить не сутки на пролет, а скажем только по будням в часы высокой посещаемости...
Да, проблема ДДОС атак выходят на новый уровень. И ее должны скоро начинать решать. На все есть противоядие (со спамом справились почти).
А пока ДДОС атака это очень большая проблема бизнесу.
Ну вот и представьте - Вы владелец сайта приносящего скажем 1000$ в месяц. И на Вас выходят вот эти красавцы и демонстративно вырубают ваш сайт. (Причем благодаря пару часовой аттаке - на том же Мастерхосте они вырубят его сразу на неделю) И вы получается будете вынуждены заплатить эти 5000руб. иначе кранты вашему маленькому свечному заводику... Причем заметьте они могут Вас ДДосить не сутки на пролет, а скажем только по будням в часы высокой посещаемости...
Свечному завдику да, не позавидуешь.
Хотя и для него можно построить свою схему в пределах скажем 200-300$
на 4-5 юнитов.
Элементарную схему я выше описывал. Более сложные - уже не для масштаба заводика.
Всё будет зависеть от полосы атаки.
Расчёт простой. 1 юнит прокси шилда это 100 мегабитный порт.
10 юнитов - гигабит. Тоесть прокси шилд из 10 юнитов выдержит атаку до гигабита.
Про рассеивание методом введения в список ip для домена явно фейковых ip я молчу.
Посколько это не даёт 100% работоспособности защищаемого сайта.
Но если допустимо например, что имея прокси шилд на 10 юнитов, указывать для домена 16 ip адресов, из которых 6 будут фейковые, то из 16 запросов 6 раз пользовательский днс выдаст фейковые ип. Что с одной стороны не позволит открыть сайт 6 посетителям из 16, но и рассеит атаку на пропорциональную долю полосы,
занимаемой зомби сетью.
Если валят не порт, а сервисы, то отфильтровать-же паразитные http запросы не так и сложно. Достаточно отслеживать изменение сигнатуры + элементарные логические схемы. Например запросы одного и того-же документа более 2 раз в секунду с 1 ип например. Или как-то чуть более хитро.
Это вполне решаемо на reverse proxy, без затрат в 1000 у.е.
уже приняла к сведению...
На уровне апача банить безполезно.
Ддос обычно идет не 20-ти адресов, а с 2000 например. И потом это обычные пользователи с зараженными компами, их сотни тысяч в мире, всех не забанишь и нет смысла. Вернее смысл есть только при наличии ддос.