DDOS атака на SEOnews

K
На сайте с 24.03.2004
Offline
223
#151
raspberry:
kostich, а в каких целях вы упорно искажаете имя главреда Seonews? Фишка какая-то, что ли?

если чем искажаю, то простите... в записной у меня Демпфира... буква "п" лишняя?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
[Удален]
#152

Слово демпфер как то более по русски звучит, чем демфер :)

raspberry
На сайте с 22.01.2007
Offline
129
#153

kostich, совершенно верно. Вычеркните :))

K
На сайте с 24.03.2004
Offline
223
#154
Gray:
kostich, а что именно там лежит? Если Апач, то почему он так быстро отвечает?
Примерчик запроса от бота можно?

Софт наш... мы его кстати продаем сейчас, а точнее в аренду сдаем - 1000$ за сетап и 100 per month за саппорт... софт только под freebsd 6.x - несколько кернел модулей и десяток процессов, которые ни грамма не грузят CPU. Пару недель цена за саппорт еще будет 100$ в месяц, а потом мы на другую модель продаж переходим и на совсем другие цены.... т.к. за такие деньги наш продукт серьезно не воспринимают. ICMP и UDP на аплинке фильтруется спокойно... если и завалят, то только рутер аплинка или же заполнят дырку syn, syn/ack флудом. Некоторые клиенты цепляются к каталистам двумя дырками - поднимают etherchanel... 2 гигабита син флуда это оч много, если по количеству ботов и стоимости атаки -почти 5 mpps по син-ам получается, так что бы дырки забить.

На питерской площадке модуль апачевый + кернел модуль, он еще из старых наработок... но тем не менее он рабочий... сейчас мы полностью зарефакторили все на сишнике в кернел модули + в качестве http сервера используем свой собственный.

От ботов там валится то же, что и от юзеров. За исключением того, что иногда проскакивают

70.164.174.125 - - [30/Aug/2007:12:44:04 +0400] "GET /?hkhkh HTTP/1.1"

Полный хидер выкладывать не буду, т.к. это не мой трафик и я его не логгирую и не снифаю. Можно tcpdump там запустить конечно, а потом в ethereal глянуть. Более 50 сигнатур нарисовало - т.е. рандомизация хидеров какая-то есть конечно, возможно даже если изучать подробнее можно и глазом человеческим скоррелировать.

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#155
kostich:
Софт наш..

Да я не про ваш софт. На seonews я вижу живой и вполне адекватно отвечающий Апач. Соответственно, падает от атаки не он.

K
На сайте с 24.03.2004
Offline
223
#156
Gray:
Да я не про ваш софт. На seonews я вижу живой и вполне адекватно отвечающий Апач. Соответственно, падает от атаки не он.

Ну конечно же там живой апач будет, т.к. мы отдаем туда clean pipe и весь летящий бред рубим на канальном уровне. Фактически у нас получается маршрутизатор, который прежде чем выплюхнуть пакет в туннель анализирует все... IPSом можно это назвать, в части отражения DDOS запросов.

ps. Мы не проксируем трафик... а если в ДЦ ставимся, то заворачивают на нас только входящий.

raspberry
На сайте с 22.01.2007
Offline
129
#157

seonews вроде поднялся. Слава доблестным ддособорцам.

K
На сайте с 24.03.2004
Offline
223
#158
raspberry:
seonews вроде поднялся. Слава доблестным ддособорцам.

если глянете на наши цены... эх... наживаемся на чужом горе - факт.

raspberry
На сайте с 22.01.2007
Offline
129
#159

Хм. Мне тут все говорят, что у них seonews не открывается. А у меня открывается, я там даже в форум пишу... Почему?

D . G .
На сайте с 27.05.2005
Offline
151
#160

зашибенно. какая паника поднялась от какого-то доза... Да и ни где-то там, а на известном сео ресурсе... Ну и насколько теперь "делить" статьи с этого сателитика? :) лес рубят - щепки летят...

да и странно что ингейт свой сател защитить не может...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий