Что делать в случае ддоса?

12
М
На сайте с 08.09.2006
Offline
223
1537

Не подскажите если хоть какие-нить методы, чтобы не терять посетителей в случае ддоса... А то вот на мой сайт уже сутки как ддос идет.. в итоге хостинг мой сайт заблокировал... попросил разблокировать, но ддос сразу же продолжился и опять мой сайт блоканули. Может можно как нить редирект сделать, чтобы в случае если сайт по одному доменному имени не отвечает происходил редирект на другое доменное имя или что нить ещё...

Не бойся неизбежного... Уже не продаю авто морды...
Мастер Йода
На сайте с 29.11.2006
Offline
135
#1
Маэстро:
Не подскажите если хоть какие-нить методы, чтобы не терять посетителей в случае ддоса... А то вот на мой сайт уже сутки как ддос идет.. в итоге хостинг мой сайт заблокировал... попросил разблокировать, но ддос сразу же продолжился и опять мой сайт блоканули. Может можно как нить редирект сделать, чтобы в случае если сайт по одному доменному имени не отвечает происходил редирект на другое доменное имя или что нить ещё...

какие именно запросы (пакеты) ? что перегружают ?

насколько "широк" диапазон атакующих хостов?

у вас выделенный IP или нет ?

НалетайТорописьПокупайЖивопись.рф (http://colmix.ru/paint.html) Офисная-Мебель-Петербург.рф (http://Офисная-Мебель-Петербург.рф/) - скидка для участников форума домены RU на продажу (/ru/forum/comment/8125673) и кириллица в spb.ru (/ru/forum/568196)
DyaDya
На сайте с 11.04.2007
Offline
147
#2

На форуме уже много подобных тем... Многое зависит от интенсивности ДОСа и методов атаки. Какого уровня атака в вашем случае, трудно сказать без детального анализа.

Бывают разные нюансы, можно даже заявления написать в милицию и доссера попробуют выявить. Не знаю насколько это реально, но знаю, что и такое бывает. Все равно ждать приходится когда атаки прекратятся, а так хоть время не зря будет идти ;)

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
ITPuls
На сайте с 25.08.2005
Offline
109
#3

Думайте, кому навредили, и пробуйте анализировать пакеты - фильтровать на входе, если банально все.

::

Демидов Николай
М
На сайте с 08.09.2006
Offline
223
#4
Мастер Йода:
какие именно запросы (пакеты) ? что перегружают ?

Незнаю.. Пришло письмо от хостинга, что мой сайт выключили из за ддоса... Я сразу давай разбираться как это его выключили, давайте мол включайте быстрей обратно (ни разу до этого под ддос не попадал). Ну его включили и ддос продолжился и его опять выключили... Мне сказали что ддос може длиться любое количество времени. Когда я спросил у хостера, как можно быть в такой ситуцаии, мне сказали что можно использовать невиртуальный хостинг, а выделенный сервер и там пытаться как то отбиться от ддос трафика, но это сильно дорого за большего объема трафика... В общем незнаю что и делать сейчас... как что анализировать, сайт и все логи и другая конкретная инфа она же у хостера, у меня только результат ддоса - нерабочий сайт.

Маэстро добавил 16.02.2008 в 22:54

ITPuls:
Думайте, кому навредили, и пробуйте анализировать пакеты - фильтровать на входе, если банально все.
::

Как мне их фильтровать, когда у меня сайт на обычном хостинге, где-то в дали от меня находиться... Это нужно как-то навреное с хостингом разбираться.. но что-то я сомневаюсь что они будут с одним сайтом так заморачиваться и анализироватьтрафик... им проще вырубить сайт и сослаться на ддос, мол когда он кончется тогда сайт и заработает.

DyaDya
На сайте с 11.04.2007
Offline
147
#5

Посмотрите логи веб-сервера и проанализируйте атаку. Подготовьте патч-фильтр для сайта, чтобы фильтрануть атаку. Может помочь. Хотя если сайт на общем хостинге, то его гораздо легче задоссить. Ибо сервак и так как правило загружен до предела ;). Бывает сайт отрубают не из-за атаки, а просто из-за возросшей посещаемости, которая валит сервак хостера.

В общем, логи доставайте и зрите в корень. Есть ли атака на самом деле?

И, на будущее, если сайт такой важный и серьезный, то для нормальных сайтов, требующих много ресурсов, почти всегда арендуют или покупают выделенный сервер. Ни кто ж не будет доссить никому не нужный сайт, если это конечно не просто юные школьники балуются, тогда должо быть легче отбиться.

М
На сайте с 08.09.2006
Offline
223
#6

Ну да... наверное нужно на выделенный сервер переходить... логи щас уже качаю... надеюсь как нить отобьемся...

Маэстро добавил 16.02.2008 в 23:46

Мне вот хостер по поводу выделеннго сервера сказал, что в случае ддоса можно просто влететь на круглую сумму бабок за огромный трафик.

DimaOD
На сайте с 29.10.2007
Offline
72
#7

Ну чтоб 2 террабайта выжрать, нехилый ддос нужен...

Если ддос серьезный, то даже на выделенном сервере вам будет тяжело бороться...

Продаете статьи/контекстные ссылки в уанэте? Отлично, жду ваших предложений в ЛС!
[Удален]
#8
DimaOD:
Ну чтоб 2 террабайта выжрать, нехилый ддос нужен...
Если ддос серьезный, то даже на выделенном сервере вам будет тяжело бороться...

Поинтересуйтесь у хостера IP не ботов, а самого сервера, который команду рассылает. Достать его сложно, но реально. Если найдете IP главного серва - пишите в ЛС, можно будет сразу прекратить атаку :)

zzeus
На сайте с 04.01.2008
Offline
74
#9
Евгений Анатольевич:
Поинтересуйтесь у хостера IP не ботов, а самого сервера, который команду рассылает. Достать его сложно, но реально. Если найдете IP главного серва - пишите в ЛС, можно будет сразу прекратить атаку :)

вы, сейчас, какую-то чушь сказали

K
На сайте с 24.03.2004
Offline
223
#10
ITPuls:
Думайте, кому навредили, и пробуйте анализировать пакеты - фильтровать на входе, если банально все.

::

последнее время "хоть в топ не вылазь"... особенно если конкурируешь с парой питерских СЕО контор.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий