DDOS и Директ

T
На сайте с 01.10.2004
Offline
73
6233

Сегодня мой сервер был атакован некими уродами. Примечательно было то, что помимо типичного забивания канала, производилось скликивание объявлений Директа. Таким образом, за 2 часа накликали 5000 раз (цифра из статистики Директа). Директ в итоге вырубил свои объявления. На автомате, я думаю. Что интересно: по логам была видна явная подстановка левых юзерагентов, т.е. к картинкам с одной и той же страницы с одного IP обращались разные UA. При этом и статистика директа и статистика LI считала их за нормальных. IP разные, и наши и зарубежные.

Письмо в саппорт Директа написал. Надеюсь, разберутся, что к чему.

Будьте бдительны! :idea:

[Удален]
#1
telo:
к картинкам с одной и той же страницы с одного IP обращались разные UA

Локальные сети нонче не рулят? Почему Вы считаете, 1 IP=1 UA?

T
На сайте с 01.10.2004
Offline
73
#2
Psycho:
Локальные сети нонче не рулят? Почему Вы считаете, 1 IP=1 UA?

Я так не считаю в общем случае. Речь идет о обращении в течение одной сессии. Или у вас при запросе браузером некоторой страницы картинка А грузится с одного IP, а картинка Б с другого? :)

Ну и при нескольких десятках тысяч записей в логе можно делать кое-какие выводы и находить закономерности.

telo добавил 17.04.2008 в 09:27

Да... Теперь с уверенностью могу сказать, что основной целью уродов был Директ. Ночью был атакован поиск сайта, на котором висел код Директа с другим ID площадки. Директ вырубился... объявы теперь не показываются.

Хотел бы я знать, кому это понадобилось? И главное зачем?

Удивительно уязвимое место оказалось. Любой может стать жертвой. Интересно, что ответят представители Яндекса.

Stimmi
На сайте с 09.12.2007
Offline
169
#3

telo, а что за сайт? В общих чертах хотя бы.

Z
На сайте с 31.10.2007
Offline
78
#4

Stimmi

к чему такой интерес?

OneF
На сайте с 09.06.2007
Offline
173
#5
telo:
Интересно, что ответят представители Яндекса.

Думаю много кому интересно, так что вы не забудьте отписаться о результатах здесь.😎

ЗЫ. А кому это надо ищите среди тех, кому вы могли перейти дорогу или просто чем то могли обидеть. Уж очень стараются, а ведь все это не дешего стоит, как я подозреваю.

Устали делать сайты? Просто пассивный доход - Успей сделать до 1000% на криптовалюте! (https://goo.gl/eTwSwK)
T
На сайте с 01.10.2004
Offline
73
#6
OneF:
А кому это надо ищите среди тех, кому вы могли перейти дорогу или просто чем то могли обидеть.

Сам вот думаю. Но никто на ум не приходит. Абсолютно...

Поэтому мотивы совсем непонятны.

А ведь это и правда стоит некисло. Это не просто флудилка тупая работает. Это ведь надо JS разбирать, чтоб по Директу кликать автоматом... Да и вообще полная имитация нормального пользователя, раз все счетчики их считают. Врядли кто-то писал специально под мой сайт, а это значит дело будет поставлено на поток, если не прибьют гада.

Stimmi, ваш интерес и правда странный если учесть, что атака началась именно с воронежского IP. Серьезно.:)

В течение 2 часов только с одного IP все и шло. Потом появились сотни других.

Deni
На сайте с 15.04.2006
Offline
355
#7

telo, Интерес к тому что если вы распространяете детское порно то это одно, а если проект политической партии то это совсем иное......

Или для вас это одно и тоже ? :)

T
На сайте с 01.10.2004
Offline
73
#8
Deni:
Или для вас это одно и тоже ?

Ой, ну только не надо... Так бы мотивы были на поверхности.

Строительная тематика.

Stimmi
На сайте с 09.12.2007
Offline
169
#9

zahacker, telo, во вы странные люди... Я говорю - в общих чертах: тема какая, где сидит, кому мешает... Открыть тему, что бы сказать МАМА, МНУ ДДОСЮТ! И все что ли? В этом смысл? Или послушать сочувствующих?

Интересна причина ддоса. Вряд ли НЧ сайт с 300 хостами в стройтематике будут ддосить. А может и будут. Как вариант - если сперли много контента. Но ваша реакция меня откровенно напугала, поэтому убедительная просьба - не принимайте на свой счет.

P. S. Воронежский IP? :D Конечно же это был я. Как только угадали.

T
На сайте с 01.10.2004
Offline
73
#10

Сайт далеко не с 300 хостами :) Откуда вы взяли эту цифру? Ничего ни у кого не пёрли.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий