Помогите разобраться в человеческом факторе и причинах ДДОСа

A1
На сайте с 20.01.2007
Offline
64
1335

Ситуация такая:

Уже вторые сутки ддосят сайт (урл в личку по просьбе - хотя что показывать если он под ддосом непонятно :)). К тому же на прошлой неделе был ддос (менее суток правда длился). Сайт естессно в дауне. Но вопрос у меня собсвтенно вот в чём:

Зачем и кому это может быть нужно если ни одна из наиболее принятых причин ддоса (финансовые, личные, рассовы, межнациональные ... и прочие претензии) не имеют ко мне ну ни малейшего отношения. Сайт про мобильные телефоны, коих в сети тысячи если не сотни тысяч, молодой (меньше года), в зоне com.ua, посещаемостью всего-то 300-400 хостов в сутки!!! Из рекламы - только контекст. Ну 100% не мог ни кого ни по какой из выше перечисленных причин обидеть или задеть.

Разве может такое быть что (объективно) достаточно никакой малопосещаемый сайт становится жертвой ддоса??? ЗАЧЕМ И КОМУ ЭТО МОЖЕТ БЫТЬ НУЖНО???

Может у кого опыт был или мнения какие-то, которые помогут мне решить эту головную боль, которая, как я уже описал вовсе не во временном дауне маленького сайта а в непонимании причин постоянного его ддоса.

Всем заранее большое спасибо за мнения, намёки, предложения и пожелания.

EverSport.ru (http://eversport.ru) - всё про спорт и активный отдых
Илья
На сайте с 22.08.2006
Offline
127
#1
add13:
ЗАЧЕМ И КОМУ ЭТО МОЖЕТ БЫТЬ НУЖНО???

Конкурентам видимо ...

Варюсь в теме с 2005 года :-)
qwartyr
На сайте с 19.10.2007
Offline
40
#2

по каким признакам Вы решили что Вас сайт под ДДОСОМ?

с такой посещяемостью скорее всего Вы используете виртуальный хостинг,

тогда если исходить из этого предложения:

1. сервер виртуального хостинга с Вашим сайтом лежит

2. ДДОСЯТ вашего соседа по серверу и все "сосерверники" также лежат.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
MuXo
На сайте с 14.04.2008
Offline
18
#3

Вы бы для начала установили из-за чего сайт "вешается", т.е. какие запросы идут, к каким страницам... Возможно это происходит всего на всего из-за наплыва поисковых ботов и не оптимизированных страниц на сайте, которые они пытаются загрузить.

Биржа ссылок, статей, контекстных ссылок. Бесплатное определение позиций сайтов в поисковиках. (http://www.setlinks.ru) Представитель системы SetLinks.ru (http://www.setlinks.ru).
K
На сайте с 19.03.2008
Offline
58
kkc
#4

В качестве примера: иногда у моего хостера (Украина) средненько ддосят 1 хост, расположенный в сетке ip, арендуемых в dc. При этом большая часть сайтов в этой сетке практически "за компанию" ну если не ложится, то ну очень сильно притормаживается, за счет того, что забивается внешний канал, зайти можно только по ua-ix. Это - в качестве примера причин, к которым ваш сайт может не иметь ровно никакого отношиния :)

Andreyka
На сайте с 19.02.2005
Offline
822
#5
Не стоит плодить сущности без необходимости
M
На сайте с 19.09.2007
Offline
112
#6

самый интригующий вопросец по "картинкам" - а как найти "координатора" ?

он в логах аакуемых не светится, в логах "кликМи" тоже

Andreyka
На сайте с 19.02.2005
Offline
822
#7

Координатор - это софт, к которому за командами лезут боты или который сам простукивает ботов (паучок)

Вот заказчика DDOS действительно тяжело найти. Точнее найти доказательства.

litos0
На сайте с 17.07.2008
Offline
122
#8

Так вы для начала включите server-status в апаче и сразу будет ясно каким запросом занят сервер, а то может просто какой-нибудь скрипт кривой инклюдит сам себя через http отсюда и проблемы)

Дмитрий
На сайте с 15.08.2007
Offline
142
#9

Вопрос, как я понял, был о человеческом факторе.

IMHO, основная причина - конкуренция или человеческая жаба. Бывает так, что компания или сайт не топовые, но доступ к ботнету, или к другим мощностям, способным вести атаку имеют...

При наличие мощностей атакуется не конкретный сайт, а все конкуренты под гребенку, или по очереди.

Решения под защиту гораздо дороже, чем атаки. Если ваш сайт коммерческий, то стоит задуматься о техническом решении этого вопроса: шире канал, шустрее софт, фильтровать трафик у себя, либо (дорого, но есть бюджетные) проксировать через сервисы типа Prolexic.

Меня как-то спросили, страдаю ли я от похмелий. Для того, чтобы были похмелья, нужно перестать пить. Так что данная проблема просто не возникает.
CN
На сайте с 29.09.2007
Offline
155
#10

Была такая же ситуация.

В основном по выходным, сервер просто ложился - совместилось несколько факторов.

1) Жуткий поисковик шерстил весь сай. (Найдя его сайт где были все его IP он был послан в бан)

2) Кто-то воровал контент - скачивал полностью сайт каждые выходные (заметил позже, с одного и того же провайдера много запросов было - тоже забанил)

Тоже думал что ддосят но причин небыло.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий