DDOS 100mbit, что делать?

D
На сайте с 05.06.2007
Offline
155
7916

DDOS 100mbit уже несколько часов, порт забит полностью, нет доступа к серверу, что делать?

Провайдеру писал, ответа пока нет (

Удалось проследить что атака идёт кучей ботов на UDP..

Сколько стоит подобная атака? (чтобы знать как долго она может продолжаться)

Что вообще можно предпринять?

Если приобрести канал на 1гбит, какая вероятность что атака может достинуть и этой границы?

Написал не мало шедевров ;)
[Удален]
#1
Dimanych:
Если приобрести канал на 1гбит, какая вероятность что атака может достинуть и этой границы?

не положат по каналу так положат по ресурсам. рано или поздно память на сервере закончится ...

Dimanych:
Что вообще можно предпринять?

kvm есть?

фаервол настроен? модули для апача. это все конечно ерунда при правильно настроенном ддосе. вообще тут есть люди занимающиеся защитой от ддос атак.

костичь и еще кого то видел, сейчас не вспомню.

как вариант ограничить соединения с одного ip, перед этим подключив kvm, ну а далее уже по ситуации.

удачи.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#2

Просите провайдера заблокировать udp к серверу на роутере, dns вынесите на бесплатный сервис управления днс.

Чисто математически, вероятность забить 1гбит канал в 10 раз ниже :) Но Вы уверены, что не попадете на трафик при ддосе в 100 мегабит?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
D
На сайте с 05.06.2007
Offline
155
#3

Сервер не нагружен, порт забит, он пигруется то раз в 10 сек..

Я успел когда атака была ослаблена поставить на всё -j DROP кроме портов tcp 22 и 80, кстати при такой атаке лучше DROP или REJECT?

Вообщем это мне не помогло, если провайдер закроет UDP, они ведь могут и по tcp или пингом такой объём входящего трафига генерировать? или это только в udp такое?

на трафик не попаду.. интересно сколько такая атака стоит заказчику.. я меня доход то мелкий с этого сайта..

Full
На сайте с 18.10.2006
Offline
208
#4

Как то был ддос в 200 мегабит на сайт.

Срочно был вывезен в голландию на тачку p4 с гигабитом.

Поставлен сквид+апач.(фри) Постоянно менялся тип атаки. пинг и тд и тп.

На этом все и выстаяло. Правда постоянно приходилось дырки на лету затыкать как на скриптах на сайте так и на сервере.

Обошлись без kvm

[Удален]
#5
Dimanych:
Сервер не нагружен, порт забит, он пигруется то раз в 10 сек..

попробуй сменить порт на гигабит. возможно прокатит.

Full
На сайте с 18.10.2006
Offline
208
#6

ps кстати тут на форуме уже кто то последовал моему совету, говорят удержали. Подробностей не помню)

Правда если захотят положить, то положат

G
На сайте с 24.06.2008
Offline
54
#7
Dimanych:
при такой атаке лучше DROP или REJECT?

REJECT отправляет извещение отправителю, что в Вашем случае с udp-флудом равнозначно посылке icmp-port-unreachable, а это только усугубит загрузку канала. DROP же молча отбрасывает пакет, поэтому в данной ситуации, он подходит больше.

Если флуд, действительно, только udp, то оптимальным решением будет совет Долгова о просьбе провайдера заблокировать udp-трафик на Ваш IP.

Zaqwr
На сайте с 08.08.2007
Offline
111
#8
Dimanych:
лучше DROP или REJECT?

guerra, +1 reject обычно на исходящий ставят дабы исключить зависшие открытые сокеты , ожидание со стороны ваше сервера..

Администрирование, Linux, Cisco, Juniper
[Удален]
#9
Dimanych:
DDOS 100mbit уже несколько часов, порт забит полностью, нет доступа к серверу, что делать?
Провайдеру писал, ответа пока нет (

Удалось проследить что атака идёт кучей ботов на UDP..
Сколько стоит подобная атака? (чтобы знать как долго она может продолжаться)
Что вообще можно предпринять?
Если приобрести канал на 1гбит, какая вероятность что атака может достинуть и этой границы?

была подобная проблема, долго переходил с одного хостинга на другой - везде гнали, только на 1-м удалось выжить - mchost, на нём как-то спасают от ддос атак и не требуют при этом много бабла. Так на нём и существую, пока вроде стоят сайты. Попробуйте на этот хостинг перейти, только не отрезайте реферную часть ссылки :)

п.с. такая атака может продолжаться вечно!

qwartyr
На сайте с 19.10.2007
Offline
40
#10
Inform-buro-:

п.с. такая атака может продолжаться вечно!

ну вечно это конечно врятли :)

дороговато выйдет атакующим.

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий