ДДОСят VPS

12 3
I
На сайте с 21.02.2008
Offline
117
2069

Добрый час!

Пользуюсь услугами хостинга McHost.ru. Сегодня первый раз столкнулся с так называемой ДДОС атакой. Сервер ложился уже несколько раз. Элементарные запросы SQL выполняются по 40 секунд. Обращался несколько раз в службу тех поодержки, они написали, что на 100% защиты от ДДОС атак - нет и что надо дополнительный софт поставить. По поводу софта написал администраторам McHost.ru. Ума не приложу - кто это ДДОСить вздумал? :confused: На хостинге нет коммерческих проектов, а все запросы ДДОС ведут на домен на котором был небольшой каталог сайтов. Кто уже сталкивался с ДДОС, расскажите пожалуйста - как выходили из ситуации. Спасибо!

dex
На сайте с 14.04.2006
Offline
231
dex
#1

наверное, стоит привести логи

а почему... это не на этот форум (надеюсь:) ) вопрос

губит людей вода (подпись не продаю, в долг не даю)
I
На сайте с 21.02.2008
Offline
117
#2
dex:
наверное, стоит привести логи
а почему... это не на этот форум (надеюсь:) ) вопрос

ок. логи сделаю. :)

по причине ДДОС - не на нафорум конечно. ни одного варианта нету просто, вот я и подумал - может есть классические причины, которые натолкнут на какую мысль. :)

Himiko
На сайте с 28.08.2008
Offline
560
#3
ippoman:
ок. логи сделаю. :)

по причине ДДОС - не на нафорум конечно. ни одного варианта нету просто, вот я и подумал - может есть классические причины, которые натолкнут на какую мысль. :)

Какая операционная система? Если атака не большая, то можно решить проблему с помощью фаервола и П.О.

Могу попробовать помочь. Отзывы в подписи.

Если запросы на не нужный, простой сайт, то просто заверните запросы на 127.0.0.1.

Пусть атакуют сами себя)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
I
На сайте с 21.02.2008
Offline
117
#4

Вот собственно лог ошибок с временным интервалом - 1 секунда. Именно в логе ошибок основная масса записей, в файле доступа информации меньше раз в 150.

txt log.txt
Himiko
На сайте с 28.08.2008
Offline
560
#5
ippoman:
Вот собственно лог ошибок с временным интервалом - 1 секунда. Именно в логе ошибок основная масса записей, в файле доступа информации меньше раз в 150.

Здесь видно, что у вас кривые скрипты.

Это именно DDos? Т.е. учавствует масса IP-адресов? (Просто в логах виден только 1)

I
На сайте с 21.02.2008
Offline
117
#6
Himiko:
Какая операционная система? Если атака не большая, то можно решить проблему с помощью фаервола и П.О.
Могу попробовать помочь. Отзывы в подписи.
Если запросы на не нужный, простой сайт, то просто заверните запросы на 127.0.0.1.
Пусть атакуют сами себя)

CentOS

Спасибо за предложение, если хостер будет не в силах решить - обращусь к Вам.

ippoman добавил 19.11.2008 в 21:16

Himiko:
С чего вы взяли, что это DDos ?
Атака с одного IP - это не DDos, да и в логах видно, что у вас просто скрипты кривые.

Так в том-то и дело, что таких уникальных IP я насчитал 109 штук. Общий объем файла ошибок по домену 15 метров - это за сегодня, учитывая то, что на сайте посещаемость 1-2 посетителя в сутки.

Himiko
На сайте с 28.08.2008
Offline
560
#7
ippoman:

Спасибо за предложение, если хостер будет не в силах решить - обращусь к Вам.

ippoman добавил 19.11.2008 в 21:16


Так в том-то и дело, что таких уникальных IP я насчитал 109 штук. Общий объем файла ошибок по домену 15 метров - это за сегодня, учитывая то, что на сайте посещаемость 1-2 посетителя в сутки.

Тогда ясно.

1. Лучше вообще завернуть домен на 127.0.0.1 до прекращения атаки.

2. Можно ограничить количество одновременных подключений с 1 ip-адреса. Проблему не решит, но нагрузку снизит.

kxk
На сайте с 30.01.2005
Offline
989
kxk
#8

Himiko, Мона ещё забанить "чёрные" страны и корбину фаирволом и пойти пить пиво. Ещё можно сделать автомабанилку под подсетям на основе хитрых параметров :) Но тут всё упрёться в лимиты впс. Можем сделать мощный впс, дешевле чем вы думаете.

Ваш DEVOPS
Бабушка Ванга
На сайте с 10.11.2008
Offline
5
#9

Можно вообще всех забанить и радоваться жизни, поищи антидос скрипты, и побань неугодных ;)

Предсказываю выйдет ли сайт в ТОП. Вывожу в ТОП за бабло.
Мастер Йода
На сайте с 29.11.2006
Offline
135
#10
ippoman:
CentOS

Спасибо за предложение, если хостер будет не в силах решить - обращусь к Вам.

ippoman добавил 19.11.2008 в 21:16


Так в том-то и дело, что таких уникальных IP я насчитал 109 штук. Общий объем файла ошибок по домену 15 метров - это за сегодня, учитывая то, что на сайте посещаемость 1-2 посетителя в сутки.

для начала надо бы забанить эти IP в фаерволе.

НалетайТорописьПокупайЖивопись.рф (http://colmix.ru/paint.html) Офисная-Мебель-Петербург.рф (http://Офисная-Мебель-Петербург.рф/) - скидка для участников форума домены RU на продажу (/ru/forum/comment/8125673) и кириллица в spb.ru (/ru/forum/568196)
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий