Мастерхост плюнул в душу...

1 23
JN
На сайте с 10.12.2008
Offline
1
#21
LineHost:
Но беда в том, что люди не думают перед заказаом, им кажется такая ситуация не попадёт. Действительно под ддос попадает только редкие ресурсы.

Под Ддос попадают почти все мало-мальски известные проекты. Я уж не говорю про Хостеров, которые наверное каждый попадали под Ддос. 3% мирового трафика в сети - трафик от Ддос флуда, и по прогнозам эта цифра скоро увеличится вдвое (так пишут, я не считал).

Е**ть за это нужно провайдеров, биллинги которых позволяют юзерам долбить любые ресурсы.

Недавно наш небольшой провайдер отключил пару человек от сети. Они долбили кого-то на Мастерхосте. Всё это видно, отслеживается и легко отключается на управляемых свичах или биллинге.

А то что этим никто не занимается говорит лишь о том, что никому это не нужно, пока их самих не коснётся. Но скоро это коснётся каждого, кто ведёт бизнес в сети!

P.S. И вообще давно пора приравнять ДДОС к терроризму и наказывать в случае поимки по всей строгости. И это мне в голову пришло не потому что меня разок петух клюнул, а потому что клюнул уже 3-ий раз.

А посодействовать должны хостеры, а не ссылаться на правила и условия по которым им удобно зарабатывать $.

ИМХО.

zzeus
На сайте с 04.01.2008
Offline
74
#22
JustNick:
Под Ддос попадают почти все мало-мальски известные проекты. Я уж не говорю про Хостеров, которые наверное каждый попадали под Ддос. 3% мирового трафика в сети - трафик от Ддос флуда, и по прогнозам эта цифра скоро увеличится вдвое (так пишут, я не считал).

Е**ть за это нужно провайдеров, биллинги которых позволяют юзерам долбить любые ресурсы.
Недавно наш небольшой провайдер отключил пару человек от сети. Они долбили кого-то на Мастерхосте. Всё это видно, отслеживается и легко отключается на управляемых свичах или биллинге.
А то что этим никто не занимается говорит лишь о том, что никому это не нужно, пока их самих не коснётся. Но скоро это коснётся каждого, кто ведёт бизнес в сети!

P.S. И вообще давно пора приравнять ДДОС к терроризму и наказывать в случае поимки по всей строгости. И это мне в голову пришло не потому что меня разок петух клюнул, а потому что клюнул уже 3-ий раз.
А посодействовать должны хостеры, а не ссылаться на правила и условия по которым им удобно зарабатывать $.

ИМХО.

Как отличить DoS от банальной иднексации сайта?

Вообще - соотношение трафика зло. любого клиента .m/.hc/... можно завалить подобным образом.

Основное средство выравнивания: ping -f -s 65527 ip_в_зоне_ру который генерит поток около 5мбайт/с исходящего трафика в указанном направлении (главное, что-бы ip на который все это летит не отвечал, или отвечал не так быстро)

Проблема в том, что канал ограничен, а выдерживать просят 1:4 ушел с .m около года назад после подобного конфликта: на меня шло 100мбит забугорного трафа. мой бот автоматом начал сливать трафик. но выше 100, ясное дело поднятся не смог. В итоге за сутки -300$.

Решил просто, оплатил, отрубил забугор, слил трафик за 2 дня, сделал возврат средств. Чего и советую топикстартеру.

Сам свалил в gandi.net - там лимитированные каналы, зато трафик не считают вообще :D

JN
На сайте с 10.12.2008
Offline
1
#23
LineHost:
А мастерхост тут не виноват, виновата политика Российских канальных провайдеров. Мастерхост скорее всего заплатит за этот трафик, просто у них тариф скорее всего другой. Я лично не поддерживаю чтоб брать деньги, когда люди попадают в беду. Но если тратится ресурсы (человеческие или материалные) кто то всё таки должен их оплатить....

А с чего заплатит Мастерхост? У них 60000 клиентов кажется, трафик наверняка считается общим расчётом, а не для каждого в отдельности IP. Общее соотношение по всем 60000 клиентам нарушить сложно. Так что у них всё хорошо. VPS заморожена )) ДНС отключены и всё в порядке.

А мы 🚬 бамбук и получаем сообщения:

>Мы искренне надеемся на продолжение сотрудничества!

zzeus
На сайте с 04.01.2008
Offline
74
#24
LineHost:
Смотря какой ботнет и на какой сервис направленна атака. Можно валить сервер мелкими пакетами, можно забивать канал элементарным пингом. При том, если выходной трафик можно просто блокировать на узле, то входной по любому дубасит этот узел.

Какой нужно иметь канал, что-бы забить 100мбит розетку ICMP трафиком? Лично я, имея сервера с суммарной полосой 300мбит пингом не смог забить домашний комп с 2мбит входящего канала. ping -s -f и все такое в несколько потоков. датацентры засчитали ушедший траффик. Естесно у меня iptables ICMP тупо дропала, но скачать чтонить на 1.5мбит вполне можно было.

Может конечно я чтонить не так понимаю, но ИМХО об убийстве ICMP можно договориться с хостером, будет убивацо на входе в ДЦ например.

zzeus добавил 13.12.2008 в 02:09

JustNick:
А с чего заплатит Мастерхост? У них 60000 клиентов кажется, трафик наверняка считается общим расчётом, а не для каждого в отдельности IP. Общее соотношение по всем 60000 клиентам нарушить сложно. Так что у них всё хорошо. VPS заморожена )) ДНС отключены и всё в порядке.

А мы 🚬 бамбук и получаем сообщения:
>Мы искренне надеемся на продолжение сотрудничества!

самая жопа, что бекапы недадут. :( ну я уже сказал выше - платите, сливайте траф, делайте манибек.

JN
На сайте с 10.12.2008
Offline
1
#25

самая жопа, что бекапы недадут. :( ну я уже сказал выше - платите, сливайте траф, делайте манибек.

Да, обидно. Если бы мы вчера зарегистрировались, спору нет. Но мы несколько лет у них уже и могли бы дать кредит для выравнивания трафика. Платить принципиально не будем. Бэкап нашли не совсем свежий, но всё же. Восстановим все данные ручками по имеющимся логам, кэшам и т.д.

LineHost
На сайте с 20.01.2007
Offline
339
#26
zzeus:
Какой нужно иметь канал, что-бы забить 100мбит розетку ICMP трафиком?

~10000 ботов своё грязное дело доведёт до конца. Имел пинг флуд мощностью близкой к 1 gbps (с датацентра пришла эта цыфра, сам естественно увидеть не смог), поверьте весело, канал 100 мбпс зашкаливает на 12 МБ/с, грубо 1 ТБ сутки входного. Это на счёт сервера, но паразитный трафик ещё валится и на свичь где вход 1 гбпс а может больше.... Те то занимается ддос защитой, видимо имели и более выразительные случаи...

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
T
На сайте с 23.06.2006
Offline
257
#27
hcenter.ru:
Так что придется или оплачивать или генерировать исходящий трафик.

Бесполезный совет.

torg добавил 13.12.2008 в 05:16

JustNick:

Несколько площадок с Мастерхоста переводим в Европу. Ну его нафиг этот сервис
по-русски.
При Светлане (бывшем директоре МХ) отношение к клиентам было на порядок выше! Пережили несколько лет работы и пару ДДОС-ов без особых проблем. Всем рекомендовали. А теперь, даже не знаю что сказать. Решайте сами.

Я вас поддерживаю. Был уже аналогичный случай на этом форуме. Мастерхост не помогает клиентам судя по всему.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий