DDOS вызвает нагрузку на процессор даже при deny from all в htaccess на сайте!

123
HT
На сайте с 23.03.2009
Offline
24
#11
Maxiz:
Здравствуйте, подскажите пожалуйста, это проблема хостинга или моя?

ваша. :)

Maxiz:
На сайт производится DDOS атакая http get флудом (тупо много запросов идёт на сайт), что вызывает нагрузку на процессор в несколько десятков раз больше мне отведённой.
Причём ддосят с одного IP!

это не ДДОС еще. :)

школьнеги балуются.

Maxiz:
Лана, забанил этот IP в htaccess

не выход. толку мало будет от этого.

Maxiz:
Вобщем мне сказали, что буду ждать пока прекратится дддос атака ,если она будет продожаться. то сайт вообще вреенно заблокируют.

оригинальное решение. нет что бы забанить фаерволом этот ip или подсеть, как и написал выше kxk.

Maxiz:
1. Это хостинг не может отразить эту атаку или я нуб и не могу отражать ДДОС атаки?)

думаю что там просто не знают что такое фаервол. хотя, может я и не прав.

Maxiz:
2. Это вообще на всех шаред хостингах такое происходит? что с одного IP http get флудом мона валить сайт? Или есть нормальные хостинги, где с этим успешно борятся не отключая сайты (если да, то какие? "Мастерхост" напрмиер нормально отбивает такую нубскую атаку на шаред тарифе?)

зависит от отношения к клиенту.

у каждого хостера по разному относятся к своим клиентам.

Maxiz:
3. Поможет ли переход с шаред тарифа на например VPS (на текущем хостинге, где производятся атаки) чтобы самому как то побороть такую ДДОС таку?

если не секрет сколько вы платите в месяц за такой сервис?

Hos-Ting.Ru - Платный хостинг (http://hos-ting.ru) Отзывы на данном форуме (/ru/forum/335366) | Отзывы на hostobzor.ru (http://www.hostobzor.ru/opinion/op.php?pid=1518) |Отзывы на mastertalk.ru (http://mastertalk.ru/topic82781.html) Icq: 468655368
S
На сайте с 28.10.2005
Offline
305
#12
Maxiz:

Причём ддосят с одного IP!

Тоды это просто DoS

AWServers
На сайте с 20.10.2007
Offline
36
#13
semenov:
Тоды это просто DoS

Ага, его это вряд ли успокоило. :)

Хостинг в Москве (http://www.awhost.ru/services/hosting/). Мой любимец — MacBook MB466 Unibody, 4 GB RAM Kingston, 320 Gb HDD Western Digital 7200rpm 16Mb.
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#14

Вот черт его знает, но любой сервер должен уметь отбиваться от такого. Абсолютно любой, так что я думаю, стоит поменять хостера и проблема решится. Вообще, как уже сказали в этой теме, банить нужно через iptables, плюч автоматом. Очень странно, что хостер не умеет этого делать.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#15
Hack_phoenix:
Вот черт его знает, но любой сервер должен уметь отбиваться от такого. Абсолютно любой, так что я думаю, стоит поменять хостера и проблема решится. Вообще, как уже сказали в этой теме, банить нужно через iptables, плюч автоматом. Очень странно, что хостер не умеет этого делать.

Ну название то у него Best hosting 😂, отсюдова и все проблемы :)

+ это подло конечно, но им выгоднее на выше тариф перекинуть :)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
HT
На сайте с 23.03.2009
Offline
24
#16
Hack_phoenix:
но любой сервер должен уметь отбиваться от такого

обычно сервер сам не отбивается:) , ну не умеет он. :) этим заниматься админы должны.

[Удален]
#17
LEOnidUKG:
+ это подло конечно, но им выгоднее на выше тариф перекинуть :)

А что у них Мать Тереза в руководстве компании чтоли работает? Давайте будет последовательны, хостинг-компания тоже имеет не малые расходы. А с DDoS эти расходы не уменьшаются, а вот прибыли из-за простоев и лагов от вашей атаки еще и приход уменьшают.

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#18

Кто там сказал, что ответ тупой? Блин. Ставьте и настраивайте соответствующее ПО. И именно соответствующее ПО на сервере бедет вот такой вот простой ДОС просто банить через iptables. Там кому-то формулировка не понравилась... Так вот, думать надо :)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#19

Ребята, DDOS это такая штука от которой не грамотный человек без знаний не отобьется просто никак, никакой iptables / ipfw / другие файрволы не помогут вам при 500Mb/s входа, так как просто на просто ваш же iptables И положит вашу машину в моменты DROP / REJECT , Все очень просто. Либо будет превышен ваш Bandwidth и провайдер отреагирует сами понимаете как.... Suspend....

Что касается решений по отношению DDOS - обычно редкость когда провайдер берет на себя обязанность блокировки DDOS атак, это в большинстве случаев связано с отсутствием необходимого оборудования для обнаружения атак и анализа трафика. Но так же не забываем, что если ISP заблокировал для вашего сервера атаку в 500Mb/s сам ISP продолжает платить за этот трафик, так как теперь трафик заканчивается на стороне маршрутизатора самого ISP, собственно провайдеру куда выгоднее пропустить этот DDOS К конечному клиенту, который потом оплатит полосу 500Mb/s нежели принять удар на себя....

Даже очень серьезные провайдеры у которых мы покупаем ~800Mb/s не дают таких услуг бесплатно, за отдельные xx.xxx$ они комутируют Вас в отдельный маршрутизатор в своей сети на котором возможно накрутить ACL для себя, но простите... лишние xx.xxx$ для "Virtual Hosting" это смешно.....

В процессе решения этой проблемы я столкнулся с некоторыми простенькими решениями, но опять же они направлены не на решение проблемы в корне , а на отражение DDOS, первый вариант я вам уже отписал, наличие активного сетевого оборудования с ACL на стороне вашего ISP, второй вариант это доступ к BGP анонсам по вашим блокам ИП, можно элементарно потерять входящий DDOS потеряв из анонсов своей AS нужный IP адрес... конечно стоит подготовить HOLE по предварительной договоренности с ISP.....

Я ни на что не претендую, просто решил поделиться своими соображениями.

Romka_Kharkov добавил 04.05.2009 в 14:35

Maxiz:

А теперь пара вопросов:
1. Это хостинг не может отразить эту атаку или я нуб и не могу отражать ДДОС атаки?)
2. Это вообще на всех шаред хостингах такое происходит? что с одного IP http get флудом мона валить сайт? Или есть нормальные хостинги, где с этим успешно борятся не отключая сайты (если да, то какие? "Мастерхост" напрмиер нормально отбивает такую нубскую атаку на шаред тарифе?)
3. Поможет ли переход с шаред тарифа на например VPS (на текущем хостинге, где производятся атаки) чтобы самому как то побороть такую ДДОС таку?

1. Я вас уверяю это не ваша проблема в принципе, конечно если вы не подвергаетесь целевым DDOS атакам по сути вашего контента (таблетки, оружие, наркота, политика, etc....)

2. Нет, не на всех, если DDOS не распределенный а валит тупо с одного ИП (что по сути DDOSом назвать сложно) то вменяемый ISP справляется с таким запросом в течении нескольких минут путем блокировки по source IP на своих маршрутизаторах. А далее сам ISP пишет письмо в ABUSE департамент того ISP кому принадлежит IP с которого досят (ну ето как бы идеальный вариант) иногда пригодиться самому писать..... (Подумайте над хостером своим.....)

3. Если учесть выше сказанное то нет.

Если ISP не добавляет к VPS / Dedicated дополнительных услуг по отношению к DDOS (блокировке трафика).

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Maxiz
На сайте с 04.01.2008
Offline
208
#20

Попробовал перенести сайт на мастерхост (проверить) шаред тариф "Эффективный"

Начали досить сайт.

Мастерхост сначала отрубил зарубежные IP

Потом блокирнул весь сайт)

Сайт причём маленький, не популярный, малопосещаемый ,но просто кому то очень не нравится.

Вот и думаю теперь на какой хостинг перейти ,если даже мастерхост не справляется с дос атаками (зато бота яндекса забанивает очень быстро и качественно 😂)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий