Помогите разобраться плз!

Raistlin
На сайте с 01.02.2010
Offline
247
#11
Qwert:
исходящего зарубежного трафика, заблокировать который у нас возможности нет. В
данной ситуации можем предложить лишь полное отключение сервера от Сети.

вам нужен админ. Обращайтесь, попробую помочь.

kxk, судя по всему трафик все же исходящий.

HostAce - Асы в своем деле (http://hostace.ru)
C
На сайте с 14.07.2010
Offline
2
#12
Qwert:
не "с", а "на"

я в том посту дописал :) прочитайте

bugsmoran
На сайте с 18.02.2010
Offline
223
#13

Я вообще ничего не соображу.

Из этой фразы видно, что ДоС исходящий (потому что IP-дестинейшен больше одного):

Qwert:
Весь зарубежный трафик до указанных IP был заблокирован по Вашей заявке.

А из этой, что он входящий:

Qwert:
Но есть исключение: если трафик идет с зарубежных сетей, но по российским
каналам, то отфильтровать его мы не можем, такой трафик доходит до
оборудования и тарифицируется нашим биллингом, как зарубежный (по
географической принадлежности сети-отправителя).

Куда ДоС то идет?

Raistlin
На сайте с 01.02.2010
Offline
247
#14

bugsmoran, не. Он исходящий. Просто там проблема видать комплексная.

Qwert
На сайте с 08.06.2004
Offline
120
#15
bugsmoran:
Я вообще ничего не соображу.

Из этой фразы видно, что ДоС исходящий (потому что IP-дестинейшен больше одного):


А из этой, что он входящий:


Куда ДоС то идет?

в первой фразе множественое число т.к. 5 айпишников на сервере. ДОС идёт от нас. Прислали даже лог какой-то хостеры.

plusweb
На сайте с 12.01.2005
Offline
123
#16
Qwert:

да, кстати, эту нестыковочку я не заметил...написал им. Траф идет именно от нас.

Скорее всего вы стали частью ботнета :) Как это не прискорбно. Из срочных действий - попросить хостера урезать канал (я так понимаю за трафик вы платите?) - это сэкономит вам средства. Далее вам нужен хороший админ - ищите рууткиты :) Есть вероятность, что их удастся обезвередить, но весьма маленькая - самый простой способ - сохранение контента на стороне, формат и установка заново ОС. А в будущем быть внимательней с безопасностью.

Raistlin
На сайте с 01.02.2010
Offline
247
#17

Qwert, наймите уже админа. Такую проблему так просто не решить.

S
На сайте с 07.11.2008
Offline
152
#18
Qwert:
в первой фразе множественое число т.к. 5 айпишников на сервере. ДОС идёт от нас. Прислали даже лог какой-то хостеры.

А с чего Вы взяли, что это DDoS?

bugsmoran
На сайте с 18.02.2010
Offline
223
#19

Ребят, Вы что! Раз это исходящий дос - его было бы быстрее прикрыть, чем даже отписаться на форуме. Три-четыре команды от силы.

Вообще нафиг закройте все порты кроме входящих 80,22 и разрешите установленные соединения. Три команды - дос окончен.

Raistlin
На сайте с 01.02.2010
Offline
247
#20

seolancer, +1.

Можно долго думать что там такое. Хотя, вообще весьма верятно, т.к. 500 Гб в сутки - не мало.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий