Помогите разобраться плз!

1 2345 6
zexis
На сайте с 09.08.2005
Offline
388
#31

Пока админы не пришли сделайте следующее.

Отключите ответы на icmp запросы.

echo '1' > /proc/sys/net/ipv4/icmp_echo_ignore_all

iptables -A OUTPUT -p ICMP -j DROP

перекройте UPD трафик

iptables -A INPUT -p udp -j DROP

iptables -A OUTPUT -p udp -j DROP

Потом обязательно выясните причину этого.

Если вирус – переустановите ОС и ищите дырки на сайте и сервере.

Если ддос на вас, то ставьте защиту от ддос.

Могу установить на ваш сервер защиту от ддос.

Защита будет надежно блокировать ддос атаки с объемом входящего трафика до величины канала сервера.

Аська 169938шесть79

kxk
На сайте с 30.01.2005
Offline
990
kxk
#32

zexis, У него траф платный, за заблокированную атаку он тоже будет платить траф с той лишь разницей что сайт будет работать

Ваш DEVOPS
Himiko
На сайте с 28.08.2008
Offline
560
#33
kxk:
zexis, У него траф платный, за заблокированную атаку он тоже будет платить траф с той лишь разницей что сайт будет работать

Атака идёт "с него". Поэтому не будет.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
zexis
На сайте с 09.08.2005
Offline
388
#34
kxk:
zexis, У него траф платный, за заблокированную атаку он тоже будет платить траф с той лишь разницей что сайт будет работать

Пока не понятно у ТС 500 гб трафика входящего или исходящего.

Не понятно причина трафика в ддосе или в том что у него вирус на сервере.

Поэтому нужно для начала перекрыть трафик, который можем перекрыть, а потом разбираться в причинах этого.

ipipe
На сайте с 29.03.2010
Offline
147
#35
zexis:
Не понятно у ТС 500 гб трафика входящего или исходящего.
Не понятно ддос на него или у него вирус.
Поэтому нужно для начала перекрыть трафик, который можем перекрыть, а потом разбираться в причинах этого.

Уже несколько раз сказали, что траф исходящий ☝ Провайдер утверждает, что ДДОС идет с его сервера.

VPS NVMe от 239 руб/месяц (-20% по промокоду "guru") (http://ipipe.ru/vps) Выделенные серверы по индивидуальным конфигурациям (http://ipipe.ru/dedicated) Отзывы тут (http://hosting101.ru/ipipe.ru) и тут (/ru/forum/581625)
Qwert
На сайте с 08.06.2004
Offline
120
#36

бред какой-то... поставили трафшоу - ноль трафа, а в панели хостера списывается по 6 долларов за 20 минут... и графики зашкаливают.

У хостера 100мегабит в секунду показывает, а у нас 10 килобит...

S
На сайте с 07.11.2008
Offline
152
#37
Qwert:
бред какой-то... поставили трафшоу - ноль трафа, а в панели хостера списывается по 6 долларов за 20 минут... и графики зашкаливают.
У хостера 100мегабит в секунду показывает, а у нас 10 килобит...

Напишите хостеру об этом, пускай проверяют. Бывает, что патч-корды путают между портами.

P
На сайте с 08.03.2007
Offline
250
#38

Простой способ проверить кто врёт - выключите сервер на час и посмотрите на счётчики хостера.

zexis
На сайте с 09.08.2005
Offline
388
#39

засеките на сколько изменятся за 10 минут статистические данные в коменде

ifconfig

RX packets:617760701 errors:0 dropped:0 overruns:0 frame:0

TX packets:259245241 errors:0 dropped:138 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:51850528090 (48.2 GiB) TX bytes:269330771052 (250.8 GiB)

Qwert
На сайте с 08.06.2004
Offline
120
#40
Pilat:
Простой способ проверить кто врёт - выключите сервер на час и посмотрите на счётчики хостера.

я не подозреваю хостера в обмане, баг у нас, но как его отловить если проги ничего не кажут. мы уже пробовали, например, закрывать все порты кроме ssh и траф пропадал. сейчас открыт только 80й....ждём траф)

Qwert добавил 15.07.2010 в 12:49

zexis:
засеките на сколько изменятся за 10 минут статистические данные в коменде
ifconfig

RX packets:617760701 errors:0 dropped:0 overruns:0 frame:0
TX packets:259245241 errors:0 dropped:138 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:51850528090 (48.2 GiB) TX bytes:269330771052 (250.8 GiB)

попробуем...

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий