- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Я сейчас занял выжидательную позицию. Хецнеровцы блочат один адрес. Я переношу клиентов. Прошу их разблокировать. DDoS перекидывают на другой. Там тот же сценарий. Посмотрим чего больше - у злоумышленников денег или у клиентов терпения.
технически Hetzner может заблокировать все входящие UDP?
если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.
такой вопрос еще есть... у меня выделенный ip, сейчас вижу, что на нем другие сайты появились...
это временно? или мне какие-то настройки еще надо поменять?
ns у сайта cloud прописаны, сам сайт открывается.
admak, так уже более суток и есть. Только досят настоящие серверы. Им плевать, что досить. Дело уже не в UDP, а в том, что свитчи Хецнера не выносят никакой нагрузки в принципе. Даже если наглухо закрыть вообще весь трафик на серере - он сначала через их свитчи проходит.
технически Hetzner может заблокировать все входящие UDP?
если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.
Нет, они отвечают что не фильтруют трафик никак и ни при каких обстоятельствах.
технически Hetzner может заблокировать все входящие UDP?
если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.
все они могут но это не входит в их обязательства поэтому они не будут помогать, к тому же если udp резать не на аплинках то за трафик все равно кто то должен платить.
Извиняюсь что влажу в разговор, что бы не перечитывать всю тему. А что за DDoS?
Сколько трафика и ппс?
generik, тут скорее в другом проблема. В том что все сервера в Hetzner, а они не переваривают ддос. И в том что атака идет на разные сервера уже.
WapGraf, это то понятно, просто интересно характеристики атаки.
WapGraf, это то понятно, просто интересно характеристики атаки.
UDP-flood на порт 53 со спуфленными адресами.
Интенсивность не замерял, но она не большая.
Одна из характеристик в том, что это был не просто спуфинг адресов, а спуфинг адресов с той же подсети, что и сам сервер. Поэтому когда он отвечал на запрос - он досил соседние серверы и Hetzner блочил сервер-жертву, думая, что он инициатор атаки. Прямо подряд два тикета приходили про один сервер: то что сервер подверся атаке и перегрузил их свитч и тут же абуза на то, что этот сервер рассылает UDP-флуд.
Сейчас подсчитал уход клиентов по результатам атаки - всего 4%. Друзья познаются в беде :)
Все, кто поддержал меня в этот тяжелый период, в конце недели получат год бесплатного хостинга для любого количества сайтов.
Сейчас подсчитал уход клиентов по результатам атаки - всего 4%.
наверное плохая новость для атакующих
в общем желаю побыстрее разрулить эту ситуацию, ведь в этом заинтересованы не только вы, но и оставшиеся 96% (я в том числе)