WhiteSuite: хостинг на скоростной платформе NodeSquad!

A
На сайте с 19.07.2010
Offline
130
#891
bugsmoran:
Я сейчас занял выжидательную позицию. Хецнеровцы блочат один адрес. Я переношу клиентов. Прошу их разблокировать. DDoS перекидывают на другой. Там тот же сценарий. Посмотрим чего больше - у злоумышленников денег или у клиентов терпения.

технически Hetzner может заблокировать все входящие UDP?

если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.

.............
L
На сайте с 19.07.2009
Offline
45
#892

такой вопрос еще есть... у меня выделенный ip, сейчас вижу, что на нем другие сайты появились...

это временно? или мне какие-то настройки еще надо поменять?

ns у сайта cloud прописаны, сам сайт открывается.

bugsmoran
На сайте с 18.02.2010
Offline
223
#893

admak, так уже более суток и есть. Только досят настоящие серверы. Им плевать, что досить. Дело уже не в UDP, а в том, что свитчи Хецнера не выносят никакой нагрузки в принципе. Даже если наглухо закрыть вообще весь трафик на серере - он сначала через их свитчи проходит.

[Удален]
#894
admak:
технически Hetzner может заблокировать все входящие UDP?
если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.

Нет, они отвечают что не фильтруют трафик никак и ни при каких обстоятельствах.

Den73
На сайте с 26.06.2010
Offline
523
#895
admak:
технически Hetzner может заблокировать все входящие UDP?
если да, то как вариант: выносим нс-ы подальше от Hetzner-а и живем вебом без udp.

все они могут но это не входит в их обязательства поэтому они не будут помогать, к тому же если udp резать не на аплинках то за трафик все равно кто то должен платить.

generik
На сайте с 03.04.2010
Offline
82
#896

Извиняюсь что влажу в разговор, что бы не перечитывать всю тему. А что за DDoS?

Сколько трафика и ппс?

SIM-Networks - Professional Hosting Solutions (https://www.sim-networks.com) Серверы индивидуальной конфигурации, SSD VPS и хостинг из Германии
[Удален]
#897

generik, тут скорее в другом проблема. В том что все сервера в Hetzner, а они не переваривают ддос. И в том что атака идет на разные сервера уже.

generik
На сайте с 03.04.2010
Offline
82
#898

WapGraf, это то понятно, просто интересно характеристики атаки.

bugsmoran
На сайте с 18.02.2010
Offline
223
#899
generik:
WapGraf, это то понятно, просто интересно характеристики атаки.

UDP-flood на порт 53 со спуфленными адресами.

Интенсивность не замерял, но она не большая.

Одна из характеристик в том, что это был не просто спуфинг адресов, а спуфинг адресов с той же подсети, что и сам сервер. Поэтому когда он отвечал на запрос - он досил соседние серверы и Hetzner блочил сервер-жертву, думая, что он инициатор атаки. Прямо подряд два тикета приходили про один сервер: то что сервер подверся атаке и перегрузил их свитч и тут же абуза на то, что этот сервер рассылает UDP-флуд.

Сейчас подсчитал уход клиентов по результатам атаки - всего 4%. Друзья познаются в беде :)

Все, кто поддержал меня в этот тяжелый период, в конце недели получат год бесплатного хостинга для любого количества сайтов.

igrinov
На сайте с 09.01.2009
Offline
134
#900
bugsmoran:
Сейчас подсчитал уход клиентов по результатам атаки - всего 4%.

наверное плохая новость для атакующих

в общем желаю побыстрее разрулить эту ситуацию, ведь в этом заинтересованы не только вы, но и оставшиеся 96% (я в том числе)

Персональный VPN/Socks сервер (https://cp.inferno.name/aff.php?aff=2419)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий