Наказать уродов!

12 3
C
На сайте с 20.02.2006
Offline
52
1092

Хочу поделиться горем :gm: \ а заодно и спросить совета :confused:

На мой сервер два дня проводилась атака, направленная на Мускул (BENCHMARK 10000000) причем запросов по 500, в результате чего сайт постоянно вылетал :(

Проблемму до конца не удалось устранить (дыра в движке) - просто пришлось отановить мускул, на неопределенное время... :(

Хотелось бы узнать ваше мнение?

:idea: 1. Как поступить с этими не хорошим человеком? И что ему грозит с точки зрения УК?

:idea: 2. Файл логов за два дня - занимает 500МБ :gm: - ктонибудь работал с такимми объемами?, если да - то как его можно почитать и про анализировать? :)

Заранее Всем спасибо! Надеюсь с вами такого не произойдет...

Shema
На сайте с 01.12.2005
Offline
176
#1

бан по ip?

или это был DDoS?

Кстати вполне возможно, что это какой-нить сумасшедший робот индексирует ваш сайт...

Студия Design Coda (http://www.designcoda.ru/). Личные контакты: +7(903)1367564, skype:andrey.oshemkov, telegram:@oshemkov. WMID: 492025973671 (https://passport.webmoney.ru/asp/certview4.asp?wmid=492025973671), делаем и рекламируем сайты, мобильные приложения, ботов для Telegram.
C
На сайте с 20.02.2006
Offline
52
#2
Кстати вполне возможно, что это какой-нить сумасшедший робот индексирует ваш сайт...

нет! сумашедщий робот не переключаеться с одного сайта на другой :(

Когда я закрыл доступ к мускулу на одном сайте, он начал грузить его на втором :(

бан по ip?
или это был DDoS?

Честно говоря - я имею слабое представление что такое ДОС :( или бан по ай-пи - поэтому точно сказать не могу... :(

_S_
На сайте с 12.01.2006
Offline
109
_S_
#3
Challenger:
Честно говоря - я имею слабое представление что такое ДОС

Отказ в обслуживании

Если вы не знаете, что это такое

То это для вас бесполезная трата времени:

Challenger:
Хотелось бы узнать ваше мнение?
1. Как поступить с этими не хорошим человеком? И что ему грозит с точки зрения УК?
2. Файл логов за два дня - занимает 500МБ - ктонибудь работал с такимми объемами?, если да - то как его можно почитать и про анализировать?
Читаешь блог? () Сайт о холодном оружии (http://bladeist.ru)
СКОРПИОН
На сайте с 05.01.2006
Offline
120
#4

У меня вчера всю ночь и часть утра был DDOS. Еле отбился, только успевал htaccess дописывать. Хорошо хостер у меня вменяемый, тут же на файерволе адреса закрывал, по первому моему требованию. Но ощущение - не из приятных. Зато прошёл боевую проверку всех "примочек", зашитых на такой случай в код. Работают! :) С нескольких подсетей одновременно долбили, с неимоверного числа адресов. С наших, русских подсетей, кстати. Часов семь подряд... К чему бы это? Кому дорогу перешёл?

З.Ы.

Да ничего с ними делать не надо, код надо правильно писать и на правильном хостинге сайты размещать.

• Контекстные ссылки с внутренних страниц навсегда (/ru/forum/370882) • Качественные сайты для заработка на контекстной рекламе и ссылках
C
На сайте с 20.02.2006
Offline
52
#5
Отказ в обслуживании

Как раз это и было :( - Мускул просто весел и постоянно вырубался апач :(

_S_
На сайте с 12.01.2006
Offline
109
_S_
#6
СКОРПИОН:
. С наших, русских подсетей, кстати. Часов семь подряд... К чему бы это? Кому дорогу перешёл?

Тестируют зомби-сети. Очередной троян-досер.

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#7
Challenger:
Когда я закрыл доступ к мускулу на одном сайте, он начал грузить его на втором

У вас разрешены прямые внешние коннекты к mysql? Так на что вы тогда жалуетесь?

psylosss
На сайте с 23.12.2005
Offline
126
#8
У вас разрешены прямые внешние коннекты к mysql?

Gray, странный вывод

Веб-разработка. Сложные проекты. Проектирование. Проект-менеджмент. Стартапы.
Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#9
psylosss:
странный вывод

Это не вывод. Как иначе может выглядеть атака на mysql?

Shema
На сайте с 01.12.2005
Offline
176
#10

Скорее всего атака была не на mysql, а на "тяжелый" движок, не рассчитанный на 100 одновременных людей на странице...

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий