DDOS-атака на сайт. Требуются рекомендации.

R
На сайте с 11.09.2009
Offline
15
1036

Приветствую, коллеги!

Первый раз в своей жизни столкнулся с ddos-атакой на свой сайт.

Хостинг infobox.ru (средний тариф по стоимости), работаю с ним более 3х лет, только хорошие впечатления.

Недавно получаю письмо от саппорта с темой "Блокировка аккаунта за нагрузку". Вступил в переписку, получил пару рекомендаций о том, что стоит проверить в панели управления хостингом и увидел следующую картину (клик для увеличения):

Статистика использования процессорного времени за последние дни

Такая картина продолжается аж с 17 февраля!

Такая загрузка процессора на сервере подсказывает мне что сайт кладут ddos-атакой. У хостера, по их словам, нет средств по предотвращению DDOS-атак на хостинге.

Тематика сайта не коммерческая, ресурс пока менее, чем популяный, от этого ещё больше непонятен смысл этой атаки. Кому надо так долго и упорно ложить никому неприметный сайт?

Очень нужны советы тех, кто уже побывал и вышел из подобной ситуации. Что делать?!

bracso
На сайте с 03.10.2007
Offline
86
#1

не факт что это направленный ДОСС ....может кто то сканет ваш сайт, без задержек чем и вызывается такая нагрузка ....

на чем работает сайт?

логи за этот период смотрите

успевает тот, кто не спешит
anton-baton
На сайте с 21.04.2009
Offline
100
#2

Совсем недавно у меня на один клиентский сайт (тоже infobox) была дос атака, пришлось перенести его на защищеный хостинг заплатив 3000 рублей на месяц, через месяц перенес обратно, причем тот кто делал атаку присылал письмо с просьбой выслать ему 30 000 рублей за остановку атаки. вот моя тема

R
На сайте с 11.09.2009
Offline
15
#3
bracso:
не факт что это направленный ДОСС ....может кто то сканет ваш сайт, без задержек чем и вызывается такая нагрузка ....
на чем работает сайт?
логи за этот период смотрите

Cпасибо за наводку. Сайт на dle 8.2

Что делать если сайт все-таки сканят без задержек? Как действовать, блокировать по IP?

DV
На сайте с 01.05.2010
Offline
644
#4

Вот посмотрите мою историю.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
bracso
На сайте с 03.10.2007
Offline
86
#5
Robotrox:
Cпасибо за наводку. Сайт на dle 8.2
Что делать если сайт все-таки сканят без задержек? Как действовать, блокировать по IP?

для начала смотреть логи ....

bracso добавил 24.02.2011 в 09:51

DenisVS:
Вот посмотрите мою историю.

ну нормально ....у меня на сайтах, некороткий список блокировок....и по ip и по user-agent`у

L
На сайте с 07.12.2007
Offline
351
#6

Robotrox, скачайте на комп и тщательно просмотрите логи на предмет IP и какие страницы сдергивают.

Постарайтесь вычислить какой модуль грузит процессор.

Возможно ДДОса и нет и грузит некорректно написанный php-модуль (чаще всего - поиск по БД). Если страницу с таким модулем вставить в Iframe на чужом посещаемом сайте - ваш упадёт.

PS: На Серче поиск по форуму ограничен 1 раз в минуту не просто так...

Если, таки, DDOS - нет смысла создавать тему (тратится много времени) - юзайте поиск:

/ru/forum/513103

/ru/forum/159175

/ru/forum/489045

и смотрите кто на Серче занимается защитой.

Постучитесь в личку к zexis - он помогал настраивать защиту от ddos среднего уровня.

kxk возился с сильными ddos-ами.

Andreyka - тоже много знает и умеет по этой теме.

Если у кого-то из них есть время - помогут и подскажут "где посмотреть и что покрутить", а сами они вашу тему могут найти через неделю и позже.

R
На сайте с 11.09.2009
Offline
15
#7

Ladycharm, благодарю за раскрытый ответ. Буду пытаться вычислить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий