Проблема с DDoS и дц хостинг провадера.

12
stik.name
На сайте с 21.03.2010
Offline
80
1279

День добрый, в общем такая ситуация.

Есть сайт, который стал ддосить(http flood) очень нехороший конкурент, как оказалось в итоге ддосит он своим же ботнетом, потому вариант с надеждой на то что у заказчика кончатся деньги и он перестанет отпал.

Стал бороться сам, перенёс сайт на vds от firstvds, разобрался со многим, заблокировал порядка 3000 самых активных ботов на фаирволе. Настроил фильтры на автоматическое определение новых ботов и их блокировку, сайт при этом работал нормально, нагрузка на процессор была порядка 5-10%, оставил vds на несколько часов.

Вечером того же дня(суббота) увидел что vds вообще не имеет доступа к интернет, но в vdsmanager'е отображается что он нормально функционирует, тоесть заблокировали в дц, отписал в саппорт на что мне сказали что там действительно проблема и решит мой вопрос какой-то там другой отдел. Отложили мой вопрос до сегодняшнего дня... сегодня мне заявили что оказывается этот хилый ддос который я смог отбить без проблем простыми фильтрами и ipfw нагружает сеть в их дц.

Что вы думаете по этому поводу и можете ли посоветовать хостера vds у которого в дц такой унылый ддос не напрягает сеть?

Думаю тут компетентных в этих вопросах людей достаточно. Заранее спасибо.

http://stik.name (http://stik.name) - Think different
Raistlin
На сайте с 01.02.2010
Offline
247
#1

stik.name, там, скорее всего, пошел не просто http-флуд, а что-то вроде UDP. Странно такое слышать о FastVPS (хотя, Хетцнер - жуткий ДЦ для таких ситуаций). Вообще, практически любой крупный хостинг должен такое уметь.

HostAce - Асы в своем деле (http://hostace.ru)
globalmoney
На сайте с 09.12.2005
Offline
397
#2
Raistlin:
Странно такое слышать о FastVPS

Читайте внимательней:

stik.name:
перенёс сайт на vds от firstvds
MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
Raistlin
На сайте с 01.02.2010
Offline
247
#3

globalmoney, Прошу прощения. Тогда не удивлен.

KU
На сайте с 17.07.2008
Offline
251
#4
Raistlin:
globalmoney, Прошу прощения. Тогда не удивлен.

Не, ну почему. Сразу все имеющиеся мощности ддосеры в бой не бросают. Силу атаки увеличивают, когда видят что с текущей справились. Что там на самом деле только хостер знает.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
stik.name
На сайте с 21.03.2010
Offline
80
#5
KM.UA:
Не, ну почему. Сразу все имеющиеся мощности ддосеры в бой не бросают. Силу атаки увеличивают, когда видят что с текущей справились. Что там на самом деле только хостер знает.

Согласен, мог и увеличить, по некоторым данным у этого человека не более 10к ботов, этого мало что бы создавать проблемы в дц.

BloodBoy
На сайте с 15.12.2008
Offline
45
#6
stik.name:
День добрый, в общем такая ситуация.
Что вы думаете по этому поводу и можете ли посоветовать хостера vds у которого в дц такой унылый ддос не напрягает сеть?

Посоветовать не смогу, но скажу точно, что не стоит пробовать захоститься в Хетзнере (hetzner.de и его самый крупный реселлер в России fastvps.ru). Сами проходили, сами пробовали, нам полностью отрубили машину. Сам хостинг хороший и дешевый, но если появляются "внешние" проблемы, то начинаются гигантские проблемы у владельца.

Советую обратить внимание на хостеров, которые предлагают среди услуг защиту от DDoS'а. Мы воспользовались именно одним из таких (не буду рекламировать). Цена, конечно, там не обрадует, но пару месяцев отсидеться, чтобы конкурент отстал - помогает.

Человек - существо ленивое, делает все, чтобы не делать ничего.
T
На сайте с 03.06.2010
Offline
51
#7

Перенесите сайт под атакой на cloudflare на месяцок и посмотрите поможет или нет.

От vds за деньги вашего хостера ненадо ожидать что Вас оставят под атакой. Канал не резиновый у сервера и вы не сервере не один. Лучше избавиться от одного клиента под атакой, чем подставить других (а их может быть на сервере больше 100).

Доступные решения KVM (http://goo.gl/FrfY7) и OpenVZ (http://goo.gl/w5gsK), VDS/VPS хостинга на SSD и SAS дисках в Нидерландах. Кстати, промокоды, акции, скидки (http://goo.gl/kfYM7) у нас тоже есть. Бесплатные SSL для KVM VPS.
stik.name
На сайте с 21.03.2010
Offline
80
#8
tvds:
Перенесите сайт под атакой на cloudflare на месяцок и посмотрите поможет или нет.
От vds за деньги вашего хостера ненадо ожидать что Вас оставят под атакой. Канал не резиновый у сервера и вы не сервере не один. Лучше избавиться от одного клиента под атакой, чем подставить других (а их может быть на сервере больше 100).

Извиняюсь куда? Я не в курсе что такое cloudflare, слышал о понятии "облачный хостинг", но не о cloudflare.

zexis
На сайте с 09.08.2005
Offline
388
#9

Мне на выделенных серверах в fastvps.ru (hetzner.de) несколько раз удавалось успешно блокировать http-флуд путем бана всех ботов фаерволом на самом сервере.

Количество одновременно атакующих ботов было до 2к (всего в ботнете было более 10к-20к ботов)

Входящий трафик к серверу был около 20-60 мбит.

Не когда датацентр hetzner.de не отключал сайт из за ддоса.

T
На сайте с 03.06.2010
Offline
51
#10
stik.name:
Извиняюсь куда? Я не в курсе что такое cloudflare, слышал о понятии "облачный хостинг", но не о cloudflare.

http://www.cloudflare.com/ читайте. там все описано.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий