DDos атака на мой домен у хостера ukrhosting.com

greenlen
На сайте с 30.05.2011
Offline
117
#21
root.serverside.ru:
Т/е подключить защиту стоимостью в 300-400 USD в месяц за свой счет, оплатить перерасходы трафика - это былобы удобно хостеру? Или мадам полагает, что хостеры занимаются своей работой из альтруистических побуждений?

Нет, не полагаю. Вы вообще меня не правильно поняли и не дождавшись ответа сразу минусуете в репутацию.

Кстати, не мадам а мадемуазель если на то уж пошло.

IT-Host
На сайте с 04.03.2011
Offline
49
#22
greenlen:
минусуете в репутацию.

Здесь запрещено обсуждение репутации. Увы мадемуазель

А если всего столько IP - это не серьезная атака.

У нас в моменты ddos'a (заказного) лог создавался за 10 секунд под 2 гб. Вот тогда было трудно. Ботнет где-то в 100 000.

Official representative svc-host.com (http://svc-host.com/)
[Удален]
#23
IT-Host:
Ботнет где-то в 100 000.

Спрошу для интереса, это всего или одновременно онлайн?

Если одновременно, то не верю, что Вы его отбили. Если ещё ботнет какой злой, то вобще без вариантов.

IT-Host
На сайте с 04.03.2011
Offline
49
#24
SFVeles:
Спрошу для интереса, это всего или одновременно онлайн?
Если одновременно, то не верю, что Вы его отбили. Если ещё ботнет какой злой, то вобще без вариантов.

А кто говорил что мы его отбили ? :) Это был для нас очень полезный опыт.. :)

Он укоз спать уложил минуты за полторы (главный сайт)..

H
На сайте с 12.05.2007
Offline
133
#25
IT-Host:
Здесь запрещено обсуждение репутации. Увы мадемуазель
А если всего столько IP - это не серьезная атака.

У нас в моменты ddos'a (заказного) лог создавался за 10 секунд под 2 гб. Вот тогда было трудно. Ботнет где-то в 100 000.

линейная скорость записи на sata диск - порядка 100 МБ в секунду.

2ГБ "на бреющем" сможет всосать raid10 из 4 дисков.

И не справится даже 8 дисков, если рядом с логами лежат сессии, бд и т.д.

Иначе говоря 2 ГБ = 16 гигабит = 1,6 гигабит в секунду.

Или вы писали в лог больше информации, чем содержалось в самих пакетах?

Или писали на диск сами пакеты snort-ом ?

hvosting.ua (http://hvosting.ua/)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#26
hostplus.ws:
не ясно, почему провайдер просто не отфильтрует эти IP

А почему бы клиенту просто не докупить десяток серверов что бы от 1Gb/s атаки один не падал?

Romka_Kharkov добавил 06.07.2011 в 17:07

tedvlee:
Что делать то? Забрать сайт на свой VPS на REG.RU?

А что это поменяет? Начнут ВПС атаковать.... Оттуда куда ехать будете?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
IT-Host
На сайте с 04.03.2011
Offline
49
#27
hvosting:
Иначе говоря 2 ГБ = 16 гигабит = 1,6 гигабит в секунду.
Или вы писали в лог больше информации, чем содержалось в самих пакетах?
Или писали на диск сами пакеты snort-ом ?

На тот момент был иной сис админ и иное оборудование. И диски были 2x146 SCSI. К сожалению я менее Вашего в этом специализируюсь именно поэтому не скажу наверняка. Но то что мне сказали - перевел сюда ;) аналогично было у xlhost.ws тот же ботнет тот же лог (только у них еще больше). Было еще на скриптерс обсуждение :)

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#28
greenlen:
С этим согласна! Обросли жирком, разленились, вот и позволяют себе отфутболивать клиентов. Я думаю это не правильная политика компании.

Вы просто не умеете готовить :D Представьте себе что есть клиент который приносит 5$ прибыли ,и есть убыток от этого клиента в 1.000$ , правильная политика компании будет содержать этого клиента "до последних сил", директор будет недоедать и ездить на тролейбусах, только ради того что бы ваш сайт с "письками" крутился в интернете и его досили недовольные китайцы? Вернитесь на землю :)

Romka_Kharkov добавил 06.07.2011 в 17:12

greenlen:
Я за то, что бы всем было удобно работать.

А мне бы мира во всем мире :D

greenlen:

Так это сразу надо было предложить клиенту. (либо так, либо никак):)

А вот тут то и кроется вся сладость проблемы, далеко не каждый "хостер" может позволить себе оборудование которое грамотно будет отбивать ддосы... Да и не всегда в оборудовании есть смысл... Если это "хостер" который где-то арендовал 5 серверов и хочет подзаработать то там и не пахнет анти ддосом.... если же это более крупная компания то они конечно могут себе это позволить, но как писалось уже выше - это стоит денег , и эти деньги это не 5$ которые платит клиент.

Romka_Kharkov добавил 06.07.2011 в 17:14

IT-Host:

Аппаратной защитой на уровне juniper / cisco

+100500

// 10 букавок

Romka_Kharkov добавил 06.07.2011 в 17:16

SFVeles:
Спрошу для интереса, это всего или одновременно онлайн?
Если одновременно, то не верю, что Вы его отбили. Если ещё ботнет какой злой, то вобще без вариантов.

Та ну прямо таки без вариантов, а blackhole зачем, как рукой всех снимет :)

+ есть еще интересные методики , если атакуют URL а не ИП, можно DNS в 127.0.0.1 менять временно :) Либо подарить атаку конкурентам пока что :D )

+ есть еще интересная методика, берем кучу записей A с кучей адресов и крутим к одному домену, как правило атакуют один из ИП, его отключаем (блекхолим) убираем из ДНС... Атака на конкретный ИП уже "оплачена", по этому дальнейшая атака на следующий ИП уже для конкурентов стоит доп. денег :D Мелочь а приятно :))))

Это тоже не панацея , но на какое-то время решает ситуацию. ;)

DR
На сайте с 14.05.2010
Offline
25
#29

Можем помочь оперативно решить проблему, как с переездом с Ukrhosting.com к нам, так и проксированием. Обращайтесь www.ddosoff.ru . На подключение проксированием обычно уходит около 30 минут.

tedvlee:
Прошу профессионального совета. В вопросах решения проблем с ДДос атаками новичек.

Один из моих сайтов у провайдера Ukrhosting.com сегодня с ночи подвергался ДДос атаке.
На одном IP лежит несколько моих сайтов и все соответственно были недоступны. Кроме того были недоступны сайты других клиентов привязанные к этому же IP.


На мое письмо саппорт ответил что идет атака на такой-то домен и если я с этим не разберусь то могу остаться без хостинга.

Отключил "веб-сервис" сайта. Отписался.
На мой вопрос как мне с этим разобраться получил ответ: атака на данный момент идет с 185 IP Вам надо пресечь атаку (отключение вэб-сервиса тут не поможет) или срочно забирать ресурс нашего хостинга.

Подскажите что делать
Защита сайтов от DDoS атак любого уровня. www.ddosoff.ru (www.ddosoff.ru)
M
На сайте с 19.01.2011
Offline
65
#30

ну вообще то обычно оно занимает ровно столько сколько прописано в TTL зоны.

________________________ я больше не хостер ....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий