DDOS с намеком

Обама
На сайте с 21.12.2008
Offline
99
4462

Всем доброе время суток ( у меня оно не доброе...)

Сегодня 9 января 2012 г. рано утром от хостинга WWW.ECONOMHOST.COM пришло письмо с темой VIP хостинг с DDOS-защитой (не рассылка) следующего содержания:

WWW.ECONOMHOST.COM/RU | Низкая цена - высокое качество!

------------------------------------------------------

VIP-1:

------

Панель управления: cPanel

MySQL базы: Неограниченно

Жесткий диск: 50GB(RAID-1)

Количество доменов: 30

Почта: Неограниченно

Трафик: 2000GB

Нагрузка на ЦПУ: 20%

Внешний бэкап: Ежедневно

ЦПУ: 8x3.4GHz - 16GB DDR3

Расположение: Германия

Активация: Автоматическая

Стоимость в месяц: 30$

VIP-2:

------

Панель управления: cPanel

MySQL базы: Неограниченно

Жесткий диск: 100GB(RAID-1)

Количество доменов: 60

Почта: Неограниченно

Трафик: 4000GB

Нагрузка на ЦПУ: 40%

Внешний бэкап: Ежедневно

ЦПУ: 8x3.4GHz - 16GB DDR3

Расположение: Германия

Активация: Автоматическая

Стоимость в месяц: 60$

VIP-3:

------

Панель управления: cPanel

MySQL базы: Неограниченно

Жесткий диск: 150GB(RAID-1)

Количество доменов: 90

Почта: Неограниченно

Трафик: 6000GB

Нагрузка на ЦПУ: 60%

Внешний бэкап: Ежедневно

ЦПУ: 8x3.4GHz - 16GB DDR3

Расположение: Германия

Активация: Автоматическая

Стоимость в месяц: 90$

В это же время началась DDOS атака. Сайт не коммерческий, достаточно известный, домену 11 лет. Атака продолжается и сейчас. Слава Богу в ДЦ, где арендуется сервер, применяется автоматическая блокировка IP на 5 минут, а затем проверка наличия атаки. Иначе, как во многих случаях, ДЦ долго бы не церемонился... Атака идет в третий раз за последний месяц...

У кого какое соображения?

[Удален]
#1

Вы хотите сказать, что economhost рассылает рекламу и тут же ддосит, дабы наглядно показать и заманить клиентов. Кто знает..... вполне возможно

Обама
На сайте с 21.12.2008
Offline
99
#2
dyakoff:
Вы хотите сказать, что economhost рассылает рекламу и тут же ддосит, дабы наглядно показать и заманить клиентов. Кто знает..... вполне возможно

Я не могу так конкретно сказать, так как не знаю на 100%, факт есть...

ware
На сайте с 12.09.2010
Offline
406
#3
Обама:
Я не могу так конкретно сказать, так как не знаю на 100%, факт есть...

1. Откуда у них Ваш e-mail ?

2. tish88 однажды показывал лог общения с их ТП. Уши в трубочку заворачиваются... мат-перемат.. Может снова даст ссылку

IS Andrew
На сайте с 13.01.2006
Offline
345
#4
dyakoff:
Вы хотите сказать, что economhost рассылает рекламу и тут же ддосит, дабы наглядно показать и заманить клиентов. Кто знает..... вполне возможно

Вы считаете это случайным совпадением?

is*hosting - профессиональный провайдер с глобальным присутствием.
[umka]
На сайте с 25.05.2008
Offline
456
#5

Интересно, как они в Hetzner-е предоставляют DDOS-защиту.

Может они ещё и абузоустойчивые? Проверьте - напишите абузу на спам :)

Лог в помощь!
IS Andrew
На сайте с 13.01.2006
Offline
345
#6
ware:
1. Откуда у них Ваш e-mail ?

Whois домена, как вариант

Обама
На сайте с 21.12.2008
Offline
99
#7
ware:
1. Откуда у них Ваш e-mail ?
2. tish88 однажды показывал лог общения с их ТП. Уши в трубочку заворачиваются... мат-перемат.. Может снова даст ссылку

e-mail есть на сайте для связи с администрацией портала. За советы спасибо.

[Удален]
#8
ware:
1. Откуда у них Ваш e-mail ?
2. tish88 однажды показывал лог общения с их ТП. Уши в трубочку заворачиваются... мат-перемат.. Может снова даст ссылку

Как откуда, whois. В последнее время, регистрирую домен, на следующий день на почту приходит спам по продвижению домена :)

Оффтоп: Одного такого спамера выперли однажды, с vds сканировал whois - громкая тема была, кому интересно, может поискать про "кака" :) Надеюсь теперь будут более понятны наши действия тем, кто доказывал нашу неправоту.

Обама
На сайте с 21.12.2008
Offline
99
#9
'[umka:
;9885384']Интересно, как они в Hetzner-е предоставляют DDOS-защиту.
Может они ещё и абузоустойчивые? Проверьте - напишите абузу на спам :)

В логах моего сервера не видно ботов.... это наверное UDP, хотя я тут не очень большой специалист. Поэтому прямого доказательства, что атака с Hetzner-а у сожалению тоже нет. А вот услуги они действительно предоставляют на Hetzner.

[Удален]
#10
Обама:
В логах моего сервера не видно ботов.... это наверное UDP, хотя я тут не очень большой специалист. Поэтому прямого доказательства, что атака с Hetzner-а у сожалению тоже нет. А вот услуги они действительно предоставляют на Hetzner.

Netstat вам в помощь. Смотрите количество коннектов с каждого ip

netstat -ntu | awk '{print $5}'| cut -d: -f1 | sort | uniq -c | sort -nr | more

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий