NIC.RU: познай силу РБК, Люк!

Михаил
На сайте с 02.03.2007
Offline
183
1301

Начну по порядку. Примерно с месяц тому назад у меня "лёг" один из сайтов, расположенных на nic.ru. Спустя полчаса после звонка в техническую поддержку сайт снова появился. У всех бывает, ничего страшного, верно? Не стоит особого внимания.

Примерно через неделю лёг второй, там же, ситуация разрешилась аналогичным образом. Что же: дважды — не тенденция, переживём, телефон под рукой.

Однако неделю назад первый сайт снова лёг уже всерьёз, на несколько часов. В почту посыпались извещения от завязанных на сайт сервисов (от Сапы, Яндекс-Маркета и пр.) Стал недоступен информер сайта на сторонних интернет-ресурсах. Техподдержка NIC.RU объяснила, что на хостинг ведётся DDOS-атака, меры принимаются.

Технические проблемы с DNS-серверами

В настоящее время могут наблюдаться технические проблемы с доступом к DNS-серверам компании RU-CENTER.

Затруднения связаны с блокировкой зарубежными канальными провайдерами части интернет-сетей, из которых на DNS-серверы RU-CENTER производится DDoS-атака. Наши специалисты делают все возможное для устранения неполадок.

Приносим свои извинения за доставленные неудобства.

Комментарий: что характерно — информация о DDOS-атаке была получена мной от сотрудников хостинга пять дней назад, а вышеприведённая цитата датирована вчерашним днём.

Ну и наконец, как это водится у тех, кто не верит в переходящих серверную чёрных кошек, шарахнуло по-настоящему.


От кого: RU-CENTER HOSTING <hosting@nic.ru>
Кому: (адрес владельца сайта)
Дата: Вторник, 23 апреля 2013, (время)
Тема: Приостановлено действие услуги хостинга to-exparts

Уважаемый клиент!

Данное сообщение направлено на адрес, указанный в качестве контактного по договору (номер договора). Мы установили факт рассылки спама с веб-сервера, на котором размещен Ваш хостинг. Ваша услуга хостинга (адрес сайта) была взломана. Лог отправки сообщений с веб-сервера (ссылка на папку с логом, начисто отсутствующую на сервере) доступен для просмотра при подключении к хостингу по SSH или через файловый менеджер.

Во избежание дальнейшего использования Вашего хостинга в качестве площадки для вредоносной активности, работа веб-сервера приостановлена в соответствии с Регламентом оказания услуги (ссылка на регламент). Рекомендации по устранению вредоносного кода: проверьте наличие посторонних файлов на Вашей услуге хостинга, а также наличие вредоносного кода в файлах сайтов и удалите их; проверьте каталоги для временных файлов (/tmp, /var) на хостинге — в эти каталоги возможна запись данных с помощью скриптов; проверьте скрипты сайтов на наличие уязвимостей и устраните их; обновите систему управления сайтом (CMS) до актуальной версии. Чтобы возобновить работу услуги хостинга, Вам необходимо сообщить в ответе на данное письмо о принятых мерах по устранению последствий и причин нарушения Регламента. При повторном обнаружении вредоносной активности на Вашем хостинге действие услуги может быть прекращено.

Комментарии: как говорится, угадайте с трёх раз, за что ваш сайт вылетит с хостинга, чур, мы вам подсказывать не будем, а то нечестно! Соответственно, никакой конкретной информации — что рассылалось, когда, кому, в каких объёмах. Ко всему прочему слегка смущает и вот такая трактовка происходящего.

Дальнейшие события выглядели так:

1. Проверка всех файлов на сервере на предмет взлома (движок рукописный, а код знаком едва ли не наизусть, так что много времени проверка не заняла).

2. Весьма неприятное в начале объяснение с заказчиком, владельцем сайта (к счастью, в итоге принятое благосклонно).

3. Попытка дозвониться в службу техподдержки NIC.RU ("В связи с большим количеством звонков время ожидания может составить более 5 минут" — логично, несколько раз по полчаса слушать автоответчик — это действительно больше пяти минут, а онлайн-поддержка в личном кабинете, как это реализовано, к примеру, у Valuehost — у NIC.RU не предусмотрена).

4. Ответ сотрудника техподдержки на форуме хостинга, что второй из сайтов взломан с вероятностью 100% (справедливости ради, отмечу, что на сервере в папке с предыдущей — не моей разработки — версией сайта действительно был обнаружен крайне подозрительный файлик).

Переходим к самому интересному.

Разбираясь в ситуации, я совершенно неожиданно наткнулся на информацию, которая как-то незаметно прошла мимо меня, и теперь меня буквально огорошила. Полностью не привожу.

РосБизнес Консалтинг (РБК) — российский медиа-холдинг в начале августа 2012 года объявил о приобретении хостинг-провайдера RU-CENTER, который одновременно с предоставлением услуг хостинга является регистратором доменных имен. Теперь 100% акций ЗАО «РСИЦ» перешли в собственность РБК.

Взято отсюда.

В свете симбиоза из вышеприведённой информации и когда-то созданной мной на Сёрче темы общая ситуация с хостингом NIC.RU приобрела оттенок весьма и весьма тревожный, с учётом хостящихся там подконтрольных мне сайтов. Поэтому хотелось бы увидеть в данной теме соображения тех, кто имеет дело с хостингом NIC.RU и, возможно, сталкивался там с аналогичной ситуацией.

Вот видишь, Алиса, что нужно бежать со всех ног, чтобы оставаться на месте! А чтобы куда-нибудь добраться – нужно бежать вдвое быстрее!
vandamme
На сайте с 30.11.2008
Offline
675
#1

дак что же ты, магистр-джедай Оби-Ван Кеноби, хотел нам сказать посылая данное межгалактическое уведомление - пора сваливать со Звезды Смерти, скоро бабахнет или можно пересидеть пока ее достроят?

_
На сайте с 24.03.2008
Offline
381
#2

Мышки кололись, плакали, но продолжали жрать кактус.

Может пора уже "того"... понять, что русскоязычный хостинг - это всегда

большие цены и большой геморрой.

A
На сайте с 20.08.2010
Offline
775
#3

Да пусть дальше сидит, тут ведь даже совет не поможет - человек такой.

зы: с той поры, как я начал заниматься сайтами, меня всегда интересовал вопрос - на кой хрен выбирать крупные раскрученные конторы, в которых с тобой обращаются как с дерьмом?

Andreyka
На сайте с 19.02.2005
Offline
822
#4

А вот оно в чем дело

А то я не мог понять чего днс хостинг лежит

Дотянулся кровавый рбк

Не стоит плодить сущности без необходимости
Михаил
На сайте с 02.03.2007
Offline
183
#5
_SP_:
Может пора уже "того"... понять, что русскоязычный хостинг - это всегда
большие цены и большой геморрой.

На питерский Валуй жаловался в последний раз несколько лет назад. Исправили в течение дня, больше проблем не наблюдал.

Да пусть дальше сидит, тут ведь даже совет не поможет - человек такой. зы: с той поры, как я начал заниматься сайтами, меня всегда интересовал вопрос - на кой хрен выбирать крупные раскрученные конторы, в которых с тобой обращаются как с дерьмом?

Не обижаясь на своеобразную манеру общения, с которой уже с некоторых пор знаком в общих чертах, поясню, что чаще всего хостинг выбирают предыдущие веб-мастера или владельцы сайта, при том что последние решительно не любят его менять: как бы чего не вышло. Причём выбирают одни, а обращаются с другими. Мне не привыкать: этим страдают не только хостинги, но даже и отдельные собеседники на форумах.

A
На сайте с 20.08.2010
Offline
775
#6

С какой манерой? Я бы мог как и предыдущие ораторы посоветовать переехать, но вы же не маленький, к тому же сами подтвердили, что это невозможно

Михаил
На сайте с 02.03.2007
Offline
183
#7
awasome:
С какой манерой?

С этой манерой:

Да пусть дальше сидит, тут ведь даже совет не поможет - человек такой.
rustelekom
На сайте с 20.04.2005
Offline
533
#8

Здравствуйте!

С вечера 22 апреля не работали многие домены которые были на поддержке днс у nic.ru К утру 23 апреля ситуация так и не изменилась. Наладилось к вечеру 23 числа. Судя по ответам днс серверов, это была атака на днс серверы. Что касается РБК, то тут сложно сказать. С одной стороны они некоторым образом "спасли" руцентр этой покупкой (история с многомиллионным штрафом от ФАС), с другой стороны, кто знает, может быть повод для "спасения" был ими же создан (правда штраф подтвержден и теперь РБК придется его уплачивать). Не суть. Главное в том, что специально, конечно, никто рубить сук на котором сидит не будет. Огрехи случаются у всех. И гугль падал совсем недавно к примеру и многие другие. Что касается проблемы выбора - тут уж каждый решает сам. Сроки ответа на вопрос у "больших" контор могут стандартно составлять 7-10 дней.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
A
На сайте с 20.08.2010
Offline
775
#9
Misha_Stalker:
С этой манерой:

Дык что же вы не написали сразу, что перенос невозможен?

Михаил
На сайте с 02.03.2007
Offline
183
#10
awasome:
Дык что же вы не написали сразу, что перенос невозможен?

Потому что 1) он возможен, и 2) я не писал, что он вообще невозможен, только что он крайне затруднителен.

Второй пункт нужно пояснить поподробнее. Ещё несколько лет назад у меня выработался и такой в том числе приём: когда руководство говорит "этого мы делать не будем" (скажем, переносить сайт), я излагаю проблему где-нибудь на очень крупном авторитетном форуме. И отправляю начальству ссылку на тему. После чего следует: "всё равно не будем. Хотя даже не знаем... а вы уверены? А сколько времени... денег..." и дальше уже идёт предметный разговор. То есть пожаловаться на невозможность переноса — для меня это весьма эффективный способ сделать его возможным. Это к сведению.

P. S. "Спасибо" - это не туда жмакнул.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий