OVH спекся, да здравствует Online.net

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#481
Win33:
Так у вас бабки были на тех двух картах?

Конечно :)

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
M
На сайте с 16.05.2013
Offline
108
#482

У меня ранее карта сбера тоже не прокатила, пришлось юзать QIWI.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#483

Здравствуйте. Случилась сегодня следующая ситуация - заблокировали сервер с причиной flood. Отписали тикет, через два часа разблокировали, сказав, что сервер участвовал в массовой DDoS атаке по протоколу UDP. Скорость атаки исходя из графика дошла до 1 гбит\с.

Собственно, вся прелесть в том, что они сказали в первый раз мы просто блокируем сервер и выдаем его в rescue mode, второй раз удаляем все данные с него, а в третий раз отказываем в предоставлении услуг.

Я полистал их форум, блокировки не единичные. Технической информации они никакой не предоставили. На сервере последние версии ПО из репозитория CloudLinux. Порт NTP из вне закрыт, named последней версии, recursion и transfer запрещены. В логах аномальной активности не заметил.

Андрей
На сайте с 30.09.2009
Offline
482
#484

Ничего странного. Услуга дешевая, никто напрягаться не хочет. Или на их условиях или никак. Аналогичная ситуация в теме по hetzner обсуждалась.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#485
WapGraf:
Ничего странного. Услуга дешевая, никто напрягаться не хочет. Или на их условиях или никак. Аналогичная ситуация в теме по hetzner обсуждалась.

У меня больше вопрос как получить хотя бы какую-то информацию об атаке, чтобы хотя бы немного было понятнее, в какую сторону копать.

Hetzner вроде как высылает обычно, с какого порта и куда, сколько пакетов и т.п.

А тут даже письма о блокировке сервера не было.

K
На сайте с 05.07.2011
Offline
60
#486

Ага, OVH тоже высылает. Пара знакомых встречалось.

С online.net у одного человека тоже приключилось, дак там вообще с первого раза забрали сервер :)

Ох уж эти новые amplification атаки.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#487
kDas:
Ага, OVH тоже высылает. Пара знакомых встречалось.

С online.net у одного человека тоже приключилось, дак там вообще с первого раза забрали сервер :)

Ох уж эти новые amplification атаки.

Да, нам уже сказали, что нам повезло... Видимо сотрудничество почти год и N-ое количество серверов без жалоб спасли нас...

Den73
На сайте с 26.06.2010
Offline
523
#488

Евгений Русаченко

а под что сервер используется? размещаясь у таких провайдеров нужно грамотно подходить к вопросам безопасности, например написать софт который будет блокировать исходящий трафик с сервера при аномальной активности в системе быстрее чем вас заблокирует система в дата центре.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#489
Den73:
Евгений Русаченко

а под что сервер используется? размещаясь у таких провайдеров нужно грамотно подходить к вопросам безопасности, например написать софт который будет блокировать исходящий трафик с сервера при аномальной активности в системе быстрее чем вас заблокирует система в дата центре.

Вот этим весь день и занимаюсь. В iptables все исходящие соединения были открыты, фильтровались только входящие. Теперь закрыл всё, строго прописал исходящие соединения и смотрю в сторону лимитирования исходящего трафика по протоколу udp.

Den73
На сайте с 26.06.2010
Offline
523
#490
Евгений Русаченко:
Вот этим весь день и занимаюсь. В iptables все исходящие соединения были открыты, фильтровались только входящие. Теперь закрыл всё, строго прописал исходящие соединения и смотрю в сторону лимитирования исходящего трафика по протоколу udp.

udp можно вообще закрыть если не нужен, так безопаснее будет в разы, шелл-ддосилки обычно его юзают.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий