Мощный сервер спокойно падает от ДДоса

G2
На сайте с 16.02.2013
Offline
35
#21
kxk:
grisha2217, Уже лучше, но вообще не лечите себе сами зубы, будете здоровее, так говорит мой стоматолог:)

Чтобы зубы совсем отвалились?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#22

grisha2217, Да, нет чтобы не занести инфекцию, те, не оставить уязвимость применимо к вашему примеру.

Ваш DEVOPS
G2
На сайте с 16.02.2013
Offline
35
#23

Поставил geoip к nginx, коннектов стало меньше, но все равно nginx не выруливает. В коннектах висят айпишники (по одному соединению), которые получают ошибку 403. Нельзя ли как-нибудь их через iptables откинуть? Т.е. у кого 2-3 ошибки 403, того в бан лист.

Andreyka
На сайте с 19.02.2005
Offline
822
#24

Проблема не в настройках nginx или mysql. Проблема в качестве дерьмового кода, который выполняется на сервере. Да, это я о движке вашего форума.

Не стоит плодить сущности без необходимости
G2
На сайте с 16.02.2013
Offline
35
#25
Andreyka:
Проблема не в настройках nginx или mysql. Проблема в качестве дерьмового кода, который выполняется на сервере. Да, это я о движке вашего форума.

При чем тут движок? У меня стоит официальная предпоследняя версия.

Если nginx выдает ошибку 504, то это сразу из-за движка? 😮 😂

---------- Добавлено 06.02.2014 в 17:16 ----------

Глянул логи, в момент ддоса сыпались такие ошибки:

190.37.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"

190.72.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
201.209.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
190.37.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
200.90.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"

Предполагаю, что это обычный HTTP флуд, скрипт есть какой-нибудь от этой дряни?

pepsicolla
На сайте с 07.10.2012
Offline
57
#26

Обращайтесь в лс, помогу бесплатно подкрутить nginx, apache, mysql, iptables

Реклама: Просто отличный хостинг (http://u.to/9_fuBA)
K
На сайте с 11.08.2005
Offline
172
kpv
#27
grisha2217:
Предполагаю, что это обычный HTTP флуд, скрипт есть какой-нибудь от этой дряни?

есть. называется мозг.sh или мозг.pl

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
G2
На сайте с 16.02.2013
Offline
35
#28
kpv:
есть. называется мозг.sh или мозг.pl

А нормально ссылку на скрипт нельзя скинуть? Или троллить только умеете?

pepsicolla
На сайте с 07.10.2012
Offline
57
#29

Проблему выявил. Долбёжка ввелась одновременно по двум портам 80-81

Во время атаки nginx выдерживал коннекты, но вот апач на 81 порту умирал, так как снаружи 81 порт был открыт, этим видимо и воспользовались ддосеры.

Подкрутил кое какие настройки, закрыл 81 порт. и заставил nginx слать подобного рода запросы

190.37.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
190.72.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
201.209.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
190.37.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"
200.90.**.** - - [06/Feb/2014:00:00:34 +0400] "GET //?True HTTP/1.0" 403 162 "-" "Mozilla/5.0 (Windows NT 6.2; rv:24.0) Gecko/20100101 Firefox/24.0" "-"

лесом.

Серверу полегчало.

G2
На сайте с 16.02.2013
Offline
35
#30

Пошел проверять!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий