Ruweb.net вновь под DDos- атакой

123
Ivan Lungov
На сайте с 24.04.2013
Offline
222
#11

Может это от них DDoS-ят?

IHOR Хостинг (https://www.ihor.hosting/) Наша ветка на серчах (/ru/forum/1015084)
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#12
Ivan Lungov:
Может это от них DDoS-ят?

Не знаю, у нас единичный случай. Заблокировал через iptables, время тратить не стал. Если дальше будут запросы сыпаться, то буду уже детально смотреть. Информацию опубликую в теме.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
esetnod
На сайте с 16.07.2009
Offline
134
#13

Так syn или syn,ack?

Скорее всего вам приходит syn с заспуфленым src, и это получается вы их ддосите =)

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
MU
На сайте с 01.10.2013
Offline
43
#14
Teppa:
SYN на порт 80 ?

Чаще всего да. Но современные сервера даже без особых хитрых антиддосов при включенных син-куках приличные SYN-атаки держат без проблем. Либо не очень сложно допиливается свое решение на базе фреймворка NETMAP, но там надо немного пописАть.

Хостинг на SSD от 49 руб./мес. (http://mne.ru/services/virt_hosting.shtml) + бесплатный SSL VPS/VDS на SSD в России от 75 руб./мес. (http://mne.ru/services/vps.shtml) Скидка 10% на хостинг и VPS по промокоду — SEARCHENGINES
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#15
esetnod:
Так syn или syn,ack?
Скорее всего вам приходит syn с заспуфленым src, и это получается вы их ддосите =)

Честно говоря, с сетями не на "ты", поэтому сложно оценить ситуацию. Соединения с того IP висели в состоянии TIME_WAIT, если не изменяет память.

Сейчас посмотрел, 12 соединений в состоянии SYN_RECV и 2 в SYN_SENT.

Если верно понимаю, то SYN_RECV - это сервер принял соединение и отправил в ответ SYN/SYN-ACK клиенту и ожидает от него пакет с флагом ACK.

SYN_SENT вот не особо понимаю.

C
На сайте с 07.10.2010
Offline
31
#16
sladkydze:
Заметил, что прямо эпидемия какая-то, уже с месяц как ддосов стало существенно больше, сужу по своим клиентам. Новый удачный вирь, наплодивший ботов?

Цены на атаки - от 40$ в сутки. И это те объявления, что открытым текстом выпадают по запросу "заказать ддос". А вот защититься - это и не дёшево и не надёжно. Так что соблазн слить парочку конкурентов для кого-то может быть весьма велик.

Den73
На сайте с 26.06.2010
Offline
523
#17
ciamon:
Цены на атаки - от 40$ в сутки. И это те объявления, что открытым текстом выпадают по запросу "заказать ддос". А вот защититься - это и не дёшево и не надёжно. Так что соблазн слить парочку конкурентов для кого-то может быть весьма велик.

:) от таких атак защититься можно еще дешевле чем стоит атака а иногда бесплатно.

T
На сайте с 06.10.2012
Offline
115
#18
ciamon:
Цены на атаки - от 40$ в сутки. И это те объявления, что открытым текстом выпадают по запросу "заказать ддос". А вот защититься - это и не дёшево и не надёжно. Так что соблазн слить парочку конкурентов для кого-то может быть весьма велик.

Цены на атаки в 20-30 гигов - от 3-4 долларов в месяц, при чем это не подпольные шараги, а вполне крупные конторы, покрываемые компанией cloudflare. Я уже в теме давал кому-то ссылку на такую контору. Наверное, человек до сих пор с круглыми глазами ходит.

Den73
На сайте с 26.06.2010
Offline
523
#19
Teppa:
Цены на атаки в 20-30 гигов - от 3-4 долларов в месяц, при чем это не подпольные шараги, а вполне крупные конторы, покрываемые компанией cloudflare. Я уже в теме давал кому-то ссылку на такую контору. Наверное, человек до сих пор с круглыми глазами ходит.

всмысли бустеры или как их там

T
На сайте с 06.10.2012
Offline
115
#20
Den73:
всмысли бустеры или как их там

Да вроде того, я особо не вникал.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий