DDoS вопрос философский, прикладной

12
C
На сайте с 18.10.2010
Offline
55
2081

DDoS-сят VDS с несколькими фактически нулячими сайтами по посещениям

Начитался про разные решения "защит" от ботов и DDoS малой силы, но мой хостер говорит , что идет атака порядка 2ГБит и udf в том числе, что бан адресов не поможет.

"Полоса пропускания Вашего сервера в разы меньше чем сила атаки. Этот траффик просто займет всю полосу пропускания сервера и всей физической ноды целиком."

Какое решение в таком случае - с помощью более мощной сторонней машины фильтровать за 100$ и более в месяц как бы не решение, т.к. сайты на VDS не коммерческие и не зарабатывают

Мотивация непонятна атакующего, можно ли надеяться что надоест это атакующему.

Пока даже непонятно кто и с какой целью мог заточить зуб и на какой из сайтов, точнее имеется подозрение на один хоть и с посещением 30 чел в сутки, но на первых местах в поиске в низкопрофильной нише.

Собираюсь вынести все сайты, кроме подозреваемого, на другой IP, проверить подозрение

Так что выходит этому сайту не быть, кто-то из конкурентов его хочет выкинуть с первых строчек поиска?

Где точка равновесия логики и денег, читал, что организовать атаку в 50ГБит стоит 100$ в день, а 2ГБит? Просто хочется понять сколько атакующий тратит и прикинуть сколько может стоить такой заказ по убийству сайта. Хостер отключает сайт, после включения атака снова начинается, т.е. отслеживают видать. Пока в недоумении три дня, в понедельник буду принимать решение, переносить сайты вне подозрения на новый адрес

Т.е. вопрос не технический , а философский - получается за небольшую кучку денег можно запросто выкинуть неудобного конкурента не только из поиска, но и из интернет!?

Установить заказчика атаки я так понимаю возможности нет, видел по статистике несколько переходов с сайта ддос-стресс, когда сайт еще работал, за день до атаки - как эти люди продолжают работать в открытую, что с юридической составляющей вопроса таких атак?

Приветствуются рассуждения на тему, желательно максимально приближенные к описанной ситуации.

X-whisper
На сайте с 01.05.2006
Offline
148
#1

Попробуйте cloudflare.com, мне помогал, там даже есть удобное API.

Мне не хватает внимания со стороны поисковиков, обнимите меня кто-нибудь. Аватары (http://avatarko.ru/)
C
На сайте с 18.10.2010
Offline
55
#2
X-whisper:
Попробуйте cloudflare.com, мне помогал, там даже есть удобное API.

советовали, другие говорят что в бесплатной версии не защищает якобы ... а про платную я писал, что сайты не коммерческие

C
На сайте с 18.10.2010
Offline
55
#3

вторую неделю продолжается DDoS атака UDP flood, 2+ Gbps на VDS сервер с несколькими региональными сайтами, не представляющими коммерческий интерес, посещения до 300 посетителей в сутки.

было подозрение на один, все остальные вынесли на новый IP, атака пошла и туда тоже, т.е. атакуют не конкретный сайт какой-то тематики, а принципиально все сайты VDS ... какой мотив неясно :(

пора подумать о юридической части вопроса - что говорит закон о вмешательстве в работу средств вычислительной техники, к кому обращаться, куда заявление писать, какая процедура, перспектива?

Chained
На сайте с 10.01.2013
Offline
92
#4

Cloudflare защищает от DDOS и в бесплатной версии. Правда если DDOS будет слишком сильный, через какое-то время защита выключится, а в кабинете CF вам предложат перейти на платный тариф.

Если это произойдет, есть недорогой http://gshost.net который хорошо и недорого защищает от DDOS проксированием (без смены хостинга).

[Удален]
#5

Cloudflare очень хорош, если ддос не сильный, НО когда он не сильный, то cloudflare его просто не распознает. У них есть фишка блокировать страны и подсети. Если У вас атака идет из стран Китая/Индии, то можно залочить их. Ну а если из СНГ, то тут конечно сложнее. Мой совет - Нанимайте специалиста.

А вообще странно, почему атакуют, если сайты "Нулячие"

Devvver
На сайте с 02.07.2008
Offline
691
#6
Tryndamir:
почему атакуют, если сайты "Нулячие"

может долбят сам хостинг или другие сайты на IP

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
C
На сайте с 18.10.2010
Offline
55
#7

хостер говорит: "Полоса пропускания Вашего сервера в разы меньше чем сила атаки. Этот траффик просто займет всю полосу пропускания сервера и всей физической ноды целиком."

что мне специалист может сделать, если хостер отключает автоматом на 2Gbps+

они сами говорят, что не могут видеть дальше, т.к. "автоматика" отключает, дают такие выжимки:

2015-01-26 17:20:00.000 UDP 182.200.176.65:1900 -> 5.34.xxx.38:80 ...... 1 330 1

2015-01-26 17:20:00.000 UDP 124.130.108.64:1900 -> 5.34.xxx.38:80 .A.... 1 250 1

2015-01-26 17:20:00.000 UDP 125.84.78.219:1900 -> 5.34.xxx.38:80 .A.... 1 314 1

2015-01-26 17:20:00.000 UDP 71.201.136.177:1900 -> 5.34.xxx.38:80 .A.... 1 313 1

2015-01-26 17:20:00.000 UDP 37.144.172.141:1900 -> 5.34.xxx.38:80 .AP... 1 299 1

2015-01-26 17:20:00.000 UDP 1.183.26.76:1900 -> 5.34.xxx.38:80 .A.... 1 322 1

2015-01-26 17:20:00.000 UDP 125.187.24.7:1900 -> 5.34.xxx.38:80 .A.... 1 306 1

2015-01-26 17:20:00.000 UDP 1.69.191.71:1900 -> 5.34.xxx.38:80 .A.... 1 310 1

2015-01-26 17:20:00.000 UDP 124.126.200.88:1900 -> 5.34.xxx.38:80 ...... 1 334 1

2015-01-26 17:20:00.000 UDP 1.58.18.124:1900 -> 5.34.xxx.38:80 .A.... 1 298 1

т.е. нет возможности у меня собрать статистику и пр. применить известные решения по количеству запросов, по gеоIP и пр.

Devvver:
может долбят сам хостинг или другие сайты на IP

долбили сайты на VDS по IP как мы выяснили, мы добавили IP развели с сайтом, на который могли зуб держать конкуренты, атака началась и на новый IP тоже с прочими сайтами, т.е. атака даже не на IP и не на конкретный сайт, а именно на VDS со всеми сайтами, т.е. персона владельца кому-то дорогу перешла!?

отсюда интересна юридическая сторона вопроса, куда писать заявление, проходил ли кто такую процедуру, какие перспективы в наше время?

---------- Добавлено 27.01.2015 в 17:56 ----------

Tryndamir:

А вообще странно, почему атакуют, если сайты "Нулячие"

возможно месть за что-то - цена вопроса интересна, тогда можно думать об источнике

сколько может стоить в сутки такая атака 2Gbps+ с отслеживанием, т.е. хостер отключает распознав атаку, через время включает ее нет, но она возобновляется быстро

сколько стоит организовать такое в сутки?

хочу понять масштаб ненависти выраженный в у.е. :)

создал тему по юридической составляющей вопроса /ru/forum/883292

Den73
На сайте с 26.06.2010
Offline
523
#8

вариантов не много.

1. пересидеть атаку.

2. взять защиту, стоимость самая разная. для защиты от udp флуда много средств не нужно, тот же ovh поможет.

но если они переключаться на tcp то тут будет намного сложнее и бюджетненько может не получиться.

стоимость атаки может быть самая разная, зависит от множества факторов, причем стоимость может отличаться в десятки раз.

"видел по статистике несколько переходов с сайта ддос-стресс"

вероятно атакуют через сервис, большинство таких сервисов которые публично доступные - не предоставляют опасности, умных атак они не умеют а заявленная мощность не соотв. действительности (обычно ограничена в 1-2гб).

C
На сайте с 18.10.2010
Offline
55
#9

что следует из последнего предложения?

да не только udp, было и такое:

2015-01-21 11:45:00.000 TCP 65.99.225.152:33041 -> 5.34.xxx.38:80 .A.... 1 52 1

2015-01-21 11:45:00.000 TCP 83.243.58.146:50443 -> 5.34.xxx.38:80 .A.... 1 28 1

2015-01-21 11:45:01.000 TCP 89.187.85.5:48188 -> 5.34.xxx.38:80 .A.... 1 52 1

2015-01-21 11:45:01.000 TCP 185.46.121.194:35186 -> 5.34.xxx.38:80 .AP... 1 144 1

2015-01-21 11:45:02.000 TCP 184.168.193.209:19924 -> 5.34.xxx.38:80 .A.... 1 98 1

2015-01-21 11:45:02.000 TCP 78.46.17.157:54378 -> 5.34.xxx.38:80 .A.... 1 42 1

вторую неделю сидим ждем ... :(

Den73
На сайте с 26.06.2010
Offline
523
#10

"про юридическую сторону вопроса кто что знает?"

вы их найдите сперва

уже обсуждалось

/ru/forum/741592

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий