Сайт стал падать. Хостер говорит DDoS

12 3
TZ
На сайте с 18.10.2012
Offline
20
1819

Я как заказчик сайта понимаю слабо. Мне сделали сайт, разместили на хостинге. Первые дни все работало, но последние дни сайт не грузится, выдает ошибки. Спустя минут 10 опять работает.

Симптомы:

-Как минимум пять раз за сутки не грузился

-Были ошибки 502, 503, 504

-Обычно "отходил" спустя минут 10-15

-Айпи сервера свободно пингуется. Другой сайт (другой домен, но на этом же аккаунте на этом же сервере) - работает во время падения прекрасно.

-В то время как сайт не работает, файл .html положенный в корень сайта - грузится без проблем.

Я сообщаю это программисту, кто делал сайт. Так как у него были проблемы с кэшем (сейчас как я понял он отключен) во время тестов на его сервере (обычно сайт работал, но главная не грузилась с ошибкой), я подумал, что где-то проблема с сайтом. Он сначала сказал, что возможно у хостинга нет доступа к серверу (откуда информация тянется скриптами: была проблема, когда сервер тот не отвечал, но сайт мой все равно грузился, просто не корректно работал). Но после сказал, что это не проблема скриптов и нужно писать в поддержку.

В поддержку написал в первый же день. Ответ: "DDoS - теперь все ок". На второй день повторений, предоставил им отчеты с хостинг-трекера, что мой сайт недоступен 503, а другой на этом же хостинге в это же время - работает. Ответ: "мы уже сказали DDoS".

Вопрос: разве при DDoS не ложится весь сервер? Может ли атака быть только на мой сайт? Я конечно понимаю, если бы ддосили чужой сайт на данном сервере (у меня обычный шаред хостинг), то завалился бы весь сервак, но в данном случае падает именно мой сайт.

Сайт запущен недели две. Посещаемость человек 60 от силы. Иногда с рекламы бывают всплески до 100. Тариф выбран у хостера из линейки "ВИП" (не понимаю таких глупых названий) - т.е. не из самых дешевых, но и не из самых дорогих.

Я впервые с таким ддосом сталкиваюсь (если это правда), и хотел бы понять. Если сайт перегрузки кидает, а у хостера план лимитирован, то мне могли бы это сообщить, я бы рассмотрел другие варианты. Если и правда атаки - не понимаю зачем меня атаковать, но с другой стороны это облегчает все - с сайтом все в порядке и не нужно искать проблемы скриптов (оплата программисту очередная ведь).

Что можете посоветовать? Может какие логи вам показать?

Как можно посмотреть, не блокирует ли различные запросы другой сервер, откуда информация берется?

В чем на самом деле проблема, скриптов сайта или хостинга?

AGHost
На сайте с 16.11.2011
Offline
115
#1

Есть возможность посмотреть логи веб сервера в указанное время? Таким образом можно понять, если ли флуд на Ваш сайт или нет. Если его нет, то это скорей всего проблема у хостера. Лучше смотреть лог ошибок.

Вопрос: разве при DDoS не ложится весь сервер?

Не обязательно, если на сервере cloudlinux, при небольшой атаке он ограничивает флуд согласно лимитам Вашего тарифа, на выходе Вы получаете 50х.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
speed-core
На сайте с 30.03.2014
Offline
32
#2

TemaZosin

Для начало поинтересуйтесь у хостера, какой тип атаки.

Также по возможности, пусть сообщит ее характеристики.

Обязательно проверьте логи, возможно там будет все явно и прозрачно.

HOST-PROTECTION (/ru/forum/848747), профессиональный web хостинг, гарантия стабильности, защита от DDoS.
RAS
На сайте с 27.11.2005
Offline
126
RAS
#3

В подтверждение ддосу - хостер может дать access.log вашего сайта, по нему будет видно - что и как и в какое время.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Zegeberg
На сайте с 30.09.2010
Offline
260
#4

Смотреть логи, анализировать awstats - вслепую, ноги могут расти с разных сторон и с различной степенью волостатости.

Ссылки с форумов, блогов и соц сетей (http://forumok.com/p/c1710b6b/) Живой текст для сайта/магазина//Стихи с поздравлением Аудит, возвращение трафика на сайты - личка, скайп Zegeberg.
WapGraf
На сайте с 30.09.2009
Offline
463
#5

Если атака небольшая и используется допустим cloudlinux то вы и будете получать ошибки всех сайтов на аккаунте, а другие аккаунты будут доступны в штатном режиме. Но как не крути это все домыслы, а разъяснить ситуацию может только сам хостер предоставив логи по атаке, где видно что атака идет на самом деле и на ваш сайт/ip.

EuroHoster.org ( https://eurohoster.org/link.php?id=42 ) - территория быстрых серверов.
D
На сайте с 14.02.2015
Offline
87
#6
AGHost:
Не обязательно, если на сервере cloudlinux, при небольшой атаке он ограничивает флуд согласно лимитам Вашего тарифа, на выходе Вы получаете 50х.

Так делает абсолютно любой классический хостинг с mpm-itk апачем. Никаких здесь супер невероятных возможностей от cloudlinux нет.

Хостинг в Великобритании Cloud (https://www.uapeer.eu/ru/#!shared) || VPS [от $7/мес] (https://www.uapeer.eu/ru/#!vds) || Dedicated (https://www.uapeer.eu/ru/#!dedic) Windows Server, ISPManager бесплатно
Den73
На сайте с 26.06.2010
Offline
523
#7
AGHost:
Есть возможность посмотреть логи веб сервера в указанное время? Таким образом можно понять, если ли флуд на Ваш сайт или нет. Если его нет, то это скорей всего проблема у хостера. Лучше смотреть лог ошибок.


Не обязательно, если на сервере cloudlinux, при небольшой атаке он ограничивает флуд согласно лимитам Вашего тарифа, на выходе Вы получаете 50х.

наверно dos а не ddos

это не зависит от ос, зависит от команды администраторов

тс, нужно больше информации, просите у хостера детали.

TZ
На сайте с 18.10.2012
Offline
20
#8
WapGraf:
Если атака небольшая и используется допустим cloudlinux то вы и будете получать ошибки всех сайтов на аккаунте, а другие аккаунты будут доступны в штатном режиме. Но как не крути это все домыслы, а разъяснить ситуацию может только сам хостер предоставив логи по атаке, где видно что атака идет на самом деле и на ваш сайт/ip.

В том то и дело. Падает только один сайт. Второй сайт на этом же аккаунте и сервере - функционирует.

При этом, не работает сам сайт, запрос по домену или любому разделу сайта. Но по этому же домену, если положить в корень html-файл, то он спокойно открывается, так же как и роботс. Хотя sitemap.xml не открывается - таймаут.

Отправил запрос в поддержку с вопросами.

HostZealot
На сайте с 14.12.2009
Offline
124
#9

Если ваша техподдержка не может разъяснить в деталях, выложите сюда логи..вам подскажут.

http://hostzealot.ru (http://hostzealot.ru) - ваш контент всегда онлайн ;) Cерверы | ВПС | Веб-хостинг | Домены | SSL сертификаты
W
На сайте с 09.04.2013
Offline
46
#10

DDos типичная отмазка хостеров.Вот это:

TemaZosin:

-В то время как сайт не работает, файл .html положенный в корень сайта - грузится без проблем.

наводит на мысль что виноват все же скрипт.Выкладывайте логи

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий