ддос

G2
На сайте с 25.04.2008
Offline
138
854

сначала ддосили по ип в IN A.

сейчас ддосят по ип у самих днс. то есть сейчас днс лежат.

найти тот сайт, который ддосят реально? их очень много у сотни клиентов.

ии вообще что делать в такой ситуации?

Поднимаю тИЦ (/ru/forum/752925) Покупаю QIWI (/ru/forum/684863) Налю $$$ через ePayments Card (https://www.epayments.com/registration?p=ae593ade60)
Den73
На сайте с 26.06.2010
Offline
523
#1

только методом тыка)) (переносите на разные адреса)

вообще когда нет возможности фильтровать не разумно держать много сайтов на 1 ip тем более чужих.

обычно за ранее об этом думают

G2
На сайте с 25.04.2008
Offline
138
#2

как фильтровать?

Den73
На сайте с 26.06.2010
Offline
523
#3

что значит как, спросите у своего хостера раз сами не знаете.

H
На сайте с 05.05.2015
Offline
61
#4

Собственно с чего Вы решили, что ддосят конкретный сайт

Может там целенаправленно сервер хотят завалить?

A
На сайте с 23.02.2008
Offline
84
#5

Хостинг?

Нужно было заранее озаботиться разбросом юзеров по группам ip, чтобы конкретную "ddos-имую" группу можно было раскидать по ip и понять, кого досят.

www.diphost.ru (https://www.diphost.ru) - надежный профессиональный хостинг. Администрирование серверов.
pupseg
На сайте с 14.05.2010
Offline
364
#6

Если ддосом у вас называется tcp-flood , то

tcpdump -A -s0 -ni eth0 port 80 | grep Host

какого сайта больше всего - вероятно туда и летит больше всего трафика.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
kxk
На сайте с 30.01.2005
Offline
990
kxk
#7

pupseg, Добавлю что можно ещё отсортировать:

tcpdump -A -s0 -ni venet0 port 80 | grep Host|uniq -c
Ваш DEVOPS
C1
На сайте с 21.04.2016
Offline
0
#8

Cluodflare не помогает?

AthenaLayer попробуй, от Ovh защита, бесплатно

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий