Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
netwind:
Romka_Kharkov, ну там же есть варианты с отложенной перезагрузкой, позволяющие протестировать конфигурацию и если пропадет доступ все откатится.

Вау, где?

// 10 буковок

Silva:
Возможно этого из-за того, что хосты рубит у меня движок, при 3-х неверных авторизациях ip блокируется на 20 минут…
параметры сервера хуже чум у вас…

Конечно по этому, выше уже не однократно писали что обработать средствами движка не реально... да с этого ИП будет отдаваться страничка типа "вы забанены, зайдите позже" но это страничка, пришел запрос и он был обработан, а когда из 100 в секунду... серверу хана, по этому логически такой запрос не должен доходить до веб сервера, а вы ищите что ответить в ответ на брут, оно на это и рассчитано в общем-то :D

---------- Добавлено 06.08.2013 в 19:00 ----------

/// Есть теоритическая возможность получить контроль над несколькими зараженными машинами из этого ботнета (домо-провайдер может посодействовать) есть ли в этом смысл?

netwind:
Romka_Kharkov, ну вы же видите что не работает порт, если в шасси уже есть i/o controller.
Не понимаю целиком - будет ли это все вместе работать без i/o controller и зачем вам вообще понадобилась консоль.

Сложная ситуация с переконфигурацией основного интерфейса, сменой ИП адресов , на продакшон решении... по этому без консоли как понимаете проделывать какие либо работы - разве что на свой страх и риск... :) Но вы натолкнули меня еще на одну мысль, пойду попрошу второй пачкорд с IP адресом.... ;)

mcafeeuser:
Romka_Kharkov, что-то в сообщении выше нет заветных букв vps/vds...
Или готовите реорганизацию какую-то этой услуги?

Пока ничего не готовим по VPS, только хостинг и все что описано в сообщении выше. А что именно вы бы хотели ?

---------- Добавлено 05.08.2013 в 06:24 ----------

dedo:
Как платить из личного кабинета?

Счета выставляются 1го и 15го числа каждого месяца в зависимости от половины месяца на которую выпала ваша оплата, стало быть если у вас >15 числа оплата, то счет будет только к середине месяца, но если у вас есть желание заплатить заранее, стоит только указать OrderID в вашем сообщении к дежурному оператору, а так же изъявить желание :)

Silva:
Спасибо.
Вижу через htop что нагрузка немного поднялась, но сервер достаточно мощный, поэтому проблем с скоростью загрузки не испытываю вроде… главное чтоб не получили доступ к админке…

В таком случае ждите пока ботов станет 20-30k и так далее :) раз сервер мощный, не знаю что у вас там за железо но у меня i7 , 32 G ram , болтался в районе 80-90% пока не начал рубать хосты.... 🍿

Silva, то что вы поставили в уже в разы сократит количество подборов, но вот сократит ли это количество памяти и процессора которые будут задействованы не знаю, это основная проблема, судя из того что пишут, там цель не подбор паролей, а дос атака такая себе потому что все пароли имеют одну длину и мало вероятно нацелены на подбор..... скорее просто мочат сервера что бы те впадали в нагрузку.... так вот, все зависит от того как у вас блокируется, если это средствами сайта происходит т.е .htaccess или скажем занесение в SQL базу.... то как бы такое лечение бесполезно )))) вам надо делать так, что бы ненужные запросы переставали приходить на ваш веб сервер...... а стало бить или файрвол или проксирование по параметрам. Моя картинка пока что выглядит так:


# iptables -L DENYIN -x -v -n | wc -l
10742
Mikanoshi:
Поделитесь?) При условии, что подбор идёт запросами ничем не отличающимися от реальных посетителей, а логины и профили на сайтах должны работать.

Как не крути, запросы разные, одни авторизуют клиента а другие нет, стало быть надо разбирать на уровне софта и банить файрволом... >10 левых в день.... с одного ИП.... и спать...

Списки IP консолидировать, обновлять и распускать на сообщества.

netwind:
Romka_Kharkov, не понимаю вашу задачу до конца. можно быть можно выдернуть i/o controller, а может и придется паять.

Задача проще ...репы.... ))) подключиться консолью к девайсу :) ВСЕ

Есть родной скажем так Onboard консольный порт но это 40 штырьковая хрень , мне в Датацентре такой не могут найти или не хотят в общем сказали стандарт у них другой, и воткнули обычный rj45 в консольный порт на NPE-2... а вот как-то циска его не случает, не видит, не отвечает... собственно вся проблема :)

iotty:
Всю тему не читал, только большую часть, но упоминания такого очевидного средства, как fail2ban - почему-то не видел.

А что в нем очевидного? У меня на сервере >500 vhost, предлагаете на каждый файл лога натравить fail2ban ?:)

Ко мне тоже сегодня заходили, причем как раз около 10k+ :) Предлагаю создать общую базу по списку IP адресов атакующих, во первых , я уже нашел там парочку ИП из своего "домо-провайдера" :)))) А во вторых кто-то может найти и свои :D :D :D Если конечно еще никто не постил их тут..... честно говоря весь топик прочитать не успел, принимал меры по ходу :)

Всего: 6838