stik.name

stik.name
Рейтинг
80
Регистрация
21.03.2010
Должность
Вебмастер, Программист, Дизайнер... (HTML, JS, CSS, PHP, MYSQL)
Интересы
IT Tech, Coding, Development, Design, Web-Design

Что-то не похоже на ап совсем...

0 -> 1 !

0 -> 2 !

1 -> 2

0 -> 1

2 -> 1

0 -> 1

Небольшая работа велась только по сайтам помеченным восклицательным знаком.

DPanel:
исходя из первого сообщения
6.5 Гб за пол часа 26 Мбит/сек

Трафик в основном от того что в этот момент небыло заблокированных ip и боты просто скачали сайт по многу раз.

Сколько трафика потребляется в день без атак ?

Точно не помню, так как уже давно небыло нормальных дней, но всё же вроде как в день менее гигабайта было.

stik.name добавил 24.06.2011 в 20:16

Вот еще что сапоорт ответил, о одной из последних ддос атак:

Срез, по которому сработало автоматическое срабатывание:

Summary: total flows: 54, total bytes: 908507714, total packets: 31325199, avg bps: 8048937, avg pps: 34690, avg bpp: 29
Time window: 2011-06-22 22:40:15 - 2011-06-22 22:45:18
Total flows processed: 8518196, Blocks skipped: 0, Bytes read: 408873468
zexis:
У вас сила атаки
26 Мбит/секунду
(bites per sec = 26544360)
Вполне можно ее отбить филами самого сервера.
Сколько уникальных IP в логе access.log во время атаки?

Имеющиеся на данный момент логи не дают полной картины происходящего, да и к тому же в логе не будут отображаться уже забаненные по ipfw айпи, а их там как я уже писал выше порядка 3.5к

Сейчас сайт работает, скорее всего сегодня опять будет ддос и тогда я смогу сказать сколько примерно атакующих айпи, но всё же там не будет уже заблокированных...

stik.name добавил 24.06.2011 в 07:37

Всё не могу понять, один человек пишет 26мбит/с, другой 26мб/с ...

Далее про pps, гугл мне про ~100kpps выдаёт совсем разные варианты количества мегабит и магабайт на ~100 kpps

Совсем меня запутали :)

zagugel:
Вэлкам :)
10 символов.

Было бы хорошо если бы Вы сделали какие-то конкретные предложения и как хостер что можете сказать о приведённых данных в первом посте ?

greenlen:
и какой у вас траф? На каком сервере стоит, ресурсы. А то советовать не зная как то не правильно.

Сайт для рускоязычных пользователей, по нагрузке и силе атаки все имеющиеся у меня данные указаны выше.

Из заблокированных мною ботов, айпи адресов из русскоговорящих стран было выявлено крайне мало, доли процента.

На данный момент открыт тикет с саппортом для выяснения более подробной информации о ддос.

Вдс там слабенькая на тарифе - VDS-Разгон держала ддос при заблокированных ботах по ipfw, правда "материлась" сильно )

Я задавал этот вопрос в саппорте, кроме тех данных что я указал в первом посте мне ничего не предоставили.

Mr.Justice:
Берите основу активных, блокируйте через 0/24 0/8, в чем проблема? Тысячами. Зачастую мы отключаем моментально китай, америку. Если у Вас нет вне снг клиентов/посетителей - ставьте блокировку по СНГ (попросите пусть в корне роутера сделают на Ваш IP).

Ничего они не хотят делать.

tvds:
Перенесите сайт под атакой на cloudflare на месяцок и посмотрите поможет или нет.
От vds за деньги вашего хостера ненадо ожидать что Вас оставят под атакой. Канал не резиновый у сервера и вы не сервере не один. Лучше избавиться от одного клиента под атакой, чем подставить других (а их может быть на сервере больше 100).

Извиняюсь куда? Я не в курсе что такое cloudflare, слышал о понятии "облачный хостинг", но не о cloudflare.

KM.UA:
Не, ну почему. Сразу все имеющиеся мощности ддосеры в бой не бросают. Силу атаки увеличивают, когда видят что с текущей справились. Что там на самом деле только хостер знает.

Согласен, мог и увеличить, по некоторым данным у этого человека не более 10к ботов, этого мало что бы создавать проблемы в дц.

Всего: 171