Dalamar

Рейтинг
4
Регистрация
31.07.2006
mustafa:
Я много чего знаю Потому что я их сейчас помогал отбить DDoS.

Так держать! Удачи!

Boris Shramko:
ну это уже скорее всего не Ваше дело

Вопрос был задан не Вам, так что не Вам и решать мое ли это дело.

mustafa:
Dalamar, я прямого отношения к sape.ru не имею. Просто написал, что знаю. А DDoS идет именно на них.

В таком случае откуда знаете об аппаратном оснащении SAPE?

И откуда столь точная информация о том что атака идет именно на них? Провайдер masterhost уже это подтвердил?

mustafa:
на 2 серверах. Один база mysql, другой apache. На железе никто не экономит. Там сейчас реально ДДоСят.

Кстати если на железе не экономите, поставьте (если еще не стоит) аппаратный firewall. Такие устройства достаточно эффективно отбивают подобные атаки. Что касается текущей ситуации, то судя по заявлению .masterhost атака идет на сегмент сети, а не на конкретный сервер. Недавно такие атаки проводились на Caravan. Цитирую:

Доводим до вашего сведенья, что 6 февраля в период с 10-45 до 11-30 в
отдельных фрагментах сети телекоммуникационной компании "Караван"
произошел сбой. Он был вызван умышленными действиями кибер-преступников,
направленными на выведение из строя инфраструктуры опорной сети.
Специалистами компании "Караван" ситуация оперативно взята под контроль
и приняты соответствующие меры по противодействию нападению. Сейчас все
фрагменты сети работают в штатном режиме. Благодарим Вас за понимание
сложившейся ситуации и приносим извинения за возникшие неудобства.

Так, что думаю пока рано делать выводы о том, что кто-то из злопыхателей Вашего сервиса вас атакует.

Я искренне желаю, чтобы данная атака была направлена не на вас, поскольку сам пользуюсь и хочу пользоваться и далее вашей службой.

Но, как говорится "...опыт - сын ошибок трудных..." любой опыт бесценен, и если атака не была нацелена конкретно на sape, это заставит вас задуматься о собственной готовности к подобным атакам и принять превентивные меры.

Avelon:
Как только мы выясним,
какой IP конкретно подвергся атаке, мы разблокируем
остальные адреса.

В таком случае, как только выяснится какой именно IP был подвержен атаке и им окажется не Ваш, то считаю что пора менять провайдера.

P.S. сервис sape.ru работает на собственном сервере или использует услугу виртуальный хостинг?

Приветствую!

По поводу системы, коротко (по 5 бальной шкале):

идея: 5!

реализация: 4+

Основное нарекание на отказоустойчивость системы.

По поводу:

Avelon:
Друзья, просим прощения , но нас досят. Спасибо за понимание.

Искренне надеюсь, что то что происходит в данный момент именно DoS атака, а не банальная перегрузка системы из-за неграмотных настроек сервера. Лично у меня сложилось впечатление, что вследствии возросшего интереса к системе, увеличилось количество подключений и сервер банально не выдерживает.

В связи с последним замечанием, вопрос: проводили ли Вы тестирование программно-аппаратного комплекса перед началом эксплуатации? Если проводили, то при каких условиях проводились испытания (какое количество одновременных подключений эмулировали, с какого количества хостов)?

minaton:
Кто рассылал спамерские письма мы не знаем. Я называл спамерами не Вас, а тех людей кто начали это делать. Извините, если я выразил свои мысли так, что Вы их не верно поняли.

Простите, я погорячился и интерпретировал Ваше высказывание по-своему. Действительно Вы имели в виду тех козявок, которые пронюхали про этот адрес и воспользовались им.

Кстати, я хочу добавить несколько слов о собственно спаммерских сообщениях. Все они рассылались из-за рубежа и контент этих писем подержал исключительно западные предложения на английском языке.

Так что вполне может оказаться что их рассылал не кто-то из подписчиков, а просто спаммеры, которые каким-то образом вычислили этот адрес.

minaton:
Вдвойне огорчает тот факт, что видимо, среди посетителей конференции есть спамеры, что нам, конечно, тоже неприятно. Т.е. фактически они спамят своих коллег.

Потрясающе! Значит, когда через сервер ashmanov.com проходил спам подписчикам рассылки, это в порядке вещей? Действительно что тут такого. Ну подумаешь, была дырка в системе, ну воспользовались ей спамеры... Ведь "Сейчас проблема решена и шлюз закрыт.".

А вот когда кто-то из подписчиков совершенно случайно догадался о этом сбое и решил проверить свою теорию относительно этого глюка с целью указать на него руководству рассылки, так его сразу же записали в разряд спаммеров?

Не буду скрывать, этот кто-то это я. И я никогда не был спаммером и не буду из принципиальных соображений. Но то, что Вы, уважаемый Константин, навешиваете мне ярлык спаммера вместо того чтобы просто по человечески меня поблагодарить за то что я предотвратил дальнейший спам через этот адрес не делает Вам чести.

Sim:
minaton, доложите расклад, как разберетесь. А то у меня на Компания "Технологии управления" тоже зуб имеется.

А подробнее можно? Какой именно зуб Вы имеете на эту компанию?