IT-Host

IT-Host
Рейтинг
49
Регистрация
04.03.2011
KM.UA:
Удаленщики?
Доступа к серверу с биллингом у сотрудников не должно быть.

Да биллинг на отдельном сервере) это фейк. Там биллинга нет, наш сайт - возможно, доступ сотрудники имели. Биллинга нет.

По поводу доступа.. тоже самое, на сайты где права на всем стоят 777 - залезут, причем имея тестовый акк всего лишь к менеджеру. Как и на иных хостинга с фрей и isp. Здесь ничего особенного

nadz3r.js:
http://goo.gl/lBJjN полный дам базы и сайта ит-хост о_0

Здесь скорее всего уволенные сотрудники (около 2х недель назад)

По поводу клиентских данных (примерно 3-5 дней назад была рассылка), все у кого права на все включая основную директорию 777 должны были их сменить на разумные, ибо структура системы freebsd такова что она ограничить в пределах реального для неё.

hvosting:
Иначе говоря 2 ГБ = 16 гигабит = 1,6 гигабит в секунду.
Или вы писали в лог больше информации, чем содержалось в самих пакетах?
Или писали на диск сами пакеты snort-ом ?

На тот момент был иной сис админ и иное оборудование. И диски были 2x146 SCSI. К сожалению я менее Вашего в этом специализируюсь именно поэтому не скажу наверняка. Но то что мне сказали - перевел сюда ;) аналогично было у xlhost.ws тот же ботнет тот же лог (только у них еще больше). Было еще на скриптерс обсуждение :)

SFVeles:
Спрошу для интереса, это всего или одновременно онлайн?
Если одновременно, то не верю, что Вы его отбили. Если ещё ботнет какой злой, то вобще без вариантов.

А кто говорил что мы его отбили ? :) Это был для нас очень полезный опыт.. :)

Он укоз спать уложил минуты за полторы (главный сайт)..

greenlen:
минусуете в репутацию.

Здесь запрещено обсуждение репутации. Увы мадемуазель

А если всего столько IP - это не серьезная атака.

У нас в моменты ddos'a (заказного) лог создавался за 10 секунд под 2 гб. Вот тогда было трудно. Ботнет где-то в 100 000.

seolancer:
Решение простое. Арендуете VPS или сервер, баните IP

И пока атака не перейдет предел в 60-70 мегабит - потихоньку с лагами живете, перейдет - мертвы.

Под такие вещи существует хостинг с защитой от ddos, аппаратной защитой на уровне juniper / cisco

torg:
Тут рубли и доллары популярны.

http://hvosting.ua/ пусть будет Вам в пример :) Достойный хостинг.

IT-Host добавил 06.07.2011 в 14:24

torg:
Тарифы странно названы и не связаны с ростом ступеней:
"Идея Оптима Компания FREEDOM"
и смешение русских слов и английского. Лучше делать одного языка тарифы.

Поддержу, но в тоже время это дело каждого хостера как и что ему назвать. Главное адекватно :)

greenlen:
Я думаю это не правильная политика компании.

А почему хостер должен доставлять неудобства 500 клиентам из-за 1го которого атакуют? (если он не заявлял защиту от ddos атак).

Хотите защиту - платите.

greenlen:
tedvlee, Какой категоричный хостер! Если они не могут помочь своему клиенту и сразу заявляют о том, что бы забрать ресурс! Я бы уходила от такого хостера.

А какой хостер будет создавать проблемы всем клиентам из-за 1 го клиента на сервере за пару долларов?

IT-Host добавил 06.07.2011 в 13:31

tedvlee:
Вот это меня и толкает принять какое-то радикальное решение. Я могу потерпеть недоступность домена день-два. но для домена хостером прописаны алиасы нс-ы ns1.moysayt.ru ns2.moysayt.ru которые в свою очередь используются для других моих проектов у этого хостера

Берите VPS и ставьте свою защиту, Вас выгонит любой здравомыслящий хостер.

А вообще "терпеть", да Вы должны быть благодарны хостеру что Вас не выкинули в ту же секунду когда начался ддос.

tedvlee:
Что делать то? Забрать сайт на свой VPS на REG.RU?

Уточните мощность атаки.

Видимо 262 это забаненные IP.

Всего: 748