ValdisRu

ValdisRu
Рейтинг
139
Регистрация
02.10.2006
Den73:
чаще всего резольвером является нс провайдера зараженного пк.

бывает так что атаку убрали а некоторые боты еще надолго остаются :)

ну наконец то

именно про я и хотел узнать

чето все либо не совсем поняли что я хотел сказать, либо...

ладно попробую еще разок, допустип плохие парни решили завалить сайт site.ru, у них есть ботнет для всяких черных дел, они дают ему команду валить этот сайт site.ru, каждый из ботов начинает свое черное дело - он делает кучу запросов к site.ru но естественно при этом ему нужно превратить имя сайта site.ru в айпи адрес сервера на котором он расположен так адресация на низком уровне вожможна тольно на этих самых ип адресах

вопрос ТС как раз заключается в том признаки чего обычно при этом присутсвуют - либо каждый из ботов каждый раз обращается к нейм серверу чтобы превратить имя site.ru в айпи адрес либо он пользуется средствами ОС . ДНС провайдера

---------- Добавлено 13.09.2012 в 23:53 ----------

ivan-lev:
Эм.. А кто рекомендует?

я к сожалению сейчас точной ссылки не вспомню, но и исходя из сообщений пострадавших именно так их хостеры и делают

ЗЫ. а вы что бы посоветовали в такой ситуации?

---------- Добавлено 13.09.2012 в 23:55 ----------

netwind:
так вы и не используйте только этот метод определения. используйте по порядку все, что придет в голову.

зачет )) токо я сам не догадался ))

ValdisRu:
ок, попробую, более понятно, допустип я хостер, на физическом сервере у меня клиентских доменов штук 50-100-150 - неважно - сколько сервер держит. Вдруг, откуда не возмись, один из этих сайтов начинают ддосит хттп флудом. Для того чтобы определить какой именно сайт ддосят рекомендуют посмотреть в логи днс сервера, типа к нему больше всего обращений. Но я вот как раз и не пойму - если боты будут кешировать ответ днс то совсем не факт что по этой методе будет видно какой именно сайт ддосят

т.е. как раз наоборот - по этой методе получается что боты нифига не кешируют, так как число обращений к нейм серверу для резолвинга атакуемого домена должно быть гораздо больше чем других доменов

ну и если на нейм сервере поменять ип адрес то должно быть видно - либо нагрузка сразу пропала (если боты днс кеш не используют), либо нагрузка продолжается до тех пор пока у ботов кеш не обновится

---------- Добавлено 13.09.2012 в 23:31 ----------

poiuty:
Цель HTTP флуда - нагрузить вам CPU, сьесть всю доступную apache(например) оперативку. Чтобы это предотвратить - заблокируйте сайт клиента, нагрузка упадет на cpu и ram упадет.

Далее избавляемся от проблемного клиента или предлагаем купить vps или выделенный сервер, чтобы он не мешал остальным на виртуальном хостинге.

Так же с HTTP флудом можно исправиться. Анализируем лог веб-сервера и баним. Можно сделать чтобы fail2ban автоматически банил по логам nginx например.

да это все понятно, вопрос в другом - интересует как раз как ведут себя боты ((

Merok:
Хотел развёрнуто ответить...но у вас так всё в куче. Не понятно, что вы хотите -)

ок, попробую, более понятно, допустип я хостер, на физическом сервере у меня клиентских доменов штук 50-100-150 - неважно - сколько сервер держит. Вдруг, откуда не возмись, один из этих сайтов начинают ддосит хттп флудом. Для того чтобы определить какой именно сайт ддосят рекомендуют посмотреть в логи днс сервера, типа к нему больше всего обращений. Но я вот как раз и не пойму - если боты будут кешировать ответ днс то совсем не факт что по этой методе будет видно какой именно сайт ддосят

forfun:
самый дешевый - ставьте себе на ПК линукс+ мускул + пхп и вперед ;)

+ статический ип адрес, который не бесплатен, + возможные перебои с электроснабжением, обслуживанием компьютера и т.д.

неее, это не вариант (тем более для новичка)

forfun:
по сабжу - вот 1USD/месяц > http://www.nosupportlinuxhosting.com/

это тоже врядли новичку подойдет

http://www.ho.ua/ вот тут вроде можно (раньше точно можно было, лет 6 назад лично проверял))) взять бесплатный хостинг с PHP MySQL - попробовать так сказать

если понравиться можно будет и на платный вариант перейти

юни:
Видимо, нужно перейти к тяжёлому?

вообщето скорее всего вопрос на той странице, которая в топе, уже давным давно закрыт т.е. новые ответы на него не принимаются )))

п.с. конечно можно мониторить появление новых вопросов по нужной теме и своевременно давать на них ответы (со ссылкой на "первоисточник") - возможно что со временем это даст кое-какие результаты

klamas:
Попробуйте найти VPS на SSD дисках, производительности дисковой подсистемы должно хватить. Но нужно смотреть остальные параметры

тоже подумал о SSD дисках

кстати у второго хостера есть такое предложение

http://ukrnames.com/hosting/vds/ssd.jsp

только ценник там уже побольше (и ксен а не опенвз что значительно лучше)

AGHost:
Добавлен ISP Manager Lite, условия предоставления такие же, как у Directadmin.

оперативно... впечатлили... внушает доверие...

AGHost:
Спасибо за ап темы, если Вы не заметили, то KVM мы только что запустили и клиентов видимо пока еще не было. Да и от количества предложений в хетзнере уже пестрит в глазах, захотелось чего-то новенького.

ISPmanager lite не практикуете? (жаль - как то совсем не хочется арендовать директадмин за 10 у.е. на вдс за 15 у.е.) дело конечно ваше, но с этой панелью ваше предложение было бы более привлекательным для потенциальных клиентов

Всего: 972