ДДОС ли это?

BasePelleta
На сайте с 29.05.2008
Offline
120
1034

Все было ничего, судя по (Mon Aug 6 12:37:28 UTC 2012) и благодаря VGrey

FreeBSD 8.1-RELEASE-p12 FreeBSD 8.1-RELEASE-p12 #1: Mon Aug 6 12:37:28 UTC 2012 root@:/usr/obj/usr/src/sys/serv i386 (Переехать на FreeBSD 11.1 пока не представляется возможным)

BIND 9.6.2-P2

Рекурсия закрыта recursion no; в секции options

Но по четвергам стали наблюдать всплески запросов на графике DNS Queries by type

http://imagizer.imageshack.com/img922/2171/OfEUoi.jpg

LEOnidUKG
На сайте с 25.11.2006
Online
1722
#1

А у вас софт из принципа не обновляется?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
BasePelleta
На сайте с 29.05.2008
Offline
120
#2

Не обновляемся из-за зависимостей софа php52 и ZendOptimzer

LEOnidUKG
На сайте с 25.11.2006
Online
1722
#3

При чём тут он и BIND и ядро системы?!

BasePelleta
На сайте с 29.05.2008
Offline
120
#4

И там и там, мягко говоря, версии не новые. Это близлежащие области, где может быть вышеуказанная уязвимость.

cloud-shield
На сайте с 25.01.2017
Offline
54
#5

изучите по логам, какие A/AAAA записи пытаются резолвить - там и будет ответ на ваш вопрос.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
BasePelleta
На сайте с 29.05.2008
Offline
120
#6

grep -r 'resolv' /var/log/messages --color

grep -r 'resolv' /var/named/var/log/named/named.log --color

grep -r 'resolv' /var/named/var/log/named/query.log --color

ничего не вывело

Есть такие записи

grep -r 'AAAA' /var/named/var/log/named/named.log --color


info: client 77.88.56.81#62478: query (cache) 'domain.com/AAAA/IN' denied
debug 1: client 77.88.56.128#30748: query failed (SERVFAIL) for domain.com/IN/AAAA at /usr/src/usr.sbin/named/../../contrib/bind9/bin/named/query.c:3897
debug 1: client 77.88.56.78#62981: query failed (SERVFAIL) for domain.com/IN/AAAA at /usr/src/usr.sbin/named/../../contrib/bind9/bin/named/query.c:3897
info: client 77.88.56.81#62478: query (cache) 'domain.com/AAAA/IN' denied
info: client 77.88.56.78#1436: query (cache) 'domain.com/AAAA/IN' denied
info: client 77.88.56.81#17959: query (cache) 'domain.com/AAAA/IN' denied
info: client 77.88.56.20#13224: query (cache) 'domain.com/AAAA/IN' denied
info: client 77.88.56.79#7533: query (cache) 'domain.com/AAAA/IN' denied
info: client 173.194.98.9#34685: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.46.7#57680: query (cache) 'domain.com/AAAA/IN' denied
info: client 173.194.98.4#60786: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.4#58366: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.8#33923: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.10#41023: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.46.6#43479: query (cache) 'domain.com/AAAA/IN' denied
info: client 173.194.98.9#62461: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.9#45880: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.7#49906: query (cache) 'domain.com/AAAA/IN' denied
info: client 74.125.74.11#57095: query (cache) 'domain.com/AAAA/IN' denied

Здесь я не вижу ничего криминального.

DV
На сайте с 01.05.2010
Offline
644
#7
BasePelleta:
Не обновляемся из-за зависимостей софа php52 и ZendOptimzer

Хозяйке на заметку.

В jail собирается Apache c нужной версией PHP. Проще поставить пакетами, гуглом всё находится.

Нужные виртуалхосты разносятся по разным клеткам.

Всё хорошо работает с хостом из 10 и 11 ветки.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#8

BasePelleta, гугла и в особенности яндекс может создавать реально бешенный ддос на днс, особенно когда ttl низкие, и автосубдомены включены для хостинга дорвеев например.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий