Какой смысла в таком DDOS?

D
На сайте с 28.06.2008
Offline
1101
1120

Случайно заметил что меня уже 5 дней пытается ддосить какая то школота. Вроде и пул IP у него не маленький но мой ВПС это практически не ощущал. Пока я сам себя не забанил во время эксперимента с Nginx я и не замечал его.

Лупят со всего мира на главную такими запросами

193.24.244.54 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
103.36.11.26 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
1.20.100.244 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
196.44.67.2 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
1.10.186.185 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
199.115.254.122 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
154.72.197.106 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
110.139.73.248 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
197.254.38.218 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
1.10.188.205 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
138.97.12.150 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
94.45.152.86 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
45.71.108.18 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
213.241.194.34 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
118.174.65.170 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
94.158.151.19 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
118.174.220.73 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
177.137.193.67 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
125.163.221.186 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
177.86.159.92 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"
118.174.220.101 - - [28/Feb/2019:09:42:25 +0300] "GET / HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0"

До момента как заметил эти запросы получали 200 ответ. Сегодня с 6 утра уже насчитал порядка 8000 уникальных IP со всего мира. Лупят по 10-50 запросов в сек. тупо на главную.

Нагрузки ВООБЩЕ не создают никакой, в чем тогда смысл этой говноатаки?

lonelywoolf
На сайте с 23.12.2013
Offline
151
#1

Тестируют своих ботов, возможно.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
Апокалипсис
На сайте с 02.11.2008
Offline
391
#2
Dram:
Нагрузки ВООБЩЕ не создают никакой, в чем тогда смысл этой говноатаки?

Я думаю что вы просто попали под раздачу, как написали уже выше — идет тестинг.

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
Dolph
На сайте с 08.04.2008
Offline
215
#3

Все адреса из списка - паблик прокси.

Возможно просто нашли сайт, который быстро отвечает и не падает под нагрузкой и тестируют на нём работоспособность проксей.

RuCaptcha.com ( http://www.RuCaptcha.com ) отечественный капча-сервис 20-44 руб за 1000 решений ($0,61 максимум!) на простые капчи ReCaptcha V2/V3/Invis, FunCaptcha, HCaptcha, GeeTest, Capy, KeyCaptcha
sartiqus
На сайте с 10.02.2019
Offline
57
#4

Dram, может у когото просто зенноспостер заглючил и никакой копспирологии.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#5

Dram, У вас просто есть его сигнатурка, а если так долбать обычный вп сайт он упадёт:)

Ваш DEVOPS
cloud-shield
На сайте с 25.01.2017
Offline
54
#6
Dram:
в чем тогда смысл этой говноатаки?

Не у всех есть экспертиза как противостоять таким (и другим) атакам.

С вашим сайтом у атакующих не прокатило, а с другими глядишь и прокатит :)

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
F
На сайте с 07.02.2018
Offline
50
#7
Апокалипсис:
Я думаю что вы просто попали под раздачу, как написали уже выше — идет тестинг.

Да полно сайтов в Гугл, заказывайте :)))

https://www.ez-ddos.com/

---------- Добавлено 07.03.2019 в 17:20 ----------

cloud-shield:
Не у всех есть экспертиза как противостоять таким (и другим) атакам.
С вашим сайтом у атакующих не прокатило, а с другими глядишь и прокатит :)
__________________
Защита сайтов, vps и дедиков от DDoS атак - Cloud-Shield.ru

Это не ваших рук дело? 🍿

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий