Хостинг/сервер с защитой от DDos-атак

C
На сайте с 31.05.2008
Offline
86
3581

Доброго времени суток, уважаемые форумчане.

Дело такое: данный момент имею сайт средней посещаемости. Сайт мой лежит на сервере у друга, в принципе ему не мешает. Почти неделя как на именно мой сайт идет DDos-атака от BotNeta, т.е. не "флуд-атака" (исправьте пожалуйста если ошибся). Хотя в начале была "простая" флуд-атака, от которой мой друг смог защититься, однако от этой уже не может, т.к. файрвола на сервере нет, или есть но слабая.

Сейчас мой сайт отключен, рекламодатели недовольны, хочется по-скорее решить проблему. Есть варианты, один из них переехать к качественному хостеру, у которого есть защита.

О злоумышленнике не имею понятия кто, даже не знаю кому мог помешать мой сайт, таких сайтов пруд пруди в сети.

Дайте пожалуйста объективные ответы.

Спасибо.

qwartyr
На сайте с 19.10.2007
Offline
40
#1

есть достаточно 🙄 хитрые скрипты выдирающие статы из netstat и банящие айпишники по определенным критериям.

Мы у себя используем такие скрипты, и вполне ими довольны...

профессиональное администрирование серверов (http://www.unixsupport.ru) отзывы (http://www.free-lance.ru/users/qwartyr/opinions/) на free-lance.ru
UnixCity
На сайте с 29.05.2008
Offline
5
#2
Cole:
Доброго времени суток, уважаемые форумчане.

Дело такое: данный момент имею сайт средней посещаемости. Сайт мой лежит на сервере у друга, в принципе ему не мешает. Почти неделя как на именно мой сайт идет DDos-атака от BotNeta, т.е. не "флуд-атака" (исправьте пожалуйста если ошибся). Хотя в начале была "простая" флуд-атака, от которой мой друг смог защититься, однако от этой уже не может, т.к. файрвола на сервере нет, или есть но слабая.
Сейчас мой сайт отключен, рекламодатели недовольны, хочется по-скорее решить проблему. Есть варианты, один из них переехать к качественному хостеру, у которого есть защита.
О злоумышленнике не имею понятия кто, даже не знаю кому мог помешать мой сайт, таких сайтов пруд пруди в сети.
Дайте пожалуйста объективные ответы.
Спасибо.

Переезжайте к нам, с этим вопросом поможем.

http://unixcity.ru

Хостинг, реселлинг, регистрация доменов (http://unixcity.ru) - UNIX CITY
Full
На сайте с 18.10.2006
Offline
221
#3
qwartyr:
есть достаточно 🙄 хитрые скрипты выдирающие статы из netstat и банящие айпишники по определенным критериям.
Мы у себя используем такие скрипты, и вполне ими довольны...

А что будут делать ваши скрипты когда атака будет в 200 мегабит? исходя что 99 % серверов стоят с "сотками". Скорее всего они уже ничего делать не будут.

AD
На сайте с 09.10.2006
Offline
81
#4

Не тут только железкой. А по поводу атаки. Просто так сайты никто не заказывает. Это же на Вас денюжку потратили. А кто ее просто так будет тратить.

Соответственно дорожку кому-то перешли ))) Ищите, вспоминайте...

Free_head
На сайте с 06.03.2007
Offline
123
#5

:)))

какой железкой то ? ?

флудерные атаки вообще то отводят на уровне каналов входящих в АС.

Не верю, не боюсь, не прошу.
Full
На сайте с 18.10.2006
Offline
221
#6

Я помню была атака..просто пинговали. 200 мегабит паразитного трафика.

В дц наглухо отказались что либо фильтровать.. Перенесли тачку на гигабит в амстер.

Там и отсиделись )

C
На сайте с 31.05.2008
Offline
86
#7

Еще раз уточняю: сейчас не флуд-атака идет, а атака через Ботнеты. Хотя в начале была флуд-атака, скрипты сами блокировали айпи, а теперь же гораздо труднее, скрипт не успевает банить одновременно 100 раз больше айпи.

Не знаю кому мог перейти дорогу, мой сайт в своей тематике в рейтинге Li.ru находиться на 3-4 странице. Неужели нет выхода от такой ситуации? Как обходятся более крупные проекты?

Full напишите пожалуйста по-подробнее куда переехали на гигабитный канал.

Всем спасибо за ответы.

Free_head
На сайте с 06.03.2007
Offline
123
#8

если это не пинг-флуд, то каналом тут не решить

самое просто и действенное это дописать в скрипты сайта педзагрузчик с проверкой хидеров.. ботнеты как правило плохо притворяются браузерами и их можно определить по хидерам...

самое эффективное - ставить сенсорную систему(которая и будет вычислять ботнеты и вносить их в блеклист) и шлюз, но это уже очень ощутимые деньги(от сотен до тысяч долларов)

Full
На сайте с 18.10.2006
Offline
221
#9

Наш сервер просто не отвечал на пинги.

Потом досеры поняли что все плохо. Начали дергать index.php. сквид+апач выручили. Потом сменили тип атаки. Пришлось добавить редирект на главную )))))

Наверно не такой большой ботнет был..(может и большой но у руля значит такой же бот сидел).два головастых человека справились с этим. Без всякого доп. оборудования.

Все это дело перемалывалось на p4

Слава Шевцов
На сайте с 23.07.2005
Offline
370
#10
Cole:
Почти неделя как на именно мой сайт идет DDos-атака от BotNeta, т.е. не "флуд-атака" (исправьте пожалуйста если ошибся).

Сколько Вы готовы платить за хостинг с защитой от DDoS?

Неизменность точки зрения неизменно порождает иллюзию понимания.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий