DDOS

Independence
На сайте с 29.10.2005
Offline
428
4291

В очередной раз в рассылке одного интернет-магазина прочитал о том, что их чудовищно ддосят, поэтому внеднерие некоторых фич откладывается, а сам магазин некоторое время был неработоспособен.

Подобные сообщения мне доводится встречать довольно часто, но при этом выглядят они довольно странно.

Что происходит с сайтом при DDOS-атаке. Кто должен заниматься отражением DDOS-атаки (владелец сайта, хсотинг суппорта и пр.) и прикладывать усилия к тому, чтобы он был снова доступен пользователям? Насколько много ресурсов уходит у хостера на отражение DDOS-атак?

У меня есть достаточно популярные сайты. Но вот определить атакуются ли они или нет, не совсем получается. Бывает иногда, что медленно очень грузятся страницы (складывается впечатление, что либо сайт атакуется, либо что-то с хостингом, либо что-то с инетом), но суппорт хостинга при этом ни разу не писал, что ему приходится бороться с DDOS-ом, чтобы мои сайты нормально работали.

Поэтому меня несколько смущает, когда я выжу вышеописанные сообщения, которыми та или иная компания объясняет причины своей неработы. По идее же вроде хостер (или IT-служба, если контора крупная со своим сервером) должен этими вопросами заниматься, а не владелец сайта.

V
На сайте с 14.04.2007
Offline
316
#1

DDoS атака:

а). забивает канал к серверу

б). создает много запросов, что ложит сервер

Если это обычный shared, то, чаще всего, хостер просто закроет доступ к сайту или даже удалит домен с DNS.

Если это спец. хостинг с защитой от ДДоС, то должны оговариваться рамки ДДоСа. Небольшой ДДоС можно отразить с помощью обычных средств сервера (iptables, nginx), но мощную атаку стоит отражать с использованием спец. обордования, которое стоит ооочень дорого. Так же нужно и учитывать стоимость канала,ибо если будет атака в несколько гигабит, то канал должен её выдержать.

T
На сайте с 23.06.2006
Offline
257
#2

Это забота хостера. Хороший хостер всегда поможет клиенту. Плохой хостер не будет ничем заниматься, а выключить сайт клиента много ума не надо.

V
На сайте с 14.04.2007
Offline
316
#3

torg, хороший хостер никогда не будет помогать клиенту на тарифе за 10 баксов и при атаке, которую отбить куда дороже...

kxk
На сайте с 30.01.2005
Offline
970
kxk
#4

Independence, 1) Стандартные шаред хостинг пакеты за пару долларов в принципе не могут включать в себя защиту от DDoS потому что и так заставляют хостера затолкать клиентов на сервер как сельдей в бочку, чтобы хоть в минус не уйти.

2) Защитой должны заниматься хостеры которые не просто взяли гигабитный (5 гигабитный канал) и поставили nginx+ipfw, но и имеют опыт отражения серьёзных атак свыше 10 гигабит например. Ясное дело защита от такой атаки обговаривается отдельно, но обычно не стоит космических денег, если у хостера "всё схвачено".

3) Советую остерегаться мошенников которые вам обещают защиту от гигабита и более за 100$, вы рискуете остаться и без денег и с сайтом который недоступен.

Ваш DEVOPS
[Удален]
#5
torg:
Это забота хостера. Хороший хостер всегда поможет клиенту. Плохой хостер не будет ничем заниматься, а выключить сайт клиента много ума не надо.

Я с Вами не соглашусь.

По Вашему получается, что из за одного клиента, должны ложиться все клиенты на атакованном сервере.

В основном защищаются так:

входящий сервер балансирует нагрузку на десятки VPSов

на VPSах стоит nginx с каким ни будь фильтрами на однотипные слишком частые запросы

а с них уже на основной сервер с apache.

Теперь представьте, хостер должен за свои деньги набрать кучу ВПС, выделить довольно мощный сервак под входящий сервер.

Все это настроить и контролировать. Делать бан листы по IP и т.д.

У меня друг участвовал в отражении качественной ДДОС атаки, так вот, всего принимало участие примерно 150 админов (с хорошим опытом). Денег потратилось не меряно, а в результате то погаснет ресурс то потухнет, то подымется то упадет...

Ну вот и теперь представьте, какой хостер будет отражать ДДОС атаку, для клиента который ему платит 1-2 доллара в месяц?

deniska013
На сайте с 11.12.2007
Offline
38
#6

Отражением ДдОС, должны заниматься все. Клиенты, потому что ддосят их сайты, по разным соображениям, и хостер здесь невиновен, он только должен искать пути решения, как помочь отразить ддос, чтобы остальные сайты не лежали. Если хостер и ДЦ, это разные люди, то и владелец ДЦ должен этим заняться, хотябы потому, что у него гораздо больше возможностей, технических, чтобы отразить ддос, нежели хостер, у которого обычный шаред, или колокейт.

Я считаю, тут все заинтересованы в этом и отразить быстро и безболезнено совместными усилиями.

"Дорогу осилит лишь идущий" - иду к цели. Cloud Hosting (http://cloud.yeaphost.com) хостинг с интересными предложениями http://yeaphost.com (http://yeaphost.com)
Мирон
На сайте с 20.02.2008
Offline
55
#7
deniska013:
Отражением ДдОС, должны заниматься все. Клиенты, потому что ддосят их сайты, по разным соображениям, и хостер здесь невиновен, он только должен искать пути решения, как помочь отразить ддос, чтобы остальные сайты не лежали. Если хостер и ДЦ, это разные люди, то и владелец ДЦ должен этим заняться, хотябы потому, что у него гораздо больше возможностей, технических, чтобы отразить ддос, нежели хостер, у которого обычный шаред, или колокейт.
Я считаю, тут все заинтересованы в этом и отразить быстро и безболезнено совместными усилиями.

Согласен чуть более, чем полностью.

CM
На сайте с 24.03.2009
Offline
136
#8
ur6imf:
У меня друг участвовал в отражении качественной ДДОС атаки, так вот, всего принимало участие примерно 150 админов (с хорошим опытом). Денег потратилось не меряно, а в результате то погаснет ресурс то потухнет, то подымется то упадет...

Как в сказке звучит. Это у кого есть ресурс в 150 опытных админов? Разве, что у компаний уровня Shell

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#9

Еще более не понятно, зачем они нужны, эти 150 админов.. Отражение атак вобщем больше дело грамотной настройки и работы, а также наличие соответствующей инфраструктуры. Один квалифицированный админ вполне способен с этим справиться. А если не справиться, но дело или в том что он не квалифицированный или что не хватает тех. средств (например, толщина канала, наличие оборудования вроде железного firewall). Дополнительные 149 админов тут мало чем помогут, если только танцами с бубном вокруг этого админа..

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
IQPartner
На сайте с 20.09.2007
Offline
138
#10
Cesar_Mt:
Как в сказке звучит. Это у кого есть ресурс в 150 опытных админов? Разве, что у компаний уровня Shell

ИМХО, это и есть сказка.

Вопрос на засыпку: чем таким должны были заниматься сисадмины хорошей квалификации, чтобы их понадобилось 150 штук?

Они что пакеты руками перебирали?

С 2009-го меняю PayPal->WMZ за 8% (вывод с партнерок -7%) (/ru/forum/959037), Оплачу за вас PayPal за 0-3%. Слать Рaypal ТОЛЬКО на admin[/гаф-гаф\]israword.co.il - иначе это не я;

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий