Помощь - Поиск - Пользователи - Календарь
Полная версия: Подобие ddos атаки на сайт
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Общие вопросы
flower
В течение двух недель нехороший завистливый человек производит атаку на сайт. Атака заключается в том, что около 10 раз в секунду происходит обращение к url-у (странице сайта, далеко не ресурсоёмкой). По словам хостера, это вызывает перегрузку лимита мощности, выделенного аккаунту. Даже после блокировки IP в .htaccess, нагрузка не снижается. Переход на самый высокий тарифный план ситуацию, по словам хостера, не спасёт. 10 обращений в секунду превышают установленный лимит и аккаунт будет заблокирован.
Я в растерянности. Что делать? Бюджет не позволяет покупку выделенного сервера, да и сайт-то сам по себе маленький.
Ivan
Найти другого хостера согласного разместить ваш сайт. Честно предупредить его об этом. 10 запросов в секунду это не так много.
Желателен выделенный Ip
Стоить это будет дороже, но оно того стоит.
fatalenergy
IP адрес атакуещего ведь кому-то принадлежит, письмо с притензией напиши.
Ivan
fatalenergy, Обычно атакуют с бонетов, состоящих из сотен заражённых компьютеров.
Писать конечно нужно, но это только одна из мер.
flower
Атакуют через забугровых проксей. Письмо одному в abuse@ написал, ответ (через translate.ru):

Цитата
Мы оцениваем Вас приносящий этот вопрос к нашему вниманию. Эта проблема в настоящее время исследуется. Из-за политики секретности мы наиболее вероятно не будем в состоянии предоставить Вам информацию относительно результата нашего исследования.


Две недели назад была такая же атака с питерхоста, жаль логи не сохранились (не дошло письмо от хостера). Для чего в данном случае выделенный IP и какова примерно будет стоимость хостинга, выдерживающего десять обращений в секунду? В данный момент у меня тариф на 1гб места, которое нафиг не нужно, т.к. сайтик маленький за 7$/мес.
Ivan
Выделенный Ip что бы атаку на вас было легче разбирать, и что бы, в случае атаки, другие сайты меньше страдали.
Phil Kulin
Цитата(flower @ 16.10.2007, 22:14) *

В течение двух недель нехороший завистливый человек производит атаку на сайт. Атака заключается в том, что около 10 раз в секунду происходит обращение к url-у (странице сайта, далеко не ресурсоёмкой). По словам хостера, это вызывает перегрузку лимита мощности, выделенного аккаунту. Даже после блокировки IP в .htaccess, нагрузка не снижается. Переход на самый высокий тарифный план ситуацию, по словам хостера, не спасёт. 10 обращений в секунду превышают установленный лимит и аккаунт будет заблокирован.
Я в растерянности. Что делать? Бюджет не позволяет покупку выделенного сервера, да и сайт-то сам по себе маленький.


Попробуйте VDS и милицию. Милицию вообще обязательно.
WWWHost
Цитата(Phil Kulin @ 16.10.2007, 23:51) *

Милицию вообще обязательно.


А что милиция в данном случае сможет сделать? Наказывать владельцев серверов, которые были взломаны и на них были поставлены прокси сервера? Или наказывать пользователей, чьи компьютеры были заражены и использовались злоумышленника в противозаконных деяниях? Поверьте, на практике они этим заниматься не будут.
flower
Сайт пришлось закрыть sad.gif
Ищу хостера. Если можете посоветовать такого, который не испугается, буду очень благодарен! Места под сайт нужно десять мб, без ограничения трафика. Дикого трафика и нагрузок сайт не создаёт.
MasterDedicated
"не создаёт" - а какже вышеописанное? smile.gif
flower
Цитата(Andrey Sumarokov @ 17.10.2007, 09:56) *

"не создаёт" - а какже вышеописанное? smile.gif

При ddos'е любой будет создавать.
Ivan
Спидя, кто же .htaccess флуд закрывает. Хостер файрволом не догадался?
flower
Хостер предложил добавить IP адрес атакующего в данный момент в файрволл, но айпи постоянно меняются. Далее, можно создать лимит подключений в единицу времени с одного айпи, но только для всего сервера, а не для отдельного аккаунта. Это тоже чем-то плохо.
Ivan
Вот был бы у вас выделенный ip - был бы правило только для вас - не для всего сервера.
А был бы VDS, сами бы в файрвол добавляли, жаль бы разорил он вас на входящем трафике.
Mr. smit
IP оказывается меняются, потом окажется что запросов не 10, а 100. И готовы платить вы разумеется доллара 2 в месяц. Сайт то 10 мб информации и уже на ддос заработал, а что будет дальше? Вам нужен выделенный сервер и админ.
flower
Цитата(Mr. smit @ 18.10.2007, 09:45) *
Сайт то 10 мб информации и уже на ддос заработал, а что будет дальше?

Я догадываюсь, кто ддосит. В нашей нише всего три-четыре сайта, и один, матёрый, хочет устранить всех, чтобы стать монополистом. Наша политика намерянно направлена на наличие определённого количества пользователей, мы не хотим их увеличения, поэтому не продвигаем сайт и мощности нам не нужны (я имею в виду выделенный сервер).
Кстати, поспрашивал у более дорогих хостеров насчёт ддоса. Почти все сказали, что аккаунт закроют, и только один ответил, что заблокируют аккаунт на период атаки. Вот-с.
Ivan
Не у тех спрашивали.
MasterDedicated
Иван, тоесть Вы согласны бороться с ихним ддосом за 7 баксов в месяц?
Ivan
Мы нет - не наш профиль.
Но есть подобные меценаты. Слышал, что Питерхост, NET.ru и Мастерхост вроде что то делают (Да и с кешированием это так просто не свалишь)
Сам в подобном случае работал с VERIO. Легко разобрали и атабъюзили ~100мбит.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.