Помощь - Поиск - Пользователи - Календарь
Полная версия: Ddos
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Общие вопросы
GoNZo
Вобщем такая проблема, сайт мой досят каждый день незнаю че делать фаирвол не помаогает, нихрена не помогает
кто как с этим борится?
ex-SavaHost
Цитата(GoNZo @ 22.01.2007, 11:31) *

Вобщем такая проблема, сайт мой досят каждый день незнаю че делать фаирвол не помаогает, нихрена не помогает
кто как с этим борится?
Лучше всего обычно помогает замена содержимого сайта.
Artur
Цитата(GoNZo @ 22.01.2007, 14:31) *

Вобщем такая проблема, сайт мой досят каждый день незнаю че делать фаирвол не помаогает, нихрена не помогает
кто как с этим борится?



Либо контент менять, что поможет, но не сразу, либо домен сменить, что сразу поможет но не на долго wink.gif
hcenter.ru
Все зависит от того, какими денежными средствами располагаете.
Можно сделать и туннелирование трафика.
nici
Неужели все так безнадежно и никто не может предложить ничего коструктивного? На мой сайт также идут постоянные DDos атаки.. Если есть конкретные предложения - пишите в приват или на ICQ: 373-532-702
eSupport.org.ua
Укажите какой бюджет на решение проблемы с ddos.
Drow
Может его не доссят, а просто трафику много с поисковиков smile.gif или робот какой контент кушает.
GoNZo
>Лучше всего обычно помогает замена содержимого сайта.
Это бред полный biggrin.gif ты наверное незнаешь что такое дос?

>Все зависит от того, какими денежными средствами располагаете.
>Можно сделать и туннелирование трафика.
раскажи по подробне че это такое
Ilya Konovalenko
GoNZo, Вы могли бы уважительно относится к SavaHost, сдесь принято общаться на Вы.

К слову, у Вас опечатка "дос", если Вы про MSDOS, то тогда причем тут DDOS. Шутка smile.gif
ultrasparc
можно поставить cisco, чтоб трафик фильтровал, хотя дорого получится smile.gif
ex-SavaHost
Цитата(GoNZo @ 23.01.2007, 10:12) *
Это бред полный biggrin.gif ты наверное незнаешь что такое дос?
Знаю.
А еще знаю, что вчера Вы искали сервер, в требованиях к серверу указывали
Цитата
размещения любова контента хак/взлом/варез
.
А такие серверы у нормальных хостеров отключают, а у разных - DDOS-ят.
Именно поэтому и написал свой рецепт от Вашей чумы. wink.gif
umoxhost
Интересно, а существует ли защита на уровне софта...
Ivan
Легкий фронтенд + правильно настроенный файрвол спасает, до тех пор, пока линк не зальют.
GoNZo
Ну вы блин хостеры даж незнаете как защититься от доса, интересно чеб было если бы я щя начал досить савахост например, чеб ты делал?
ex-SavaHost
Цитата(GoNZo @ 24.01.2007, 19:27) *

Ну вы блин хостеры даж незнаете как защититься от доса, интересно чеб было если бы я щя начал досить савахост например, чеб ты делал?
1. Занулил бы IP - чтобы деньги ддосера шли на разогрев почвы.
2. Позвонил админу сервера.
3. Позвонил куда следует про угрозу ддоса с 68-81-48-28.hsd1.nj.comcast.net - есть люди, которые тоже хотят поработать...
4. Налил себе стакан и пошел в кресло с книгой.

Поясняю почему так:
1. От ддоса моего сайта не пострадает ни один клиент - их нет рядом.
2. Пока сайта не будет онлайн - у меня найдутся другие дела.
3. У меня нигде - ни на сайте, ни на серверах нет ни одной буквы или файла, которую я не мог бы показать хоть ФБР, хоть ФСБ. Поэтому мне нечего бояться ддоса.

P.S. Я уже писал Вам в этом топике, и еще раз повторяю - проблема ддоса на 95% не техническая. Если Вы несколько дней назад искали сервер под хак/вырез - то проблема в этом и только в этом, и нефиг на хостеров кидаться, надо контент менять. sad.gif
Или платите бешенные бабка нанятому админу, он Ваш сервер цисками обставит по периметру, и всё будет в норме. Стоить будет штук 5-10. Пишите eSupport.org.ua - если сторгуетесь, может поможет.
GoNZo
Бан IP непомогает :/
Видимо ты вправду незнаешь че такое Ддос

А народу яб не советовал брать хостинг у SavaHost.com
Если вас начнут досить, то SavaHost.com ваш ничем не поможет ибо он даже незнает что такое ддос и незнает что такое прокси wink.gif
Ilya Konovalenko
GoNZo, Вы когда поймете, что сдесь ОБЩАЮТСЯ на Вы, мне очень не нравится, когда Вы оскорбляете пользователей форума, Вам дан ответ, может быть эту тему лучше закрыть?
GoNZo
X5X.RU ты общяешся на вы а я общяюсь на ты, так что давай каждый будет делать по свойму и не будет навязывать свое мнение wink.gif
Artur
Цитата(GoNZo @ 25.01.2007, 14:15) *

X5X.RU ты общяешся на вы а я общяюсь на ты, так что давай каждый будет делать по свойму и не будет навязывать свое мнение wink.gif

2GoNZo, далекоOOO пойдете, начало у вас не плохое. Все дело в том, что от лиха добра не ищут, если ваш сайтец мешает "нормальным" людям спать спокойно и "честно" заробатывать, то увы, есть такие "нормальные", которые ничего не пожалеют, чтобы заглушить то что им мешает, и будут глушить до тех пор, пока у вас в мозгах "переключатель не сработает".

PS: насчет ДДОСа Savahost полный бред, какой идиот будет выкидывать деньги на ветер, а если даже и выкинет, то не на долго, так как деньги такая штука, на ветер ОООх как не хочется выкидывать wink.gif
Vadim V Zhurny
Цитата
ты общяешся на вы а я общяюсь на ты, так что давай каждый будет делать по свойму и не будет навязывать свое мнение

В чужой монастырь со своим уставом не ходят (с) Народная мудрость
Lord Daedra
Цитата
Видимо ты вправду незнаешь че такое Ддос

А народу яб не советовал брать хостинг у SavaHost.com
Если вас начнут досить, то SavaHost.com ваш ничем не поможет ибо он даже незнает что такое ддос и незнает что такое прокси

Я уверен, народ сам решит, у кого что брать smile.gif

Цитата
X5X.RU ты общяешся на вы а я общяюсь на ты, так что давай каждый будет делать по свойму и не будет навязывать свое мнение

Если незнакомому человеку говорят "ты", значит показывают своё неуважение. Общение на "ты" на этом форуме будет вежливым только если люди знакомы и общаются за пределами форума тоже на "ты". В противном случае это проявление неуважения к своему собеседнику.

вообщем, давай топай отсюда пока тебя не забанили smile.gif
eSupport.org.ua
Цитата(GoNZo @ 25.01.2007, 11:44) *

А народу яб не советовал брать хостинг у SavaHost.com
Если вас начнут досить, то SavaHost.com ваш ничем не поможет ибо он даже незнает что такое ддос и незнает что такое прокси wink.gif


Детский сад, честное слово laugh.gif
Пересадить сайт на 127.0.0.1 и забыть про дос.
Alexander V. Zinchenko
eSupport.org.ua, ну или поставить mod_security + завернуть трафик на прокси smile.gif .
От ДДоСа на MySQL вообще легко отградиться - через ipfw или iptables отрубить все подключения извне, оставить только на 127.0.0.1 .
eSupport.org.ua
mod_security к ddos не имеет никакакого отношения и наоборот грузит апач.
"Завернуть трафик на прокси" - имеется в веду разнос сайта на фронт и бек как у ms? smile.gif

mysql отключается от сети одной строкой в my.cnf
2175
Цитата(GoNZo @ 25.01.2007, 10:44) *

Бан IP непомогает :/
Видимо ты вправду незнаешь че такое Ддос

А народу яб не советовал брать хостинг у SavaHost.com
Если вас начнут досить, то SavaHost.com ваш ничем не поможет ибо он даже незнает что такое ддос и незнает что такое прокси wink.gif

разница в первой букве: где то кол - во компов, которое делает атаку распределенной smile.gif
личное мнение - качественный уход/противодействие нормальному DDOS ( когда тобой интересуются несколько десятков тысяч компов) на уровне работы хостинпровайдера привелегия только VIP хостинга ( да и то - не самый мелкий ДЦ России просто посмотрев на то что генерили по отношению к нашему кластеру сказал что проще зарубить IP наш на уровне канальных операторов - отбиваясь разоримся на трафике. - прошло само через сутки. ( было около 120 000 атакующих зомби). Уход от среднего по объемам DDOS вполне возможен, но стоимость железок и их админства - тясячи $ - согласлны платить - кроме esupport (если он Вам чем - то не угодил - у меня нет данных о претензиях к его работе) могу порекомендовать АМТ - вполне умеют и делают.
eSupport.org.ua
Я не занимаюсь отражением тяжелых ddos атак, так как заказов на такие услуги нет. Но если идет атака на обычный виртуалхостинг - я могу указать на какой домен идет атака и отключить его на время.
2175
Цитата(eSupport.org.ua @ 26.01.2007, 20:19) *

Я не занимаюсь отражением тяжелых ddos атак, так как заказов на такие услуги нет. Но если идет атака на обычный виртуалхостинг - я могу указать на какой домен идет атака и отключить его на время.

Заказы бывают - только они всегда в аварийном режиме - то есть уже есть атака и надо сейчас - обычно ночью - ее срочно отразить smile.gif - бывает люди согласны платить даже вменяемые деньги за это.
Что не занимаетесь - не знал.
Alexander V Fedyashov
Савахост предложил верное решение по поводу контента, кто еще не догадался для какого это сайта, могу скинуть линк в ПМ, сразу поймете, тонкий намек, этот сайта не любит Адванта laugh.gif
2175
Цитата(Valuex.RU @ 27.01.2007, 19:50) *

Савахост предложил верное решение по поводу контента, кто еще не догадался для какого это сайта, могу скинуть линк в ПМ, сразу поймете, тонкий намек, этот сайта не любит Адванта laugh.gif

Узнал что за сайт, AMT точно не будет его спасать - может они и являются заказчиками Ddos - тогда отбиваться - от интегратора, имющего доступ к крупным международным провадйерам на уровне admin - занятие из области развлечений за непочтение к родителям
eSupport.org.ua
Цитата(2175 @ 27.01.2007, 19:10) *

Заказы бывают - только они всегда в аварийном режиме - то есть уже есть атака и надо сейчас - обычно ночью - ее срочно отразить smile.gif - бывает люди согласны платить даже вменяемые деньги за это.
Что не занимаетесь - не знал.


Вменяемые деньги за отражение настоящей DDOS атаки начинаются от 1000$ за фортигейт. Это - минимум. Потому что атака может быть такой, что начинает заливать аплинки датацентра.
А так как вменяемые деньги ни один из тех, кому срочно было надо заплатить не может - по этому отражением атак и не занимаемся. Нет спроса cool.gif
2175
Цитата(eSupport.org.ua @ 27.01.2007, 20:29) *

Вменяемые деньги за отражение настоящей DDOS атаки начинаются от 1000$ за фортигейт. Это - минимум. Потому что атака может быть такой, что начинает заливать аплинки датацентра.
А так как вменяемые деньги ни один из тех, кому срочно было надо заплатить не может - по этому отражением атак и не занимаемся. Нет спроса cool.gif

Говорю что есть спрос - вменяемые деньги исчисляются в тысячах долларов. Только вот ехать ночью в ДЦ ( когда позвонили сервер обычно уже лежит совсем) и тащить туда стопку Cisco ( где их еще взять ночью ? ) - не очень хочется даже за большие деньги.
umoxhost
Цитата
Говорю что есть спрос - вменяемые деньги исчисляются в тысячах долларов. Только вот ехать ночью в ДЦ ( когда позвонили сервер обычно уже лежит совсем) и тащить туда стопку Cisco ( где их еще взять ночью ? ) - не очень хочется даже за большие деньги.

Сомневаюсь в том, что Вы бы не поехали ночью в ДЦ за $2000...
Очень сомневаюсь...
Ivan
2175
И кто тебе позволит поставить циску на аплинк датацентра?
eSupport.org.ua
Цитата(2175 @ 27.01.2007, 21:53) *

Говорю что есть спрос - вменяемые деньги исчисляются в тысячах долларов. Только вот ехать ночью в ДЦ ( когда позвонили сервер обычно уже лежит совсем) и тащить туда стопку Cisco ( где их еще взять ночью ? ) - не очень хочется даже за большие деньги.

У приличного ДЦ должны быть свои киски в запасе smile.gif
Так же как и их подключение без выезда владельца.


За деньги - позволят все. Я думаю 80k$ будет примерная цена wink.gif
Alexander V. Zinchenko
Цитата(Ivan)

2175
И кто тебе позволит поставить циску на аплинк датацентра?

Ну если в ДЦ стоит твое оборудование, то поставить киску на аплинк реально .Если нет - то с согласования + определенное кол-во вечнозеленых американских президентов .
Ivan
Покажите мне шоу - поставить ночью свою железку на аплинки Датацентра.
Не на ваш, на него смысла нет ставить, если линк залит.
Я просто хочу на это посмотреть.
rustelekom
тем кто готов платить не надо никуда бегать - достаточно просто перекинуть домен на определенный ай-пи и дальше его стуннелить на реальный. не так уж и дорого стоит. на публичном ай-пи понятное дело все что нужно стоит. ддос до 5 гбит стоит 1000 у.е. насколько я помню.
Vicing
Цитата(GoNZo @ 22.01.2007, 14:31) *

Вобщем такая проблема, сайт мой досят каждый день незнаю че делать фаирвол не помаогает, нихрена не помогает
кто как с этим борится?


Если есть рутовский доступ к серверу, ставьте "IDS" snort или prelude. Мне кажется это единственный способ притормозить ddos атаки или же без заморочек в консоле команда halt . Шутка smile.gif
2175
Цитата(Ivan @ 29.01.2007, 09:46) *

Покажите мне шоу - поставить ночью свою железку на аплинки Датацентра.
Не на ваш, на него смысла нет ставить, если линк залит.
Я просто хочу на это посмотреть.

Шоу денег стоит smile.gif - ставил свою железку, в корбине. Можно повторить, только вопрос в том зачем оно мне просто так повторять
eSupport.org.ua
Цитата(Vicing @ 29.01.2007, 19:24) *

Если есть рутовский доступ к серверу, ставьте "IDS" snort или prelude. Мне кажется это единственный способ притормозить ddos атаки или же без заморочек в консоле команда halt . Шутка smile.gif

Любой ids на сервере при ддосе сделает еще хуже. Это как тушить пожар керосином.
Ivan
Цитата(2175 @ 29.01.2007, 20:27) *

Шоу денег стоит smile.gif - ставил свою железку, в корбине. Можно повторить, только вопрос в том зачем оно мне просто так повторять


Попрошу подтвердить migla. Не поверю, что они кого то пустили ночью к святому. Даже за большие деньги.
2175
Цитата(Ivan @ 30.01.2007, 10:43) *

Попрошу подтвердить migla. Не поверю, что они кого то пустили ночью к святому. Даже за большие деньги.

Если акт вытребую из бухгалтерии клиента - владельца серверов о перемещении оборудования ? ( он с временем был) - пиво поставите ? Акт оформляли - вопрос дадут ли его изъять
KWON
Цитата(GoNZo @ 22.01.2007, 14:31) *

Вобщем такая проблема, сайт мой досят каждый день незнаю че делать фаирвол не помаогает, нихрена не помогает
кто как с этим борится?

Аналогичная проблема!
Нужна эфективная защита от ddos. Бюджет в районе 500$/мес.
Есть предложения?
ICQ 228870585
rustelekom
dragonara.net
eSupport.org.ua
Кроме суммы еще нужно указать вид ddos и его мощность
Anatoly Bogdanov
Цитата(eSupport.org.ua @ 23.01.2009, 19:22) *

его мощность

запросов в сек?
eSupport.org.ua
Хотя бы
ENELIS
или насколько забит аплинк...
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.