--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Анти DDOS хостинг

Нужен совет (поиск решения проблемы. не для купли-продажи)
6
34
С друзьями на NN.RU
В социальных сетях
Поделиться
57EA17h
07.08.2010
Доброго времени суток!
Вообщем любимый ресурс уже более суток подвергается DDOSу. Первые сутки прошли в мою пользу, но сейчас уже силами только моего сервака отрезать ботов стало не возможно. В связи с этим срочно ищется площадка, которая могла бы приютить мой сайт и помочь в отражении атаки. Очень хочется увидеть рекомендации только тех площадок, с которыми имели дело и действительно они выполняли свои функции.
xe
07.08.2010
tinyurl.com/begetru

стучитесь в саппорт - все расскажут
(icq580278701)
xe
07.08.2010
повеселило =)


15:16:21Здравствуйте!

2010-08-07 15:16, менеджер Федор Русакович (служба тех. поддержки)
15:16:21 У вас есть решения с защитой от DDOS?
15:16:51: Нет

tinyurl.com/spacewebru
57EA17h
07.08.2010
Да и на сайте у них про такую услугу ничего не сказано
xe
07.08.2010
меня просто повеселила лаконичнось саппорта
Saul
07.08.2010
А кому это надо? Задача хостера - хостинг предоставлять, а не усмирять разъяренных ботов.
57EA17h
07.08.2010
Вообщем-то это тоже бизнес :) + Поле для написания кандидатских диссертаций :)
Только не хочется нарваться на профанов, поэтому и ищу с рекомендациями.
Saul
07.08.2010
В свое время когда Муртазина с его mobile-review ддосили в течение нескольких месяцев, тот искал правду среди московских провайдеров. Типа, а вот давайте кто-нибудь меня защитит? Но желающих не нашлось, хотя речь шла о не простом вовсе клиенте. Мораль сей басни: спокойствие дороже. Иногда даже дороже денег :)
57EA17h писал(а)
Вообщем-то это тоже бизнес :) +

Какой, к шуту, бизнес? Озабоченным секьюрностью проще циски ящиками продавать.

Поле для написания кандидатских диссертаций :)

А это вообще ноу комментс.
57EA17h
08.08.2010
Бизнес:
www.antiddos.biz
www.armoraid.com
www.blockdos.net
www.blacklotus.net
uh.ua/solutions-services/ddos-protection.html
Наука:
hll.msu.ru/

Жаль, что "ноу комментс". Хотелось бы конструктива и личного опыта.
57EA17h писал(а)
Бизнес:

Все ссылки - сугубо буржуйские. Я про ситуацию в рф. Если вам так нужен защищенный хостинг - почему бы не обратиться к этим же?

Жаль, что "ноу комментс". Хотелось бы конструктива и личного опыта.

Можно, но лениво. Да и все уже по теме давно написано - не думаю, что вы что-то не знаете.
nn.ru обладает такими ресурсами
57EA17h
07.08.2010
Можно где-то поподробнее узнать? К кому-то обратиться?
Saul
07.08.2010
О да, нн.ру обладает патентованным средством :) Перегруженные сервера нн.ру при атаке лягут первыми, надежно защитив ваш сервер от угрозы.
Только результат для вас от этого не изменится.
Elesin
08.08.2010
Знаем мы эти ресурсы.
"Сервер баз данных перегружен", оно?
pl17
07.08.2010
есть тема от борцов
на время атаки в ДНС прописываете вместо своего адреса что-то подобное:

www.fsb.ru - Address: 213.24.76.23

говорят атака прекращается через 3 часа
:)
57EA17h
07.08.2010
Признаться, была такая идея :) Но что-то меня удержало :)
pl17
07.08.2010
а почему нет?
хуже то не будет

ддос это такая вещь, что... от многих видов ддос можно защититься или снизить ущерб, но абсолютной защиты нет, никаких мощностей не хватит спастись от распределенной атаки

да и как будто у вас есть выбор. сделайте, потом расскажете, какой был эффект.
pl17 писал(а)
а почему нет?
хуже то не будет

ты тупой или прикалываешься?
durashki
08.08.2010
Если я правильно понимаю про какой ресурс... То на ФСБ лучше не ссылаться. Не с проста же. Хотя, может и будет толк, ведь не все в курсе))
57EA17h
08.08.2010
Ресурс - "Виртуальная Выкса".
ФСБ - контора, конечно, хорошая, но если им тупо лень будет разбираться или ещё какие мотивы могут и нас обвинить в организации ДДОСа на их сайт :)
pl17
08.08.2010
как?
они никогда и не узнают что это вы, тк вы вообще ничего не сделали
57EA17h
08.08.2010
как минимум в http запросе есть поле host. А уж крайнего назначить - за этим никогда дело не встанет :)
pl17
08.08.2010
от такого еще можно защититься

просто от многих, если не большинства, подобных атак можно защищаться на уровне сервера, и только тупое забивание вашего канала вы никак не предотвратите. если вас так примитивно ддосят хттп-запросами, то правильно искать другой хостинг, хотя и со своей стороны вы можете кое-что сделать, даже более, это вам надо принимать меры. от син-флуда должен защищаться хостер, потому что тут уже надо делать настройки самой ОС сервера. итд
57EA17h
08.08.2010
Сутки мы простояли, где-то пришлось подкрутить nginx, где-то отдавать статику вместо динамики. ipшники ботов резались файерволом. Но после того, как атака увеличилась практически десятикратно тупо кончились ресурсы как сервера так и, в первую очередь, провайдера. Не каждый региональный провайдер может спокойно держать более 120 Мбит мусорного трафа только до одного сервиса. Причём это только то, что видели мы, судя по инфе от магистралов (ТТК и РК) было больше.
57EA17h
08.08.2010
Да и кроме http ddos добавилась ещё атака и на DNS, так же расположенный на этом же сервере.
статистику по ботам собирали? русские/иностранные? из какого пула адреса - физ. лица, организации? кто провайдеры?
57EA17h
08.08.2010
более 90% забугорье. Адреса - судя по whois - в основном пулы клиентских адресов, организация или частник - не выявишь. Провайдеры - соответственно, зависят от региона.
Хм. Хорошо работают:

C:\WINDOWS>nslookup
> set debug
> wyksa.ru
Server: comin.kis.ru
Address: 195.98.32.193
------------
Got answer:
HEADER:
opcode = QUERY, id = 3, rcode = NOERROR
header flags: response, want recursion, recursion avail.
questions = 1, answers = 1, authority records = 2, additional = 2

QUESTIONS:
wyksa.ru , type = A, class = IN
ANSWERS:
-> wyksa.ru
internet address = 127.0.0.1
ttl = 15 (15 secs)
AUTHORITY RECORDS:
-> wyksa.ru
nameserver = dns1.webdrive.ru
ttl = 15 (15 secs)
-> wyksa.ru
nameserver = dns2.webdrive.ru
ttl = 15 (15 secs)
ADDITIONAL RECORDS:
-> dns2.webdrive.ru
internet address = 212.158.162.5
ttl = 14 (14 secs)
-> dns1.webdrive.ru
internet address = 213.189.213.54
ttl = 14 (14 secs)
------------
Non-authoritative answer:
Name: wyksa.ru
Address: 127.0.0.1

Сам Веб-драйв как ситуацию комментирует?
57EA17h
08.08.2010
веб-драйв молчит, значит справляются.
loopback пока указали, чтобы не забивать провайдеров, пока сайт переносим..
57EA17h писал(а)
loopback пока указали, чтобы не забивать провайдеров, пока сайт переносим..

А! Ну тогда другое дело. А то я уж подумал об организованной пятой колонне в стане вебдрайва.

По делу че могу сказать: распределенка (т.е., несколько физических серверов на разных провайдерах) + к каждому канал пошире + железку, способную фильтровать syn-флуд, отдельные IP и даже запросы http. Хотя, вы это и сами прекрасно знаете наверняка.
durashki
08.08.2010
Я про него и подумал.. Ну а что, ДДОС скорее всего заказной, я бы перенаправил как Вам указали, вообще то Вам бояться нечего, сайт у Вас не с контентом каким то. а вполне миролюбивый. Если вдруг вопросы возникнут, то пускай решают.. Вообще то ДДОС- наказуемая даже у нас деятельность, вот пущай и разбираются!
Shreder
08.08.2010
а нельзя договориться с провайдером (а тот, если нужно - с магистралами), чтоб на пару месяцев до вашего IP трафик пускали только от провайдеров НН?
вам же, если я правильно понял, всемирная доступность не особо требуется?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.