DLag
У них шаред - tosay.ru. А вот кто владелец этого шареда - другой вопрос.






4. Сайт bb3x.ru размещается не на собственном сервере и пользуется услугами обычного хостинга. Но при этом у него собственный IP. Почему Вы считаете, что мы могли бы производить ддос-атаку с собственного аккаунта хостинга? Почему считаете, что пакеты будут отправляться от IP аккаунта, а не main ip сервера? Или мы специально использовали особый софт, чтобы в качестве IP отправителя был именно наш личный IP? А если этот чудо-бот умеет модифицировать IP отправителя запросов, то зачем нам прописывать в нём себя, а не кого-то другого? Это уже абсурд.
4. С Вашей стороны в качестве обвинения пока что предоставлен только один лог, который к тому же явно является неполным. Команда
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
должна в топе показать IP сервера самого владельца атакуемого ресурса, т.к. во время ддоса должна быть масса коннектов от самого сервера. А, как мы видим, в списке даже нет Вашего IP, и даже нет 127.0.0.1. Если выкладываемые Вами логи модифицируются, то, пожалуйста, предупреждайте об этом, а лучше размещайте скриншот.
3. Мы готовы ответить на все технические вопросы, которые позволят Вам убедиться в нашей невиновности. Можете сообщить, какие логи для Вас в таком случае будут доказательством. Также прошу Вас предоставить даты и время описанных атак и простоев, мы сравним их с нашими данными и приведём все возможные логи и скриншоты.
Мы располагаем следующими доказательствами:
1) выделение IP (подтверждается датацентром)
2) статистика трафика (подтверждается датацентром)
3) бинарный лог atop'a всех процессов за текущий месяц
2. Официально заявляю, что никем из лиц, имеющих доступ к хостинговому аккаунту сайта, никакие ддос-атаки никогда не предпринимались. Кроме того мы никогда не проявляли каких-либо враждебных действий по отношению к Вашему сайту.
1. Просьба уточнить, почему я узнаю об этом обвинении от людей, которые посещают Ваш сайт и, благо, сообщили мне о публикации этой новости. Контактные данные владельца домена bb3x.ru доступны в сервисе Whois. Отправлялось ли на мой e-mail официальное обвинение от Вашего имени? Сайт bb3x.ru объединяет множество постоянных пользователей, для которых подобное заявление является оскорблением. Я думаю, логично было бы сперва запросить технические подробности инцидента у меня как владельца домена.
Atlanto писал(а):Думаю, большинство людей не считают, что количество времени онлайн свидетельствует об организации атаки
Atlanto писал(а):Кстати, ответ на вопрос, почему я отправляю сообщения, когда Ваш сайт работает, весьма прост: когда я пытаюсь зайти на Ваш сайт, а он выйдаёт что-то типа "502 Bad Gateway", мне весьма затруднительно отправить ответ. Как и всем другим пользователям.
Atlanto писал(а):ДЦ сервера - Инфобокс, хостер - мой друг
Atlanto писал(а):Вот статистика трафика по моему IP, предоставленная Инфобоксом:
Atlanto писал(а):Также в этот период нет никаких особых пиков
Atlanto писал(а):увы, выполнить невозможно
Atlanto писал(а):Вообще очень странно, что такие дела начинают выяснять, когда прошло столько времени
Atlanto писал(а):Да, как я уже говорил, не исключено, что это взлом
Atlanto писал(а):Официально заявляю, что никем из лиц, имеющих доступ к хостинговому аккаунту сайта, никакие ддос-атаки никогда не предпринимались.
Atlanto писал(а):В моём заявлении чётко сказано, что я отвечаю за "лиц, имеющих доступ к хостинговому аккаунту сайта". Что касается вариантов взлома и атаки от нашего имени, то это действительно было бы правдоподобно, если бы не одно НО, о котором я уже сообщал.
Atlanto писал(а):На данный момент исходящих запросов с сервера на Ваш 78.46.85.70 не найдено
Atlanto писал(а):заумный бот маловероятен
Atlanto писал(а):Я готов далее отвечать на технические вопросы, которые помогут пролить свет на ситуацию, но только на них.

Atlanto писал(а):Также третий раз говорю о main ip: дело не в том, что нельзя изменить IP отправителя, а в том, что это нужно делать специально. Зачем? Если даже и помещён какой-то бот, он спокойно работал бы на main ip и тем сложнее его было бы отловить.

Atlanto писал(а):конкретных вопросов по поводу ддоса уже нет


Вернуться в Обсуждаем сайт и конференцию
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0