Пропустить

DDoS атака на форум, что делать?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Свернуть Развернуть Правила форума Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).

Re: DDoS атака на форум, что делать?

Сообщение Jons » 25.03.2011 20:13

Эта информация (UserAgent) заинтересовала Mr. Anderson. Читайте выше.
Я спросил, - мне ответили.

Перенёс форум второй раз уже, на другой домен. Поработал 5 минут и опять в дауне, - похоже отслеживают все мои домены и атакуют.

Посоветуйте хостинг устойчивый к DDoS -атакам и за приемлимую сумму, т.к. форум на полном энтузиазме.

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Айдар » 25.03.2011 20:28

Jons, по хостингам Порекомендуйте хостинг
In Web We Trust
За это сообщение автора Айдар поблагодарил:
Jons (25.03.2011 21:11)
Аватара пользователя
Айдар
Модератор
Модератор
 
Сообщения: 1846
Зарегистрирован: 14.12.2010 17:15
Откуда: KZN
Благодарил (а): 115 раз.
Поблагодарили: 195 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 25.03.2011 21:43

Jons
ЮА не повторяются, но атака, судя по всему, вполне остановима, однако раз хостер отказывается ставить дополнительно ПО и скрипты - не в вашем случае :(
Вам нужен более сговорчивый хостер (или, возможно, ВПС).
Я подумаю, что можно предложить. А может наши партнеры что-то предложат.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
За это сообщение автора Mr. Anderson поблагодарил:
Jons (25.03.2011 23:29)
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 25.03.2011 22:22

Спасибо. Буду ждать вашего ответа.

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Belui » 10.12.2011 1:09

Здравствуйте! Недавно в течение 3 х дней наш форум был атакован.

Письмо хостера:

Здравствуйте.

Инженерами TIMEWEB зафиксировано чрезмерное увеличение количества запросов к вашему сайту hom***.ru, в результате анализа данных запросов была выявлена DDOS атака. 
Инженеры TIMEWEB предпринимают все возможные меры для отражения атаки. 
Всплывающее при первом посещении сайта окно с кнопкой "ОК", установленное на вашем сайте, является частью системы защиты.

Обращаем ваше внимание на то, что если атака будет нести угрозу стабильной работе сервера на котором размещен ваш аккаунт - работа сайта будет остановлена.


Вот как выглядит их окошко, что они поставили нам.

Изображение

Не подскажите как реализовать и поставить такое окошко самому ? Может есть уже подобный рабочий скрипт? Спасибо :?
_____________________
Насколько я понял, защиты от этой страшной неведомой [бип] нет никакой как лекарство от рака? :(
Последний раз редактировалось MIT 10.12.2011 2:18, всего редактировалось 1 раз.
Причина: Быдлостайл офф. Устное предупреждение.

Belui
phpBB 1.2.0
 
Сообщения: 13
Зарегистрирован: 27.01.2010 3:08
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение MAzZY » 10.12.2011 11:46

А, так вот из-за кого серваки висели.
Аватара пользователя
MAzZY
Former team member
 
Сообщения: 2952
Зарегистрирован: 14.05.2005 23:43
Благодарил (а): 61 раз.
Поблагодарили: 54 раз.
Предупреждения: 1

Re: DDoS атака на форум, что делать?

Сообщение MIT » 10.12.2011 12:27

Нафига ддосить форум про голубей? :? С пятью сотнями пользователями...

Belui, накикой реальной защиты от ддоса на шаред-хостинге ты не сделаешь. Кроме ручного (или автоматического) блокирования айпишников через .htaccess
Аватара пользователя
MIT
Поддержка
Поддержка
 
Сообщения: 2060
Зарегистрирован: 14.03.2009 18:52
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 16 раз.
Поблагодарили: 277 раз.

Re: DDoS атака на форум, что делать?

Сообщение lucifer » 10.12.2011 12:39

Добрый день. У меня такой вопрос: могут ли повредить форуму ссылки на сайты с вредоносным ПО (которые в google занесены в список подозрительных)?
Аватара пользователя
lucifer
phpBB 1.4.0
 
Сообщения: 35
Зарегистрирован: 05.10.2011 9:59
Благодарил (а): 3 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Belui » 10.12.2011 23:56

MIT писал(а):Нафига ддосить форум про голубей? :? С пятью сотнями пользователями...

Belui, накикой реальной защиты от ддоса на шаред-хостинге ты не сделаешь.

Да я это знаю.. но вопрос в другом. Могу ли я разместить такое окно сам, так сказать на постоянное боевое дежурство. Что бы всегда, прежде чем отобразить сценарий сайта, живому пользователю необходимо было нажать на кнопку "ОК"?

Belui
phpBB 1.2.0
 
Сообщения: 13
Зарегистрирован: 27.01.2010 3:08
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение MIT » 11.12.2011 0:25

Belui, только попросив хостера не снимать это окно, как иначе-то. Наверняка оно у них сделано на уровне проксирования на сервере, а не на уровне пользовательской "ячейки". Сам ты, повторюсь, пользуясь шаред-ххостингом, ничего путного не сделаешь. Переходи на VPS, если хочется делать это самому и так, как самому же и хочется.
Аватара пользователя
MIT
Поддержка
Поддержка
 
Сообщения: 2060
Зарегистрирован: 14.03.2009 18:52
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 16 раз.
Поблагодарили: 277 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 11.12.2011 0:31

Belui
Вы правда считаете такой метод действенным? Он актуален только против "уснувших" на F5. Именно для них выполнение сценария морозится браузером до юзерского экшена. А просто атакующий клиент - он никак не интерпретирует полученное и, если надо, перезапрашивает сие столько раз в секунду, сколько надо.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Петрович » 26.02.2012 10:30

Ситуация мягко говоря не приятная.
Есть VPS который покупался у fastvps. Все работает вроде бы отлично. Начиная с этого года на сайте проводим онлайн-трансляции. Для трансляции используется сторонний сервис ятв. На сайте в новость интегрируется только код плеера. Уже несколько раз при таких трансляциях сервер "падает", обычно сайты выдают 500 ошибку. Исходя из статистики текущей нагрузки растет нагрузка на CPU. Связавшись с сапортом выяснилось, что сайт DDoS-ят. Прочел тему, попробовал команду, получил список IP. Куда дальше двигаться, какие действия предпринять?
Из последних ответов сапорта:
"Идет трафик в 2 мегабита.
Запросы идут к сайту с множества IP. Лучше обратиться к компаниям, предоставляющим защиту от DDoS. Например, ddos-protection.ру.
Список IP Вы можете увидеть, набрав команду netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n в SSH
Самые нижние адреса, кроме адреса Вашего сервера - 46.4.159.116. Слева как раз указано количество одновременных подключений с ip в момент выполнения команды.
ip Вашего vds присутствует в списке так-как фиксируются подключения и от nginx к apache."
И прилагаю список IP.
Прошу помощи, т.к. сталкиваюсь с таким впервые. Основания полагать что досят имеются, т.к. у нас эксклюзивное право на онлайн-трансляцию, а компания конкурент "в пролете".
Вложения
ip_list1.JPG
Это уже сегодняшний
ip_list.JPG
Вчерашний список

Петрович
phpBB 2.0.6
 
Сообщения: 260
Зарегистрирован: 21.11.2006 20:27
Откуда: НСО, п. Витаминка
Благодарил (а): 8 раз.
Поблагодарили: 17 раз.

Пред.

Вернуться в phpBB-пространство

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Изображение