Пропустить

DDoS атака на форум, что делать?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Свернуть Развернуть Правила форума Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).

DDoS атака на форум, что делать?

Сообщение Jons » 23.03.2011 23:51

Уже больше суток идёт ДДоС-атака на мой форум. Хостер (HC.ru) просто отключил сайт. Попытки его включить не увенчались успехом пока ни разу, - атака продолжается.
Вопрос что делать. Я получил от хостера список IP и количество запросов с них.

Rayden, у Вас не осталось случайно знакомых К-шников которым нужно выполнить план, я бы подкинул им адреса. ;) Вполне серьёзно!
Стоит ли писать в отдел К и в какой именно. Посоветуйте адресок.
Атака как я понимаю может длиться и неделю и больше. Непонятно как действовать в этой ситуации.

Вообще что делать, помогите!?

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Айдар » 24.03.2011 0:34

Перемещено из Флейма
In Web We Trust
Аватара пользователя
Айдар
Модератор
Модератор
 
Сообщения: 1846
Зарегистрирован: 14.12.2010 17:15
Откуда: KZN
Благодарил (а): 115 раз.
Поблагодарили: 195 раз.

Re: DDoS атака на форум, что делать?

Сообщение MIT » 24.03.2011 1:30

Rayden`а уже самого здесь не осталось, так что...

Бесплатная защита от DDoS
Аватара пользователя
MIT
Поддержка
Поддержка
 
Сообщения: 2060
Зарегистрирован: 14.03.2009 18:52
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 16 раз.
Поблагодарили: 277 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 24.03.2011 11:37

Уже не бесплатная. Я дозвонился и мне сообщили что с Нового Года эта услуга платная, - от 5000 рублей в месяц.

Не могу себе такое позволить на данный момент.

Другие идеи есть?

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 24.03.2011 13:15

Jons
Ну для начала нужно узнать тип атаки. Если это тупой хттп-флуд от ботнета с одним и тем же ЮА, то решения есть.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 24.03.2011 14:03

Вот официальный ответ от хостера.

К сожалению, DDOS-атака на Ваш сайт достаточно сильная и мы не можем его
разблокировать. Как правило подобные атаки длятся от нескольких часов до
нескольких дней, однако, в редких случаях, могут длиться месяц и более.
Постоянное отслеживание атаки достаточно трудоемкая процедура и мы не можем
следить за её ходом в режиме 24/7. Мы следим за состоянием сервера и как
только атака прекратиться Ваш сайт будет разблокирован.
О состоянии атаки Вы можете узнавать ответом на эту заявку.

Примеры запросов:

1.235.28.105;www.***.ru;1300954689.299;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
175.141.14.191;www.***.ru;1300954689.304;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
110.164.92.6;www.***.ru;1300954689.311;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
183.89.39.20;www.***.ru;1300954689.311;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
41.178.246.57;www.***.ru;1300954689.321;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
41.235.28.105;www.***.ru;1300954689.326;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0
223.205.218.95;www.***.ru;1300954689.332;[24/Mar/2011:11:18:09
+0300];GET /ucp.php HTTP/1.0

НА вопрос почему вы не заблокируете эти адреса, они говорят, что могут пострадать другие сайты находящиеся на этом сервере.

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 24.03.2011 14:08

Jons
Когда атака закончится - меняйте хостера.
И все же - ЮА атакующих хостов можно узнать?
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 24.03.2011 22:22

Так я и так уже сменил хостера, предыдущий вообще отказался от моего сайта и попросил покинуть хостинг до конца этой недели.
В итоге запустил форум на другом домене и у другого хостера. Потом оповестил всех пользователей форума через ЛС и рассылкой почты с админки о том, что форум доступен по другому адресу.
Плюс реклама нового домена в Яндекс.Директ.

ЮА, - извините а что это?

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 24.03.2011 22:36

Jons
Ну это хостер оказался не лучше, так что хрен редьки не слаще.
Jons писал(а):ЮА, - извините а что это?

User Agent
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 24.03.2011 22:45

Хостер мне это не сообщил. Его ответ в цитате вы читали выше.

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 24.03.2011 22:47

Jons
Ну так задайте ему этот вопрос.
И еще спросите, не могут ли они поставить mod_evasive или "вот это средство" (с)
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 24.03.2011 23:10

Служба поддержки не смогла мне ответить. Буду просить и спрашивать это у их службы Abuse. Письмо уже отправил.

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение Mr. Anderson » 24.03.2011 23:42

Jons писал(а):Служба поддержки не смогла мне ответить

Хороший хостер. Просто отличный! :(
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Re: DDoS атака на форум, что делать?

Сообщение Jons » 25.03.2011 19:33

Ответ:
ХостингЦентр писал(а):Здравствуйте.

К сожалению, мы не можем установить на сервер mod_evasive.
User Agent хостов ниже:

95 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.17) Gecko/20080829
Firefox/2.0.0.17
95 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.7) Gecko/2009021910
Firefox/3.0.7
95 Opera/9.10 (Windows NT 5.1; U; en)
100 Mozilla/4.0 (compatible; MSIE 6.0; Nitro) Opera 8.50 [fr]
101 Opera/7.23 (Windows 98; U) [en]
104 Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)
104 Mozilla/4.0 (compatible; MSIE 6.0; Nitro) Opera 8.50 [ja]
106 Mozilla/1.22 (compatible; MSIE 2.0; Windows 95)
107 Mozilla/4.0 (compatible; MSIE 5.0; Mac_PowerPC) Opera 6.0 [en]
107 Mozilla/5.0 (Windows; U; Windows NT 5.2; ru; rv:1.9.0.5) Gecko/2008120122
Firefox/3.0.5
108 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.1) Gecko/20061204
Firefox/2.0.0.1
108 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.19) Gecko/20081201
Firefox/2.0.0.19
108 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.20) Gecko/20081217
Firefox/2.0.0.20
108 Mozilla/5.0 (X11; U; Linux x86_64; ru; rv:1.9.1.1) Gecko/20090730 Gentoo
Firefox/3.5.1
109 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR
2.0.50727)
110 Mozilla/4.0 (compatible; MSIE 6.0; ; Linux armv5tejl; U) Opera 8.02
[en_US] Maemo browser 0.4.31 N770/SU-18
110 Mozilla/4.0 (compatible; MSIE 6.0; Symbian OS; Nokia 6630/4.03.38; 6937)
Opera 8.50 [es]
110 Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)
110 Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.0.3) Gecko/20060426
Firefox/1.5.0.3
110 Opera/9.60 (Windows NT 5.1; U; en) Presto/2.1.1
111 Mozilla/4.0 (compatible; MSIE 6.0; Nitro) Opera 8.50 [de]
111 Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/525.19 (KHTML,
like Gecko) Chrome/1.0.154.65 Safari/525.19
112 Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0)
112 Mozilla/4.0 (compatible; MSIE 6.0; Symbian OS; Nokia 6600/5.27.0; 1657)
Opera 8.60 [ru]
112 Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.1) Gecko/20090715
Firefox/3.5.1
113 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)

113 Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 5.1)
113 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.3) Gecko/2008092417
Firefox/3.0.3 (.NET CLR 3.5.30729)
113 Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.0.6) Gecko/20060808
Fedora/1.5.0.6-2.fc5 Firefox/1.5.0.6 pango-text
114 Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; WOW64; Trident/4.0;
SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.21022; .NET CLR 3.5.30729; .NET CLR
3.0.30618)
114 Mozilla/5.0 (Windows NT 5.1; U; en) Opera 8.50
114 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.4) Gecko/20060516
SeaMonkey/1.0.2
114 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9) Gecko/2008052906
Firefox/3.0
115 Mozilla/4.0 (compatible; MSIE 5.0; Windows 2000) Opera 6.03 [en]
115 Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.2.15 Version/10.20
116 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.0.1) Gecko/20060111
Firefox/1.5.0.1
116 Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1.9) Gecko/20071025
Firefox/2.0.0.9
116 Opera/8.0 (X11; Linux i686; U; cs)
117 Mozilla/2.0 (compatible; MSIE 3.01; Windows 98)
117 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; en) Opera 8.50
117 Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0)
117 Opera/9.0 (Windows NT 5.1; U; en)
118 Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/532.5 (KHTML,
like Gecko) Chrome/4.0.249.89 Safari/532.5
119 Mozilla/4.0 (compatible; MSIE 6.0; Nitro) Opera 8.50 [es-es]
119 Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.0.3705;
.NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727)
119 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.6) Gecko/20060728
SeaMonkey/1.0.4
119 Opera/9.50 (Windows NT 5.1; U; ru)
119 mozilla/4.0 (compatible; msie 8.0; windows nt 5.1; trident/4.0; ...)
120 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1) Gecko/20090624
Firefox/3.5
121 Mozilla/4.0 (compatible; MSIE 5.17; Mac_PowerPC)
121 Mozilla/4.0 (compatible; MSIE 6.0; MSN 2.5; Windows 98)
121 Mozilla/5.0 (Macintosh; U; PPC Mac OS X Mach-O; en-US; rv:1.7.12)
Gecko/20050915 Firefox/1.0.7
121 Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.9) Gecko/20050711
Firefox/1.0.5
121 Mozilla/5.0 (X11; U; Linux x86_64; en-US; rv:1.8.1) Gecko/20060601
Firefox/2.0 (Ubuntu-edgy)
121 Opera/8.51 (Windows NT 5.1; U; en)
121 Opera/9.02 (Windows NT 5.1; U; en)
122 Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; WOW64; SLCC1; .NET CLR
2.0.50727; .NET CLR 3.0.04506; .NET CLR 3.5.21022)
122 Mozilla/5.0 (X11; U; Linux i686 (x86_64); en-US; rv:1.8.1.9)

Jons
phpBB 2.0.2
 
Сообщения: 169
Зарегистрирован: 30.08.2008 16:45
Благодарил (а): 9 раз.
Поблагодарили: 0 раз.

Re: DDoS атака на форум, что делать?

Сообщение rxu » 25.03.2011 19:54

Довольно странно. Что хостер предлагает получить, сообщая юзер-агенты атакующих? Это ЛОЛ.
Изображение
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
 
Сообщения: 7366
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск
Благодарил (а): 2 раз.
Поблагодарили: 270 раз.

След.

Вернуться в phpBB-пространство

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Изображение