Перейти к содержимому


Работа форума восстановлена


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 259

#1 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:06

Утром  1 ноября Псковский форум pskovonline.ru подвергся массированной DDoS атаке.

Атака была с десятков тысяч зараженных вирусом компьютеров (ботнет). Это была профессиональная атака, которая стоит дорого (я не знаю кто оплачивал и почему проводил атаку).

По логам (21 Гб за время атаки) сервера начало атаки в 12:41:57. Первый заход с такой сессией в запросе был за 20-30 минут до атаки, из сев. каролины (130.185.156.117), причем в дальнейшем этот IP в атаке участия не принимал.

Сообщение отредактировал Admin: 04.11.2012 - 15:32


#2 Vick

Vick

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 135 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:08

а что было с форумом?

#3 ОЛИМПиЯ

ОЛИМПиЯ

    Активный участник

  • Модераторы
  • PipPipPipPip
  • 2 485 сообщений
  • Пол: женский

Отправлено 03.11.2012 - 14:10

с возвращением!

#4 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 03.11.2012 - 14:11

Просмотр сообщенияVick (03.11.2012 - 14:08) писал:

а что было с форумом?
DDos продолжительный

#5 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:12

Возвращение пока не полное. Форум доступен только некоторым диапазонам IP

Просмотр сообщенияМузыкант (03.11.2012 - 14:11) писал:

DDos продолжительный
Лог сервера весит 21 Гб

#6 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 03.11.2012 - 14:13

Просмотр сообщенияAdmin (03.11.2012 - 14:12) писал:

Возвращение пока не полное. Форум доступен только некоторым диапазонам IP
Лог сервера весит 21 Гб
Хо-хо... жесть...

#7 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:18

Я знаю не все диапазоны псковских IP, думаю кто-то не может просматривать форум. Есть где-нибудь такие списки?

#8 _Роман_

_Роман_

    Активный участник

  • Пользователи
  • PipPipPip
  • 655 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: Компьютеры, программирование. Музыка. Спорт.

Отправлено 03.11.2012 - 14:21

А я уже подумал, что форум попал в список запрещенных сайтов с 1-го ноября :)

#9 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:24

ddos очень дорогая вещь, слабо верю что это ddos был

далее надо делать ротацию логов чтобы не было такого

использовать freebsd в качестве сервера
если арендуешь сервер
использовать тюнинг от ddos

думаю тут просто долбали сам движок форума
и это был не ddos

ну и поставить систему блокировки по IP от таких желающих помучать движок сайта

блокировать не на уровне движка сайта или апача
а на уровне файрвола сервера

в худшем случае
если будет ddos просто будут дропы пакетов

Сообщение отредактировал Anton: 03.11.2012 - 14:27


#10 Any

Any

    Активный участник

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 59 070 сообщений
  • Пол: не определился
  • Интересы: Есть те, кто несут хаос и разрушение. Есть те, чья ноша - добро и любовь. Есть и третьи, что несут порядок и справедливость. И есть я. Я несу пакетик.

Отправлено 03.11.2012 - 14:26

Ураа!!!! С почином, хотя бы с частичным =)
Следили за развитием событий. :)

#11 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:31

http://www.fail2ban....x.php/Main_Page

это пример
работает не плохо
во всяком случае у меня для астериска

кто перебирал доступ к атске по сипу сразу же в бан улетал по IP

тебе нужно прицепить к логам апача, слишком много запросов
либо еще что нибудь похожее на бота который мучает движок

Сообщение отредактировал Anton: 03.11.2012 - 14:33


#12 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:37

Новый сервер уже нашли с нормальной поддержкой, его должны сегодня подключить. Потом настроим и форум переедет туда.
Старый хостер повел себя неадекватно, к сожалению.

#13 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:38

сервер или хостинг?

#14 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:39

Просмотр сообщенияAnton (03.11.2012 - 14:38) писал:

сервер или хостинг?
Сервер (dedicated). Хостинг это в смысле хостниг-провайдер.

#15 Vick

Vick

    Активный участник

  • Пользователи
  • PipPipPipPip
  • 2 135 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:39

я почему то так и подумал что какой то взлом

#16 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:39

виртуальный сервер
или аренда юнита?

#17 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:42

Просмотр сообщенияVick (03.11.2012 - 14:39) писал:

я почему то так и подумал что какой то взлом
Взлома не было.

Просмотр сообщенияAnton (03.11.2012 - 14:39) писал:

виртуальный сервер
или аренда юнита?
Dedicated Server, не виртуальный. В принципе, старый примерно такой же по параметрам.

#18 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:42

Просмотр сообщенияVick (03.11.2012 - 14:39) писал:

я почему то так и подумал что какой то взлом
это не взлом
сам php по себе кривой язык
и убивает сам себя обработкой

главное знать куда бить
чтобы потом встало все колом

а так как тут движок у форума известный, куда бить знает любой не ленивый гадливый паразит

Сообщение отредактировал Anton: 03.11.2012 - 14:42


#19 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 14:43

как же я рад вас всех видеть!! :good:

#20 Leka

Leka

    Активный участник

  • Пользователи
  • PipPipPipPipPipPip
  • 6 923 сообщений
  • Пол: женский
  • Интересы: Ни стыда, ни совести. Ничего лишнего

Отправлено 03.11.2012 - 14:44

я ниче не поняла, но рада восстановлению :)




Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей