Перейти к содержимому


Работа форума восстановлена


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 259

#41 Admin

Admin

  • Главные администраторы
  • PipPipPip
  • 692 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 14:06

Утром  1 ноября Псковский форум pskovonline.ru подвергся массированной DDoS атаке.

Атака была с десятков тысяч зараженных вирусом компьютеров (ботнет). Это была профессиональная атака, которая стоит дорого (я не знаю кто оплачивал и почему проводил атаку).

По логам (21 Гб за время атаки) сервера начало атаки в 12:41:57. Первый заход с такой сессией в запросе был за 20-30 минут до атаки, из сев. каролины (130.185.156.117), причем в дальнейшем этот IP в атаке участия не принимал.

Сообщение отредактировал Admin: 04.11.2012 - 15:32


#41 Нэт

Нэт

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 23 607 сообщений
  • Пол: женский
  • Город: Псков

Отправлено 03.11.2012 - 17:25

Просмотр сообщенияWolf (03.11.2012 - 17:19) писал:

не ну если женЩина просит, как тут устоять  :)
не. я не то чтобы прошу и свой р/с пишу. высказала идею.

#42 Русалочка

Русалочка

    Могу быть разной...

  • Пользователи
  • PipPipPipPipPipPip
  • 6 832 сообщений
  • Пол: женский
  • Город: Остров

Отправлено 03.11.2012 - 17:35

Просмотр сообщенияМи Леди (03.11.2012 - 17:19) писал:

а я сейчас для начала отправила жалобу на оскорбление от тебя.
надеюсь, хотя бы у админа хватит ума понять, почему форум не работал 2 дня. Если твоих мозгов не хватает.
Не, мозги есть у всех, только не все умеют ими пользоваться.... :shuffle5:

#43 Konstantin

Konstantin

    IDDQD

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 19 087 сообщений
  • Пол: мужской
  • Город: СанктПетербург

Отправлено 03.11.2012 - 17:50

Просмотр сообщенияAnton (03.11.2012 - 15:09) писал:

AS57451 твмедиа
AS47438 псковлайн
AS8997 елка
AS56613 CIS (администрация областная)
AS15673 телесети
AS50871 транзит-телеком
AS50309 PGTS

тут не хватает петерстара и датакома

ну билайн мтс теле2 и мегафона
естественно

http://bgp.he.net/AS47438#_prefixes
наверно разумнее область ( +луки)

#44 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 03.11.2012 - 17:53

Хах...

www.youtube.com.s29.incloak.com резолвится как 130.185.156.117
и s29.incloak.com

Сообщение отредактировал Музыкант: 03.11.2012 - 17:56


#45 Wolf

Wolf

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 584 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 17:55

никто не в курсе, как забанить 127.0.0.1, а то ломится постоянно...

#46 бродяга

бродяга

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 24 148 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 18:05

Просмотр сообщенияWolf (03.11.2012 - 17:55) писал:

никто не в курсе, как забанить 127.0.0.1, а то ломится постоянно...

запинай комп ногами

#47 Wolf

Wolf

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPip
  • 7 584 сообщений
  • Пол: мужской
  • Город: Псков

Отправлено 03.11.2012 - 18:19

Просмотр сообщениябродяга (03.11.2012 - 18:05) писал:

запинай комп ногами
пытался, все-равно где-то появляется :)

Цитата


Он даже хотел развестись,
Но что-то его держало.
Может быть, трое детей,
А, может быть, директор школы.


#48 Жилинский

Жилинский

    Chaotic good

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 13 464 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 18:26

Порадовался, что не на псковлайне сижу. Непрофессионализм в руководстве - это печально.


#49 Нэт

Нэт

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 23 607 сообщений
  • Пол: женский
  • Город: Псков

Отправлено 03.11.2012 - 18:31

Просмотр сообщенияЖилинский (03.11.2012 - 18:26) писал:

Порадовался, что не на псковлайне сижу. Непрофессионализм в руководстве - это печально.
а?

#50 Жилинский

Жилинский

    Chaotic good

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 13 464 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 18:34

Кто здесь? :)

#51 Жилинский

Жилинский

    Chaotic good

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 13 464 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 18:42

Про Антона я, если что. Или это не тот Антон?

#52 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 03.11.2012 - 18:45

Просмотр сообщенияЖилинский (03.11.2012 - 18:42) писал:

Про Антона я, если что. Или это не тот Антон?
Тот.

Имхо. Он все правильно расписал, со своей стороны

Сообщение отредактировал Музыкант: 03.11.2012 - 18:46


#53 Жилинский

Жилинский

    Chaotic good

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 13 464 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 19:04

Неа. Элементарное путает, это заметно...

#54 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 19:11

если жилинский появлся
то можно тему во флуд сливать

Просмотр сообщенияЖилинский (03.11.2012 - 19:04) писал:

Неа. Элементарное путает, это заметно...
напиши дай поржать

и тут жилинский полез в гугл
чтобы что то нарыть
так как знаний дальше убунты нету

#55 Konstantin

Konstantin

    IDDQD

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 19 087 сообщений
  • Пол: мужской
  • Город: СанктПетербург

Отправлено 03.11.2012 - 19:12

так я не понял блэкаут был потому что сервер не справился с нагрузкой, потому что забили флудом канал связи  или потому что саппорт отрубил доступ к серверу и не дал возможности настроить фильтры на ходу..?
как следствие и решение:
менятсаппорт
менят ьсервер
разширять канал..

#56 Жилинский

Жилинский

    Chaotic good

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 13 464 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 19:13

Не, я сам поржу. А ты русский выучи. И книжку какую-нибудь по сетям купи, не позорься :)

#57 Музыкант

Музыкант

    Z.I.R.T.M.A.R.

  • Пользователи
  • PipPipPipPip
  • 2 832 сообщений
  • Пол: мужской
  • Город: Псков
  • Интересы: VoIP, IPTV, IP/MPLS, Ростелеком, Музыка, Звук

Отправлено 03.11.2012 - 19:14

Просмотр сообщенияKonstantin (03.11.2012 - 19:12) писал:

так я не понял блэкаут был потому что сервер не справился с нагрузкой, потому что забили флудом канал связи  или потому что саппорт отрубил доступ к серверу и не дал возможности настроить фильтры на ходу..?
как следствие и решение:
менятсаппорт
менят ьсервер
разширять канал..
Ты ж в твиттере читал все...

#58 Anton

Anton

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 10 225 сообщений
  • Пол: мужской

Отправлено 03.11.2012 - 19:22

Просмотр сообщенияKonstantin (03.11.2012 - 19:12) писал:

так я не понял блэкаут был потому что сервер не справился с нагрузкой, потому что забили флудом канал связи  или потому что саппорт отрубил доступ к серверу и не дал возможности настроить фильтры на ходу..?
как следствие и решение:
менятсаппорт
менят ьсервер
разширять канал..

ддос стоит денег
непонятна сама цель

то что поставщик услуг закрыл IP чтобы спасти канал
с одной стороны верно, с другой нет

#59 Konstantin

Konstantin

    IDDQD

  • Модераторы
  • PipPipPipPipPipPipPipPipPipPip
  • 19 087 сообщений
  • Пол: мужской
  • Город: СанктПетербург

Отправлено 03.11.2012 - 19:23

Просмотр сообщенияМузыкант (03.11.2012 - 19:14) писал:

Ты ж в твиттере читал все...
так  ничего ж не понятно
ну бомбили 10к компов....
они тупо забили канал и если б канал был в 2 раза шире - то им бы не удалось его забить или забили б каким бы канал не был- вопрос времени..?
они использовали какую то багу в пхп что бомбандировка приводила к отказу оборудования.... что  сервер перестал  давать доступ по ssh, тогда наверно надо оптимизировать работу сервера и БД
или  все было б хорошо  и ща час-два можно было б настроить фильтр ручками, если б провайдер не прикрыл бы доступ ксерверу.... и со сменой хостера  эта проблема как бы решаема.
просто понятно дело если кто то это заказывал -и он  не добился  ожидаемого результата, то скорее всего  это повторится!

#60 Нэт

Нэт

    Активный участник

  • Пользователи
  • PipPipPipPipPipPipPipPipPipPip
  • 23 607 сообщений
  • Пол: женский
  • Город: Псков

Отправлено 03.11.2012 - 19:25

мальчики ну хоть вы то не ссорьтесь




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей