DDoS-атака
Уже вторые сутки идет атака на блог disdain.ru.
Странно, очень странно. Я никому ничего плохого не делал – 100%. И не менее странно, что это случилось после переезда на агаву.
Вот письмо от них:
“Ваш сайт disdain.ru был заблокирован за DDoS атаку. Атака прекращается
как после исчерпания денег/желания у атакующих, так и после того, как
последний убедится, что цель – неработоспособность сайта – достигнута.
Мы попробуем открыть сайт через сутки. Если атака к этому времени не
закончится, то останется только 2 варианта решения проблемы:
1. купить другой домен и сделать его основным на данном хостинге;
2. перейти на выделенный сервер и воспользоваться услугами
администрирования. Подробности на http://renter.ru/Всего Доброго”
Причем заблокировали все сайты, которые были на этом акке. Позвонил в call-центр, ждал больше, чем говорил. Добился, чтобы включили остальные сайты, еле сдерживал себя, чтобы не перейти на мат. Звонок стоил столько же, сколько месяц хостинга.
Немного подозрительно выглядит предложение перейти на их выделенный сервер. И дали б хоть инструкцию, как сделать основным другой домен.
Кто был под DDoS – как выйти из данной ситуации с наименьшими потерями? Дайте совет.
Подпишись на RSS, чтобы получать свежие посты первым!
Под DDoS не был.
Но те кто это делает – инфантильные болваны.
Не дают, понимаешь, блог читать.
Автору удачи!
На виртуальном сервере и без денег ничего и не сделаешь. Разве что перенаправить домен на сайт ФСБ. Или прописать в A-записи домена 127.0.0.1. Для того, чтобы устоять против среднего размера DDoS’a требуется доступ к настройкам сервера, соответственно VPS. Либо покупать хостинг с уже предусмотренной аппаратной защитой от DDoS — http://www.secureservertech.ru/ , а это соответственно деньги.
А вообще обратитесь сюда:
email: be@hll.msu.ru
skype: highloadlab
icq: 551992774
Они бесплатно консультируют.
Так вроде есть ддос защита на серверах, но стоит дорого
У Агавы это называется Дос атакой, а в хостинг центре РБК hc.ru повышенной нагрузкой на сервер. Одна и та же ерунда. Правда в Хост. центре бесплатный номер телефона есть на 8-800 :) Хоть на этом съкономить можно. Причем заметил – перенес проект на бесплатный хостинг ayola.net – и все нормально ! На моем сайте 1000 посещений в день + используется функция open :)
Так у агавы тоже есть бесплатный 8-800
По поводу отражения атаки уже все сказали выше – ни один хостер за 150 рублей в месяц атаки отражать не будет. Это дополнительная дорогая услуга.
в фаерфоле сервака надо пару строк дописать на линуксе IPTABLES
в данном случае у меня ФрииБСД на PF
table persist
pass in on $ext_if proto tcp from any to $ext_if port $web_services flags S/SA synproxy state (max-src-conn 150, max-src-conn-rate 300/2, overload flush)
block in quick proto tcp from to $ext_if port $web_services
и похер тебе ддос можно конечно nginx потюнить , но это уже совсем другая история
П.С: Сам занимаюсь безопасностью серверов с большой нагрузкой
xmaster на этом тарифном плане у Агавы вряд ли можно сделать что то типа этого :
sudo nano /etc/iptables/
у них есть такая услуга ну уж очень дорогая !
This message was generated by WP-SpamFree. – блин это че хрень :):):):) Нормально сообщение написать не дает ! А я лишь только второе пишу :)
Никогда не знаешь кому перейдешь дорогу( Люди и в правду инфантильные болваны( Сочувствую.
ну не всегда инфантильные и болваны – бывает например ответом на сео-спам
никогда подобной ерундой не занимался, бред полный