Ддосят сервер, что делать?

#1 1 августа 2017 в 18:30
Ддосят сервер, конкретно один из сайтов. Мои любимые форнексы атаку прикрыли на сутки в порядке демо-периода и предлагаю свою платную услуг по защите от ддос, только вот цены там от 150 евро в месяц начинаются!
Че делать? Сайтик-то простой на вордпрессе. Может, переехать на вирт хостинг или там просто заблокируют аккаунт?
#2 1 августа 2017 в 18:45
в чем заключается атака? — какими запросами атакуют?
Это можно увидеть по логам сервера.

site.ru.access.log — в этом файле можно поискать причину
#3 1 августа 2017 в 18:57

Мои любимые форнексы атаку прикрыли на сутки в порядке демо-периода и предлагаю свою платную услуг по защите от ддос, только вот цены там от 150 евро в месяц начинаются

AndroS
Совпадение?)

Че делать

AndroS
Ничего. Менять хостинг или ддосить сапорт на тему "вы дураков то не ищите".

Сайтик-то простой на вордпрессе

AndroS
Никто вменяемый не будет ддосить "простой сайтик". Скорее всего ни ддоса нет, ни проблем нет. А если и есть большое кол-во соединений, то скорее всего с одного или нескольких ip, которые прекрасно блокируются iptables без всяких 150 евро.
#4 1 августа 2017 в 19:36
Не хотел писать, но после Фузе, напишу- ушелСбежал от них больше двух лет назад, как от огня, ибо после того как доллар был под 70 цена для меня стала в месяц 2600 примерно и это тогда, причем досы шли регулярно и после смены тарифа-постоянно разводили на повышенный тариф, а так они все белые и пушистые. Но, вам видней вы же их любимчики)))
Обычно нагрузка после парсинга большая идет, если первая ветка то там от поисковых ботов-жесть, один домен просто отключил.
(не связано с инвидео было),
Дальше, у родственника фотосайт. там 5-10 заходов было по максимому, так и его пытались разводить на досс атаки.
Есть масса хостов куда легко уйти, например ihc будете независимы и все в рублях, это не пиар, просто выбирайте большие копании, проверенные временем.
#5 1 августа 2017 в 19:39

в чем заключается атака? — какими запросами атакуют?
Это можно увидеть по логам сервера.

@SmartControl

212.58.8.150 — - [01/Aug/2017:18:03:57 +0300] "GET / HTTP/1.1" 503 206 "titsto.peopletime.ca" "Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko"

пример одной и сотен тысяч строк

Совпадение?)

Fuze
Врядли. Несколько лет сижу у них и все вопросы и непонятки всегда решались в мою пользу. ВСЕГДА!

Никто вменяемый не будет ддосить "простой сайтик". Скорее всего ни ддоса нет, ни проблем нет. А если и есть большое кол-во соединений, то скорее всего с одного или нескольких ip, которые прекрасно блокируются iptables без всяких 150 евро.

Fuze
Сайт в техническом плане простой. Совпадение в том, что он выставлен на продажу, есть подозрение, что пытаются цену уронить или другие какие-то происки умалишенных...
Фильтранул от дубликатов лог — осталось всего 80ip. Но это лог за последний час только — 178 мб (((
#6 1 августа 2017 в 20:52
AndroS,
Вы сначала robots.txt сделайте, чтобы поисковики безумные сайт не грузили.
Crawl-delay: 100 там напишите
Не поможет — можно будет порассуждать о дидосе.
#7 1 августа 2017 в 21:56
Так почему бы не сделать самое элементарное в таких случаях — подключиться на бесплатный тариф Cloudflare?
#8 1 августа 2017 в 22:29

Сайтик-то простой на вордпрессе. Может, переехать на вирт хостинг или там просто заблокируют аккаунт?

AndroS
случайно не доставка суши?_)

БЫЛО НА ДНЯХ У ЗНАКОМЫХ И ИХ ЗНАКОМЫХ.
С Украины ребятиа в скайп писали с предложением помочь от атаки, т.к сами ее и делали. Порядка 1000 ежесекундных соединений долбили нгникс.
#9 1 августа 2017 в 22:33
Извиняюсь что не совсем по теме, но по хостерам, заметил неприятную вещь, блокирует ip секунд на 30 при заходе например с пк и смартфона с одного wifi, хостер божиться что н каких блоков нет, но на другом хостинге у копии этого же сайта таких про́ блем нет. Не сталкивались?
#10 1 августа 2017 в 23:34

Вы сначала robots.txt сделайте, чтобы поисковики безумные сайт не грузили.
Crawl-delay: 100 там напишите

Ris
Спасибо, сейчас сделаю необходимый параметр

Так почему бы не сделать самое элементарное в таких случаях — подключиться на бесплатный тариф Cloudflare?

BoAnRo
Уже сделал, не помогает. Как в принципе не помогает и их хваленая защита, которая от 150 евро стоит (мне на сутки ее бесплатно поставили)
#11 2 августа 2017 в 01:50

случайно не доставка суши?_)

yury
Нет, не суши )))
Проблему вроде как решили, надеюсь, не повториться больше. Отдельная благодарность @SmartControl за помощь!
#12 2 августа 2017 в 12:26
В-общем, ддосеры клауд обходят напрямую на ip сервера (подсмотрели видимо в истории днс). Надумал переезжать.
Кто что скажет о firstbyte? У них вроде защита какая-то включена от ddos на всех тарифах.
Тип атаки TCP SYN Authentication, мощность около 8Mbps.
#13 2 августа 2017 в 14:13
AndroS, Бесплатно вам такую атаку не закроют. Простой сайтик говорите...
Посмотрите на партнеров селектела, на самом вот ценник selectel.ru/services/additional/ddos-protection/
У партнеров скорее всего можно найти за счет пакетов услуг дешевле.Вот например один из webstix.ru/anti-ddos/ но я не знаю ни цен, ни остального, обратитесь в поддержку.
#14 2 августа 2017 в 14:40
garry, это мощная атака считается?
#15 2 августа 2017 в 15:11

это мощная атака считается?

AndroS
Лучше подойти по другому, дайте параметры атаки в поддержку сервисов выше и они вам все скажут точно и по ценнику и тд. так оно быстрее решиться. Может все окажется проще или нет или другие варианты.
А я не специалист в этом деле, мой ответ сильная или слабая вам не поможет.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.