Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
  Войти
  Регистрация

Нас атакуют- как к этому относиться?


Разработка сайта Рокот.ru

Тема: Свободная тема
Место:  Россия

8-го и 9-го октября на сайт была предпринята DDoS-атака
Цитата
DoS-атака (от англ. Denial of Service, отказ в обслуживании) и DDoS-атака (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании») — атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам (серверами), либо этот доступ затруднён. Отказ «вражеской» системы может быть как самоцелью (например, сделать недоступным популярный сайт), так и одним из шагов к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.).

Атаку мы пережили, данные не потеряны, но сайт в течении 2-х дней периодически был недоступен.
А теперь внимание, вопрос:"Как к этому относиться".
С одной стороны это безусловно плохо - сайт должен работать всегда, но с другой стороны это показатель того, что у нас есть конкуренты, и эти конкуренты видят в нас силу и опасаются её настолько, что готовы тратить свои ресурсы на атаки (DDoS, если её заказывать у поставщиков данной услуги, недешёвое удовольствие).
В правильном направлении идём, товарищи! smile8)
Нами предприняты меры по перенастройке сервера с целью отражения подобных атак в дальнейшем.
11.10.2009 19:21:40
Максим, правильно реагируешь! Кого попало досить не будут! smile;-)
"Ну что за жизнь, когда кругом -
Одни друзья, и их не счесть?
Никто не стал твоим врагом -
Не заслужил ты эту честь!"

Рокот заслужил smile:-) Не переживай, всё будет хорошо!
11.10.2009 19:26:08
Рад стараться на зло врагам smile:D Гы-гы
12.10.2009 23:29:45
А на благо друзьям? smile;-)
12.10.2009 23:34:56
Цитата
А на благо друзьям?

Это по дефолту подразумевается
11.10.2009 23:36:02
Чёта часто нас ломать стали. Приятно, конечно, что кому-то на мазоль наступаем, но тенденция не радует!
Может зеркало гденьть повесить и бд индексировать или просто базы копировать? я очередного падения рокота не переживу, у меня здоровье слабое!smile:)
12.10.2009 10:07:35
Саша, двух аварий сервера мне лично хватило для того, чтоб взять за правило бэкапить сайт периодически. Так что не переживай. Я и сам не очень то хочу ещё пол года новый разрабатывать. Мне этот нравится. А вот развивать его надо - это я с удовольствием!
12.10.2009 20:19:21
А защиту сделать ?
12.10.2009 23:22:04
Дельный совет!
Лично соберу группу людей со шмайсерами и берданками, встанем около сервака и при попыте Ddosеров перегрузить наш канал - бутем рубить ЮТиПишку! (что, собсна тоже Ддос атака) smile:)
Какая-то защита, на сколько я понимаю, уже есть. Более серьёзная - влечёт за собой либо временнЫе затраты, либо денежные. Быстро, дешево и хорошо сделать не получится. Так что, бэкапьте Максим, бэкапьте! smile;) Я попробую у себя на серваке или на работе прямой IP сделать, будем автоматом базы архивировать.
А зеркало с теми же БД я б открыл. тока на другом сервере у другого провайдера. Хотя, может это лишнее.
13.10.2009 00:24:49
smile8)
Ну ить полно же уже реализованных защит ..... бери и пользуйся, доработать только напильником smile:D
И тулсы всякие валяются на предмет выявления всевозможных дырок.
13.10.2009 00:43:50
По поводу дырок беспокоиться не приходится - Positive Technologies даже справку дал, что всё защищено. Это со стороны сайта. А от DDoS, к сожалению, особо защиту трудно найти. Запросы с разных подсетей (подсети банить вместе с живыми пользователями), запросы похожи на живые, потому что zombie-net - это обычные компы обычных людей, только заражённые. Есть защита от частых запросов с одного IP, но если bot-net из 50000 машин, каждая до бана сделает по 20 запросов, это получается 1000000 запросов. Каждая страница с учётом кеша делает, скажем по 5 запросов к БД. И того 5 миллионов запросов за 30с-1 мин. Что бы такое выдержать нужны кластерные решения. И это только БД. А есть ещё компилятор PHP...
Vs пока не контакт и не яндекс, не готовы к таким нагрузкам. Вот подрастём... А тенденции намечаются!
13.10.2009 01:00:35
А если скажем написать самому тулсу на предмет частых запросов ? Т.е. если время между запросами меньше определенного и таких запросов, скажем набирается 100 (или там 1000 - не знаю, скока у тя сервак выдержит оптимально), то просто отшивать такие запросы.
Сомневаюсь, что это нормальная ситуация, поэтому юзеров не отфутболишь.

з.ы.
На яве я бы написал, а вот пыхпых не знаю - сори.
13.10.2009 23:57:00
Явно не пионеры досили. Кому это мы, интересно, на мозоль наступили? smile:o


ТОП групп Все группы Музыкальные коллективы Приверженцы стиля Музыкальные инструменты Фан - Клубы Продюсеры, организаторы Концерты Увлечения Свободная тема Мероприятия Музыка групп
Зарегистрировано пользователей: 7917
Сейчас на сайте: