Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 25.11.2018, 00:17   #1
OmegaBerkut
Спокойный псих
Участник клуба
 
Аватар для OmegaBerkut
 
Регистрация: 19.03.2013
Сообщений: 1,538
По умолчанию Досят один сайт

Здравствуйте.
Мне сегодня упал на голову один сайт, который решили атаковать ...

Во первых, сайт на хостинге, поэтому доступа к какому нибудь iptables разумеется нету, и всё что я могу - доброжелателей прописать в .htaccess.
Во вторых это длится уже три дня, и политика хостера бескомпромиссная: много запросов - работа сайта останавливается.
В третьих на сайте большое количество реальных пользователей, и сайт приносит хорошую прибыль.
В четвёртых, судя по многим факторам - это банальный рекет со стороны хостера же, типа "покупайте защиту за 6 тыр в неделю".

Изначально никакой атаки не было (первые три дня), были нарушены настройки записей DNS, а логи не были загажены. Три дня назад поддержка дала "тестовый период защиты от DDoS на один день", но смысла в этом не было никакого, так как DNS-записи были кривые.
Сегодня я восстановил DNS - и поддержка "продлила тестовый период защиты ещё на 1 день".
Когда записи DNS разошлись по планете - началась реальная атака, за час набежало 300 мегабайт логов.
Логи я проанализировал, вот спискота доброжелателей:
93.189.62.243
93.189.62.244
93.189.62.245
93.189.62.246
195.242.229.154
109.172.26.214
87.230.23.211
149.154.141.57
78.46.80.4
5.9.5.200
176.9.2.18

С каждого от 1000 до 5000 запросов.
Закинул их в .htaccess (всё что я могу), и какое то время сайт работал нормально, но потом в логи побежали "access denied by server configuration", и сайт опять был заблокирован хостером.

Хозяину сайта я сказал тикать на другого хостера, желательно на VPS, где можно настраивать блокировку не доходя до попадания в .htaccess, но это "дальнейшие меры".

Что посоветуете мне с ними делать сейчас ?
Подпись ? Не, не слышал ...

Последний раз редактировалось OmegaBerkut; 25.11.2018 в 01:58.
OmegaBerkut вне форума Ответить с цитированием
Старый 25.11.2018, 00:48   #2
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Цитата:
Сообщение от OmegaBerkut Посмотреть сообщение
сайт приносит хорошую прибыль
Цитата:
Сообщение от OmegaBerkut Посмотреть сообщение
это банальный рекет со стороны хостера же, типа "покупайте защиту за 6 тыр в неделю".
Ну так заплатил бы и переносил бы на нормальный хостинг спокойно.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 25.11.2018, 01:40   #3
OmegaBerkut
Спокойный псих
Участник клуба
 
Аватар для OmegaBerkut
 
Регистрация: 19.03.2013
Сообщений: 1,538
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Ну так заплатил бы и переносил бы на нормальный хостинг спокойно.
Ребята уже приглядывают VPS, а пока нужно как то отбиться от этих доброжелателей исходя из того что есть ... Сайт лежит уже два часа после того как я его восстановил.
Почитал отзывы о хостере: после того как его перекупили - это масштабное явление.
Подпись ? Не, не слышал ...
OmegaBerkut вне форума Ответить с цитированием
Старый 25.11.2018, 01:45   #4
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Так и в чем проблема взять у них эту защиту на пару дней?
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 25.11.2018, 01:49   #5
OmegaBerkut
Спокойный псих
Участник клуба
 
Аватар для OmegaBerkut
 
Регистрация: 19.03.2013
Сообщений: 1,538
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Так и в чем проблема взять у них эту защиту на пару дней?
Говорят, переговоры с террористами ни к чему хорошему не приводят, пустая трата денег, мало того - не факт что эта защита будет вообще работать

Только что ковырялся в DNS-записях ... Кто то внёс туда их защиту "тестового периода" (прокси-сервер, DNS-запись типа A), кто и когда это сделал - не знаю; но сам факт, во первых - сайт до сих пор лежит, во вторых - в логи до сих пор сыпятся access denied. Вот вам и заshitа.
Подпись ? Не, не слышал ...

Последний раз редактировалось Вадим Мошев; 25.11.2018 в 12:44.
OmegaBerkut вне форума Ответить с цитированием
Старый 25.11.2018, 01:58   #6
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
По умолчанию

А помещение IP в чёрный список, ИМХО - мера непрофессиональная и пагубная.
Вадим Мошев вне форума Ответить с цитированием
Старый 25.11.2018, 02:02   #7
OmegaBerkut
Спокойный псих
Участник клуба
 
Аватар для OmegaBerkut
 
Регистрация: 19.03.2013
Сообщений: 1,538
По умолчанию

Цитата:
Сообщение от Вадим Мошев Посмотреть сообщение
А помещение IP в чёрный список, ИМХО - мера непрофессиональная и пагубная.
Я с вами полностью согласен, но какие меры вы можете предложить в качестве альтернативы ?
Есть метод блокировки по количеству запросов за единицу времени (любому IP, который допустим за 10 секунд сделал допустим более 5 запросов - в баню допустим на минуту), но увы - так работает только на выделенном сервере, но никак не на хостинге.
Подпись ? Не, не слышал ...
OmegaBerkut вне форума Ответить с цитированием
Старый 25.11.2018, 12:50   #8
Вадим Мошев

Старожил
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Сообщений: 8,568
По умолчанию

Альтернативы я никакой предложить не могу. Говоря про непрофессионализм меры, я не хотел никого оскорбить, и не имел в виду конкретно вас.

Цитата:
Сообщение от OmegaBerkut Посмотреть сообщение
Говорят, переговоры с террористами ни к чему хорошему не приводят
Если я правильно понял, то остаётся только уходить к другому хостеру.
Вадим Мошев вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Петя ест один торт за T1, вася за T2, гена за T3. Пользователь вводит три числа и нужно узнать, сколько они будут есть один торт. Chaffee Паскаль, Turbo Pascal, PascalABC.NET 10 18.01.2016 08:48
Один сайт и две шапки сайта. Kozlov HTML и CSS 6 09.07.2015 16:46
Как вставить диапазоны ячеек из разных файлов в один, но так чтобы они шли один ниже другого? Squarded Microsoft Office Excel 4 24.07.2011 19:24
Белая страница при входе на один сайт???? murmaid Помощь студентам 7 08.03.2010 14:55
как в PhotoShop два файла скеить в один pdf файл? Допустим я нарисовал 2 страницы книги и мне их нужно объединить в один pdf N!ckeL Моделирование, изометрия, photoshop, 3d редакторы 2 15.05.2008 19:34