Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 06.08.2008, 16:48   #1
Специалист
 
Регистрация: 18.06.2008
Сообщений: 253
Вес репутации: 0
Mantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краях
По умолчанию Атака на сайт или что?

Сегодня сайт начал выдавать ошибку БД, лог ошибок разрастался просто метрами за каждую минуту.
Написал в техподдержку, там сказали, что сервер перегружен, перезапустили вдс. Проблема не исчезла-написал им опять. Долго не было ответа, загрузил часть лога, заметил, что почти все соединения идут с одного адрес: 58.147.1.25(Бангкок, Тайланд)
Не долго думая, блокирую адрес в .htaccess - всё начинает работать нормально. В списке пользователей, посетивших сайт за последние 15 минут, разумеется, вижу кучу соединий с этого айпи.

Что это было? Если атака-то почему всего лишь с одного адреса? Стоит ли ожидать большего?

Добавлено через 9 минут
Может просто какой-то тупой поисковый бот?

Последний раз редактировалось Mantius; 06.08.2008 в 16:48. Причина: Добавлено сообщение
Mantius вне форума   Ответить с цитированием
Старый 06.08.2008, 17:06   #2
Мастер
 
Аватар для Bipa
 
Регистрация: 11.11.2007
Адрес: Голливуд
Сообщений: 946
Вес репутации: 236
Bipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущееBipa - прекрасное будущее
По умолчанию

начало ддоса ?
__________________
Сайты держу на FirstVDS. Экономно!
Bipa вне форума   Ответить с цитированием
Старый 06.08.2008, 17:38   #3
Специалист
 
Аватар для Jak1777
 
Регистрация: 15.06.2007
Адрес: Kiev
Сообщений: 303
Вес репутации: 212
Jak1777 скоро станет известен
По умолчанию

Наверное кто-то балуется прогой для флуда через проксю.. на список проксей или ума не хватило или просто тестили как работает ))
Прога эта в инете валяется...
Jak1777 вне форума   Ответить с цитированием
Старый 06.08.2008, 18:15   #4
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Mantius Посмотреть сообщение
Что это было? Если атака-то почему всего лишь с одного адреса? Стоит ли ожидать большего?
скорей всего какой-то шутник решил устроить небольшой http-флуд

наверняка повторят это безобразие еще раз...

ставьте к Апач mod_evasive, а на фронт повесить nginx с жетскими лимитами limit_conn (на 10 коннектов) + limit_rate (на 30Кбайт)... и от таких атак "школьнегов" избавитесь раз и навсегда...
seocore вне форума   Ответить с цитированием
Старый 06.08.2008, 18:58   #5
Специалист
 
Регистрация: 18.06.2008
Сообщений: 253
Вес репутации: 0
Mantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краях
По умолчанию

всем большое спасибо за ответы, пока что спокойно, скорее всего, действительно, были просто шалости школьников.
Mantius вне форума   Ответить с цитированием
Старый 07.08.2008, 21:13   #6
шайтанама
 
Аватар для shadx
 
Регистрация: 13.07.2007
Сообщений: 1,700
Вес репутации: 298
shadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущееshadx - прекрасное будущее
Отправить сообщение для shadx с помощью ICQ
По умолчанию

дети, дос либо есть либо его нет.
а так чайник какой то баловался.
да и стоимость дос атаки в килобаксах измеряется, так что надо крупно кому то насолить
shadx вне форума   Ответить с цитированием
Старый 07.08.2008, 21:21   #7
Эксперт
 
Регистрация: 13.05.2008
Сообщений: 7,497
Вес репутации: 386
Апокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущееАпокалипсис - прекрасное будущее
По умолчанию

Mantius, хостинг случайно не никру ?
Апокалипсис вне форума   Ответить с цитированием
Старый 08.08.2008, 00:12   #8
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от shadx Посмотреть сообщение
да и стоимость дос атаки в килобаксах измеряется, так что надо крупно кому то насолить
разных масштабов атаки бывают, если бы на килобаксы была - то я думаю топикстартер даже бы до логов не смог добраться
seocore вне форума   Ответить с цитированием
Старый 08.08.2008, 00:25   #9
Специалист
 
Регистрация: 18.06.2008
Сообщений: 253
Вес репутации: 0
Mantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краяхMantius не любят в этих краях
По умолчанию

Цитата:
Mantius, хостинг случайно не никру ?
нет




5 символов
Mantius вне форума   Ответить с цитированием
Старый 08.08.2008, 00:34   #10
Новичок
 
Регистрация: 08.05.2008
Сообщений: 58
Вес репутации: 196
xsash на пути к лучшему
По умолчанию

просто http ддос, и не через проксю (кто через проксю досит, учите матчасть), а простым скриптом досилкой, аля смерч (шеловый php досс скрипт)

и если с одного - то мелочь, вот когда атакующих под килобакс и более, вот тут уже весело ^_^
__________________
sash.cc
xsash вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DDOS-атака Maxims Вопросы от новичков 7 29.06.2008 12:32
Поставил сапу на свой сайт, теперь мой сайт часто 502 ошибку отдает blueshadow Вопросы по работе системы 13 13.05.2008 00:47
Атака WAITов Mutant Вопросы по работе системы 2 31.01.2008 10:28
Сайт в DMOZ пр тиц упали сайт был в дауне acc Курилка 2 18.08.2007 17:48
Атака Wait'ов 117195m Вопросы по работе системы 13 17.08.2007 18:07


Часовой пояс GMT +3, время: 20:43.