Saluta!
De marti sunt atacat in continuu pe DDos, ce pot face!?
cont pro pe CloudFlare, fara succes!
un servear cu protectie Ddos?
Saluta!
De marti sunt atacat in continuu pe DDos, ce pot face!?
cont pro pe CloudFlare, fara succes!
un servear cu protectie Ddos?
Am avut si eu probleme de acest gen, am tot incercat nenumarate servicii de hosting si pana la urma am ajuns la xservers, dar sunt cam scumpi...
baneaza ipurile care iti fac cele mai multe conexiuni. Verifica inainte sa fii sigur daca acele atacuri nu sunt de fapt botii de la google si alte motoare de cautare.
Daca esti pe server in RO si atacul vine de afara poti solicita filtrare pe extern pana trece valul sau modifici ip-ul curent. Impreuna cu furnizorul vezi de unde vine, ce volum...
vin din afara, servarul este din RO , ieri vena cu o intensitate de 30mb/s
o bucata din log
│ │ UDP (65 bytes) from 219.232.161.253:6929 to 92.114.87.23:53 on eth1 │ │ UDP (65 bytes) from 92.115.176.3:20269 to 92.114.87.23:53 on eth1 │ │ UDP (65 bytes) from 202.242.246.251:57346 to 92.114.87.23:53 on eth1 │ │ UDP (65 bytes) from 145.201.145.193:4065 to 92.114.87.23:53 on eth1 │ │ UDP (65 bytes) from 31.2.120.133:20358 to 92.114.87.23:53 on eth1
vine pe partea de dns
pachete UDP
Aveam 2 ip-uri, le-am shimbat pe rand, mi-a fost acordat un al 3lea si azi pe seara au inceput din nou sa vine pachete mici, dar multe
Daca in general vine pe 53 blocheaza portul, foloseste un dns extern, gasesti si gratuite. Cu protectie DDOS dar nu gratuit e UltraDNS de la Neustar.
Cand am studiat problema gasisem la Hostway.ro o optiune ce cu vreo 35 euro in plus asigura protectie la DDOS.
Si eu care credeam ca exista o speranta si cu un serviciu tip Cloudfare...Protecție Anti-Flood (3 EUR / Mbps - total banda internet)
Asigură-ți datele împotriva atacurilor tip DoS/DDoS optând pentru activarea echipamentelor noastre profesionale de protecție.
Ultima modificare făcută de myamar; 13th April 2012 la 10:33.
Am avut acum vreo cativa ani cu 200.000pachete/s (VPS in USA); in 0.001sec am identificat circa 20 de datacentere (se floda de pe servere din datacentere de hosting, crede ca cel mai rau lucru posibil) din Franta, Sua, Olanda, Germania si Rusia.
Era urmarit un anumit domeniu, schimbarea Ip-urilor nu rezolva nimic.
Cei de la suport au clacat, tentativele de a contacta pe cei ce detineau serverele care flood-au siteul meu s-au lovit absenta raspunsurilor sau de trimiterea la completarea unor chestionare de catre cei ce erau proprietarii IP-urilor (cei de la care aveam inchiriat VPS-ul nu erau si proprietarii DC-ului si se pare ca atacul le-a dat peste cap toata reteaua lor de servere timp de 45min, eram deja un client de care trebuie sa scapi cat mai repede).
Vreo 2 din Rusia au fost mai amabili si in cateva minute i-au restictionat.
Dupa cateva tentative, am ajuns cu siteul pe un VPS la Godaddy si aici atacurile au fost anihilate in mai putin de 3 minute.
ce vps ai luat la Godaddy ?
Nu cred ca mai conteaza.
Achizita a avut loc in ianuarie 2008.
Sunt alte preturi si alti parametrii acum. Iti iei in functie de necesitatile siteurilor tale (RAM, procesor, trafic, hdd etc).
Rationamentul pentru care am ales Godaddy a fost pentru ca am vrut ca acele atacuri sa se "izbeasca" de infrastructura unui gigant din domeniu. Acestia pot cere, chiar si prin proces automatizat, ISP-urilor sa blocheze acele IP-uri si firmele trebuie sa se conformeze.
Daca totusi sunt si considerente de buget, se poate alege si varianta gazduirii temporare a unei simple pagini a siteului (index.html) la unul din cei mari (Yahoo, de exemplu) pana sunt "executati" toti cei ce realizeaza flood (teoretic in mai putin de o zi), urmand sa repui siteul "la loc" (setare NS ptr locatia initiala). Poti si alterna daca revin de pe alte IP-uri.
Am ales Godaddy in acel moment (erau foarte scumpi comparativ cu media pietei, acum vad ca au dat mult inapoi) pentru ca am dorit o solutie pe termen lung, preventiv pentru cazurile in care apare un alt atac similar.
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)