Администратор
14:22
DDoS-атака на @дневники
Вчера, 16 мая, в 16 часов началась массированная DDoS-атака на сайт @дневников.
Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:

Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.

Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.
Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.
UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).
UPD от 30.05.2011: DDoS-атака на нас продолжается.
UPD от 31.05.2011: DDoS-атака закончилась.
Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:

Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.

Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.
Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.
UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).
UPD от 30.05.2011: DDoS-атака на нас продолжается.
UPD от 31.05.2011: DDoS-атака закончилась.
19.05.2011 в 13:52
Кагбэ у билайна и мегафона Nat, и соответственно qrator по IP И количеству запросов может фильтовать.
А участвует ваш компьютер или нет - узнать просто. Wireshark и глазоньки, смотрим пакеты
Надеюсь, Вам поможет это несложное объяснение.
19.05.2011 в 13:55
Оно излишне несложное. Ссылку дать не судьба?
19.05.2011 в 13:56
19.05.2011 в 13:56
У меня айпи общий для всей сети. А антивирусник ничего не нашел.
19.05.2011 в 13:57
На wireshark?
Специально для забаненных в гугле www.wireshark.org/
19.05.2011 в 14:00
19.05.2011 в 14:00
Да. Спасибо.
19.05.2011 в 14:18
Лично мне netstat подсказывает, что я ни в каких атаках не участвую, однако же зайти в дневники периодически не могу. Каюсь, по лености своея не полез я, грешный, на сайт через прокси, а подумал, что это отказы из-за ддоса. А оно вон как.
Вы мне скажите, вы что, уже блокируете целыми диапазонами? Очень мило.
19.05.2011 в 14:47
19.05.2011 в 15:18
Это совершенно нереально. Этот тип атаки парализует работу серверов (а то и целого магистрального канала, так что провайдеру сейчас совсем беда-беда), но не имеет отношения к изменению БД.
19.05.2011 в 15:21
19.05.2011 в 15:25
или будет продлена, или будет выбрана какая-то другая форма компенсации
мы сообщим об этом дополнительно
Shinden вы что, уже блокируете целыми диапазонами?
нет, поадресно
19.05.2011 в 15:44
Удачи вам и терпения. И спасибо за работу!
19.05.2011 в 15:59
Вот у меня такой вопрос возник: ежели большое количество запросов посылается с компьютеров дайриюзеров, то что же это получается - заражение происходит (в том числе) через сами дайри? Что же это такое делается, товарищи - враг среди нас, на самом дайри рассадник?
19.05.2011 в 16:21
У меня сейчас все вроде более-менее работает, а поначалу вообще попасть не могла...
19.05.2011 в 16:33
19.05.2011 в 16:34
Не говорите, пожалуйста, глупостей.
И заодно вспомните, что во время войны делают с паникёрами и провокаторами.
19.05.2011 в 16:47
Товарищ, неужели вы не видите причинно-следственной связи? Ежели атака на ресурс идет с компьютеров постоянны пользователей этого ресурса, то рассадник на нем и находится.
Не исключен и такой вариант, что кто-то таки заблуждается.
>И заодно вспомните, что во время войны делают с паникёрами и провокаторами.
Давай, бань, круши, ломай!
19.05.2011 в 16:50
19.05.2011 в 16:51
19.05.2011 в 17:01
заодно поставьте файрвол и антивирус, если у вас их еще нет
19.05.2011 в 17:27
Может, мне еще и Windows себе поставить?
19.05.2011 в 17:29
19.05.2011 в 17:35
Может, вы мне в рамках темы антивирус и файрволл для линукса посоветуете? А то я и не знаю, что ставить.
В виде сорцов, естественно.
19.05.2011 в 17:50
19.05.2011 в 17:52
>>Сейчас под раздачу попали диапазоны IP-адресов клиентов мегафона и билайна
То есть подобным мне совсем плохо будет?
19.05.2011 в 17:53
При этом основной сайт не открывался ни разу с 16 числа..
19.05.2011 в 18:01
19.05.2011 в 18:11
Спасибо.
19.05.2011 в 18:12
Ну, пока жаловались ребята с билайна, не могла попасть с мегафона с теми же симптомами
Может, HLL опомнились
~Satu~
А сорцы, сорцы где? И кстати, антивирус в linux нужен как раз для обеспечения безопасности Windows-машин. Не знали?
А еще iptables входит в состав большинства десктопных дистров
Может, таки не будем гуглить, а будем учить матчасть?