Diary Spirit @дневники: изнутри

вторник, 17 мая 2011

Администратор

14:22 DDoS-атака на @дневники
Вчера, 16 мая, в 16 часов началась массированная DDoS-атака на сайт @дневников.

Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:



Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.



Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.

Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.

UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).

UPD от 30.05.2011: DDoS-атака на нас продолжается.

UPD от 31.05.2011: DDoS-атака закончилась.
URL

31.05.2011 в 16:54

31.05.2011 в 16:54
Задыхаясь от волнения, спешу сообщить, что... если я не ошибаюсь, конечно, DDoS-атака закончилась. Ровно через 2 недели после начала, даже на полтора часа позже (началась 16 мая в 16 часов). Видать, такой был заказ — "недельки на две".



На графике видно, что число запросов все еще превышает пропущенный трафик, но это, наверно, из-за того, что фильтры Qrator'а все еще банят много айпи-адресов. Скоро мы сможем отключить перенаправление трафика на Qrator и будем принимать его напрямую как и раньше. Тогда все пользователи смогут зайти с любого айпи.
Но от повторной атаки мы не застрахованы, разумеется.
URL

31.05.2011 в 17:00

31.05.2011 в 17:00
нос
:beg:
>>от повторной атаки мы не застрахованы, разумеется
мне вот, среднестатистическому юзеру интересно, от неё вообще можно быть застрахованным? Оо
>>Задыхаясь от волнения
дышите вместе с обнадеженной общественностью))
URL

31.05.2011 в 17:03

31.05.2011 в 17:03
нос
*тихонько* у-ура?
URL

31.05.2011 в 17:29

31.05.2011 в 17:29
нос, мурр ну слава Богу.. надеюсь оно больше не повторится)))
URL

31.05.2011 в 17:34

31.05.2011 в 17:34
Наконец-то... но все равно их надо веником.
URL

31.05.2011 в 17:41

31.05.2011 в 17:41
:ura:
Очень рада =) Особенно рада за тех измучившихся пользователей, которых дайри практически не пускали или пускали только через пда или прокси))
URL

31.05.2011 в 18:04

31.05.2011 в 18:04
ура))))
спасибо, что выдержали)
URL

31.05.2011 в 18:44

31.05.2011 в 18:44
уу...ура? :crzfan:
спасибо всем вам огромное. надеюсь, эти ... гады .. подавятся своими денежками.
URL

31.05.2011 в 18:45

31.05.2011 в 18:45
чуваки, спасибо, я вас люблю.
:heart:
URL

31.05.2011 в 19:28

31.05.2011 в 19:28
остаюсь с вами, жду победы над врагом ;)
URL

31.05.2011 в 19:52

31.05.2011 в 19:52
Ураааааааааааа!! Админы, спасибо вам огромное! :crzfl: :crzfl: :crzfl:
URL

31.05.2011 в 19:55

31.05.2011 в 19:55
Вот оно, счастье!:))) Спасибо!
URL

31.05.2011 в 20:31

31.05.2011 в 20:31
Да же не вериться!!!! Так счастлива видеть дайрики в его привычной версии. Вы молодцы!!!
URL

31.05.2011 в 21:32

31.05.2011 в 21:32
у меня аваст регулярно по два-три раза в день выдает сообщение об обнаруженных файлах с одним и тем же расширением расширением, маскирующиеся под системные. моих скромных познаний в этой области хватает, чтобы распознать вирь и удалить не вникая, но в свете всей этой кухни, у меня вопрос - вот это что же, и были попытки заражения моего компа?

Brain_eater

Новый Аваст, который с офсайтв можно забрать, легко настраивается так, что любую обнаруженную заразу умеет, не беспокоя юзера, удалять или перекидывать в карантин. У меня на старом ноутбуке стоит Аваст - я его так и настроил. Кроме того, там есть замечательная примочка - проверка компа во время загрузки (такое было и на старой, 4-й, версии Аваста) - очень классная штука - то, что трудно удаляемо, когда комп уже загружен, легко грохается, при проверке во время загрузки. Помнится, мною было удалено таким образом энное количество врагов. При этом есть возможность выбрать, куда врага девать - совсем замочить или в карантин отправить.
URL

31.05.2011 в 21:45

31.05.2011 в 21:45
Странности... иногда знакомые, не зарегистрированые на дайри, могут зайти на сайт, а я нет 0о
URL

31.05.2011 в 21:48

31.05.2011 в 21:48
И да, я не читала комменты) Поздравляем нас!
URL

31.05.2011 в 21:55

31.05.2011 в 21:55
Все вернулось на круги своя ! Я безумно рада ! Спасибо !
URL

31.05.2011 в 22:05

31.05.2011 в 22:05
Очень рад, что всё наконец закончилось. Спасибо.
URL
31.05.2011 в 22:14
Спасибо. А то без дайриков грустно.
URL

01.06.2011 в 02:00

01.06.2011 в 02:00
Пускает на большинство дайрей, но еще не всюду. Это изменится?
URL

01.06.2011 в 02:55

01.06.2011 в 02:55
Мэлис Крэш
куда не пускает?
URL
01.06.2011 в 03:09
:ura: :ura: :ura: :ura: :ura: :ura:
И к слову: всё это время, у меня дневники работали в обычном режиме, я не испытывала проблем с заходом/постами/комментами/картинками/умылами и прочими атрибутами. Если и были тормоза, то "не больше, чем обычно". Так что: спасибище огромное. :laugh:
URL

01.06.2011 в 03:12

01.06.2011 в 03:12
pda.diary.ru/~elisar8/p119710829.htm?from=last&... - вот сюда, например, пустило только через пда, и пришлось ждать около получаса. Это временные сопутствующие глюки?
URL

01.06.2011 в 03:23

01.06.2011 в 03:23
Мэлис Крэш
сложно сказать
меня пустило нормально
URL

01.06.2011 в 03:26

01.06.2011 в 03:26
Ну так сейчас и меня пустило, а до этого выдавало ошибку.
URL

01.06.2011 в 04:53

01.06.2011 в 04:53
Поздравляю дайрики))))
:white::red::white::red::white::white:
URL

01.06.2011 в 06:09

01.06.2011 в 06:09
И сколько можно хренью страдать? Достало уже до печёнок!
URL

01.06.2011 в 09:32

01.06.2011 в 09:32
У меня всё это время глюков никаких не было,антивирус у меняESET NOD32 .
Я просто хотела спросить.Эта коммерческая фирма так и не вычислила никого?То есть совершенно не на кого подать в суд? :hmm: :spriv:
URL

01.06.2011 в 10:00

01.06.2011 в 10:00
vik.
Тоже НОД, и глюков было выше крыши.
URL

01.06.2011 в 13:57

01.06.2011 в 13:57
Поздравляю дайри! Дождались-таки окончания атаки!
URL