Жогов Юрий

Зарег.: 14 мар. 2007
Сообщений: 4
Откуда: Москва
Посл. визит: 12 окт. 2010
  • 12.05.10, 16:02
    ДДОС Аренды 137 / 9761
    Tundr писал(а):
    Зато теперь сайты входят в сотню самых популярных по версии рамблера и маил.ру (короче счетчики у них говно)

    Это ботнет живых компьютеров. Браузеры юзеров содержат вредоносный плагин, поэтому открытие страницы полностью соответствуют открытию страницы живого пользователя.

    Magz писал(а):
    У нас со вчерашнего дня заблокировано более 17 000 адресов. Атака не очень сильная, но отличается большей "интеллектуальностью" - бьют по разным страницам, запрашивают картинки и JS-скрипты, т.е. пытаются эмулировать работу реального пользователя.

    В предыдущей атаке было все абсолютно также. Логика достаточно простая: открывается главная, парсятся ссылки и потом случаным образом открываются ссылки 2-го уровня.
    Отличная хитрость по выявлению ботнета - создать на главной странице большое количество скрытых ссылок, открытие которых фиксирует IP-адрес как участника DDOS.
    Форум: Реклама недвижимости и IT технологии
  • 11.05.10, 18:12
    ДДОС Аренды 137 / 9761
    Победили DDOS. Текущий load average 0.65.
    Каждые 5 секунд фильтруем новые IP и баним на фаерволе.
    На текущий момент в базе около 26 тысяч IP-адресов (баним исключительно по IP, сохранив тех кто атаковал сайт в прошлый раз).
    Форум: Реклама недвижимости и IT технологии
  • 11.05.10, 16:07
    ДДОС Аренды 137 / 9761
    фиксируем снова DDOS
    Форум: Реклама недвижимости и IT технологии
  • 26.04.10, 15:38
    ДДОС Аренды 137 / 9761
    зафильтровано около 20к адресов
    отдача статической заглушки грузила восьмиядерную систему на 80%

    личное мнение: заказчик наверное не связан с хостинг-услугами.....скорее это тест-драйв удельной работоспособности сайтов.
    через месяцок-другой когда запустятся новый проект или старый изменится атаки повторятся с новой силой.
    Форум: Реклама недвижимости и IT технологии