DDOS на форум
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
DDOS на форум
Есть такое ощущение, что кто-то ddos-ит форум. Как только перезапускаю сервер, он мнговенно забивается запросами. Причем лимит стоит на 1000 воркеров. И эта 1000 набирается за пару минут, ну и потом все откровенно висит.
Поставил мод qos. Вроде стало по легче - отфутболивает половину запросов. Но всеравно вся очередь забита...
Поставил мод qos. Вроде стало по легче - отфутболивает половину запросов. Но всеравно вся очередь забита...
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
3900 запросов в секунду ...
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Апач такой наплыв никогда не мог переварить. Он и без ДДоСа отлично тормозит сервер. Так что, помимо фильтра соединений и прочих защит, надо веб-сервер с умом подобрать и настроить.
Что касается факта ДДоСа, это как пить дать, наши западно-украинские партнёры упражняются. И тем самым дают нам на хорошую возможность прокачать софт сервера до нового уровня
ЗЫ обычных юзеров сейчас через раз выбрасывает с ответом сервера "Соединение закрыто"
Что касается факта ДДоСа, это как пить дать, наши западно-украинские партнёры упражняются. И тем самым дают нам на хорошую возможность прокачать софт сервера до нового уровня
ЗЫ обычных юзеров сейчас через раз выбрасывает с ответом сервера "Соединение закрыто"
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
У phpbb я так понимаю статики практически нет - поэтому что апач, что nginx будут +- одинаковы. Или я ошибаюсь?
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
Фиг его конечно знает, вчера кое что в DNS переехало с wix на ru-center, может из-за этого? Хотя, cnc--club, вообще там не при делах...
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
А все началось вчера или еще раньше? Просто вчера я ребутнул сервер, он не сразу поднялся - долгое время не пинговался даже.
Я даже в поддержку обратился, но пока они подключали KVM, сервер стал сам отвечать.
Хотя, как я потом уже подумал, это он мог при включении диски перепроверять, вот и долго поднимался. Но это не точно.
И вот так всегда, куча всего примерно совпадает по времени и сидишь и думаешь связано оно, или нет .
Я даже в поддержку обратился, но пока они подключали KVM, сервер стал сам отвечать.
Хотя, как я потом уже подумал, это он мог при включении диски перепроверять, вот и долго поднимался. Но это не точно.
И вот так всегда, куча всего примерно совпадает по времени и сидишь и думаешь связано оно, или нет .
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Я когда-то давно подбирал шустрый веб-сервер для динамики на крохотном VPS. Апача даже в списке не было. А на фоне остальных вариантов очень сильно выделялся lighttpd. И не, просто, по синтетике, а по, заметной глазу, скорости отдачи страниц.
- vitzin
- Мастер
- Сообщения: 412
- Зарегистрирован: 27 фев 2020, 14:16
- Репутация: 55
- Настоящее имя: viktor vizin
- Контактная информация:
Re: DDOS на форум
Привет всем,
Я сегодня с 6 утра не мог зайти на форум,был не доступен всё время,
вот часа 2 назад,как получилось.
Я хоть последнее время не много пишу,но активно читаю,и можно сказать,
каждый божий день сюда заглядываю.
А какой смысл спамить форум?кому от этого какая выгода?
просто,чтоб насолить что-ли?
Я сегодня с 6 утра не мог зайти на форум,был не доступен всё время,
вот часа 2 назад,как получилось.
Я хоть последнее время не много пишу,но активно читаю,и можно сказать,
каждый божий день сюда заглядываю.
А какой смысл спамить форум?кому от этого какая выгода?
просто,чтоб насолить что-ли?
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Чтобы карасик не дремал Хотя, это скорее, тренд на фоне текущих событий в мире
ЗЫ вспомнил, ещё OpenLiteSpeed сервер есть на быструю замену апачу
ЗЫ вспомнил, ещё OpenLiteSpeed сервер есть на быструю замену апачу
-
- Мастер
- Сообщения: 1249
- Зарегистрирован: 30 янв 2021, 21:34
- Репутация: 147
- Настоящее имя: Максим
- Откуда: г.Тверь
- Контактная информация:
Re: DDOS на форум
Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.
Тратить живой кэш на DDOS хоббийного форума это конечно эпик
Тратить живой кэш на DDOS хоббийного форума это конечно эпик
- selenur
- Почётный участник
- Сообщения: 4605
- Зарегистрирован: 21 авг 2013, 19:44
- Репутация: 1622
- Настоящее имя: Сергей
- Откуда: Новый Уренгой
- Контактная информация:
Re: DDOS на форум
Возможно они досят просто самые рейтинговые форумы из зоны ru....
Мой сайт: http://selenur.ru
Исходники моих программ: https://github.com/selenur
Instagram https://www.instagram.com/zheigurov/
Исходники моих программ: https://github.com/selenur
Instagram https://www.instagram.com/zheigurov/
-
- Мастер
- Сообщения: 2295
- Зарегистрирован: 04 авг 2019, 15:54
- Репутация: 323
- Настоящее имя: Сергей
- Контактная информация:
Re: DDOS на форум
Наш сервак не в Болгарии часом?
Прокуратура Болгарии утверждает, что хакерская атака на сайты органов власти республики 15 октября была организована из России, сообщил заместитель генерального прокурора республики Борислав Сарафов.
Главный прокурор республики Иван Гешев утверждал, что DDoS-атака началась из Магнитогорска.
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
Вроде сегодня уже все спокойно. По крайней мере сервак не загружен.
ЗЫ не не в Болгарии, в Германии.
ЗЫ не не в Болгарии, в Германии.
-
- Мастер
- Сообщения: 2295
- Зарегистрирован: 04 авг 2019, 15:54
- Репутация: 323
- Настоящее имя: Сергей
- Контактная информация:
- Nick
- Мастер
- Сообщения: 22776
- Зарегистрирован: 23 ноя 2009, 16:45
- Репутация: 1735
- Заслуга: Developer
- Откуда: Gatchina, Saint-Petersburg distr., Russia
- Контактная информация:
Re: DDOS на форум
После DDos одна из таблиц форума стала весить 16 Гб.
Это таблица с сессиями. Размер таблички был 58 миллионов строк
Ее даже стереть было не так просто. Обычным DELETE FROM это заняло бы несколько часов. Пришлось ее вальнуть целиком.
Это таблица с сессиями. Размер таблички был 58 миллионов строк
Ее даже стереть было не так просто. Обычным DELETE FROM это заняло бы несколько часов. Пришлось ее вальнуть целиком.
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Это явная недоработка со стороны движка phpbb. Я сильно в движке не разбирался. Но заносить сессию каждого неавторизованного в БД - это надо ж так придумать
-
- Мастер
- Сообщения: 1249
- Зарегистрирован: 30 янв 2021, 21:34
- Репутация: 147
- Настоящее имя: Максим
- Откуда: г.Тверь
- Контактная информация:
Re: DDOS на форум
А форум сейчас уже в нормальном режиме работает? Чёт раздел "новые сообщения", теперь только из пары тем состоит
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Связь сессий (список которых ушёл в историю) с новыми сообщениями - прямая. Жмите пока что на Активные темы
-
- Мастер
- Сообщения: 1249
- Зарегистрирован: 30 янв 2021, 21:34
- Репутация: 147
- Настоящее имя: Максим
- Откуда: г.Тверь
- Контактная информация:
Re: DDOS на форум
"новые сообщения" вроде вчерась ещё бахнулись + некоторые сообщения потерялись из темы "Чтобы не создавать отдельную тему ради одного вопроса"
- MX_Master
- Мастер
- Сообщения: 7482
- Зарегистрирован: 27 июн 2015, 19:45
- Репутация: 3103
- Настоящее имя: Михаил
- Откуда: Алматы
- Контактная информация:
Re: DDOS на форум
Это ещё самые безобидные последствия после всякого рода атак