Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: [РЕШЕНО?]Помогите! DDoS-атака?  (Прочитано 3072 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alan_derua

  • Автор темы
  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
[РЕШЕНО?]Помогите! DDoS-атака?
« : 14 Января 2013, 19:37:24 »
Apache грузил процессор на 100%. Следовательно плохо работал игровой сервер, а конце упал, а ещё и роутер завис.

Ubuntu 12.04.1 x64, AMD FX-8150, 8GB ОЗУ, SSD 60GB

Это DDoS? 70-ти метровый канал не был забит даже на половину.

В Acess.log всё забито двумя строчками:

176.213.7.91 - - [14/Jan/2013:07:47:24 +0400] "GET / HTTP/1.0" 200 18296 "-" "-"

95.79.195.71 - - [14/Jan/2013:16:30:14 +0400] "GET /?854919273=PostLog HTTP/1.1" 200 5038 "http://setgis.narod.ru/loic.html" "Opera/9.80 (Windows NT 6.1; WOW64) Presto/2.12.388 Version/12.12"


Вообщем решил проблему установкой mod_evasive. Все подробности по ссылке: http://habrahabr.ru/post/145215/
« Последнее редактирование: 15 Января 2013, 23:52:06 от alexanto »

Оффлайн лесной_зонтик

  • Старожил
  • *
  • Сообщений: 2225
  • Просьба на количество сообщений не смотреть.
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #1 : 14 Января 2013, 20:07:24 »
 Забит канал, не забит, но возможно этого ему хватило.
Если пройти по ссылке в логе, то содержимое страницы как бы намекает, что DDoS очень даже мог быть.
Моя мечта поставить на комп Linux, Unix, *BSD, Mac OS X, OpenSolaris, OS/2, Windows.
Не спрашивайте зачем. Сам не знаю ???

Оффлайн demkov

  • Старожил
  • *
  • Сообщений: 2692
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #2 : 14 Января 2013, 20:11:10 »
можно не ходить. Это же LOIC!
Возможно, это подстава, и кто-то делится славой с LOIC. А может быть, это реклама Яндекса.

Оффлайн alan_derua

  • Автор темы
  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #3 : 14 Января 2013, 20:40:20 »
Что делать? Этого хватит?
iptables -A INPUT -s 95.79.195.71 -j DROP
Пользователь решил продолжить мысль 14 Января 2013, 21:23:16:
Что делать? У меня проект лежит!
« Последнее редактирование: 14 Января 2013, 21:23:16 от alexanto »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28480
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #4 : 14 Января 2013, 21:46:39 »
Наймите грамотного системного администратора.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн yorik1984

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 1592
  • Кто не хочет, ищет причины
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #5 : 14 Января 2013, 22:02:37 »
Что делать? У меня проект лежит!
Элементарно, но все же...
http://www.securitylab.ru/forum/forum16/topic45439/

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #6 : 14 Января 2013, 22:10:56 »
С такой "бедой" админ, обслуживающий игровой сервер, должен уметь мизинцем правой ноги отбиваться.
Правый мизинец можно, например, усилить модулем connlimit.
Кстати, тема по его использованию даже прибита в шапке, так что грамотность по любому нужна, чтобы хотя бы её почитать.

yorik1984, обратите внимание - жалоба не на игровой сервер, а на загрузку апача, в первую очередь.

Оффлайн alan_derua

  • Автор темы
  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #7 : 14 Января 2013, 22:41:08 »
Спасибо за ответы, буду курить маны


Пользователь решил продолжить мысль 14 Января 2013, 23:02:15:
Тапками сильно не кидайте. Я только начал сервером заниматься,  а тут такое...
« Последнее редактирование: 14 Января 2013, 23:02:15 от alexanto »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #8 : 15 Января 2013, 08:31:03 »
Тапками тебя игроки закидают и уйдут на другие сервера.
Нет хуже казни для сисадмина, чем невостребованный сервис над которым он корпил не один час процессорного времени.

Оффлайн avi9526

  • Активист
  • *
  • Сообщений: 618
  • ахтыжъёшкинкот
    • Просмотр профиля
    • Блог av9526
Re: Помогите! DDoS-атака?
« Ответ #9 : 15 Января 2013, 08:54:13 »
Заменить Apache на Nginx возможно?
Или хотя бы Nginx как кеширующий сервер (Nginx - front-end; Apache - back-end).
Apache вроде медленный (nginx-vs-cherokee-vs-apache-vs-lighttpd.html)

P.S. вот в гугле нашел, не знаю, то ли, проверь
http://blog.vpsville.ru/blog/pro/1.html
« Последнее редактирование: 15 Января 2013, 08:57:44 от avi9526 »
Ubuntu 14.10

Оффлайн alan_derua

  • Автор темы
  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
Re: Помогите! DDoS-атака?
« Ответ #10 : 15 Января 2013, 18:45:23 »
Тапками тебя игроки закидают и уйдут на другие сервера.
Нет хуже казни для сисадмина, чем невостребованный сервис над которым он корпил не один час процессорного времени.
Вот уж не говори. Ещё более обидно, когда тебя задавит тот человек, у которого ты всё делал, а потом ушёл делать своё с блекджеком и барышнями.

Пользователь решил продолжить мысль 15 Января 2013, 18:46:18:
Заменить Apache на Nginx возможно?
Или хотя бы Nginx как кеширующий сервер (Nginx - front-end; Apache - back-end).
Apache вроде медленный (nginx-vs-cherokee-vs-apache-vs-lighttpd.html)

P.S. вот в гугле нашел, не знаю, то ли, проверь
http://blog.vpsville.ru/blog/pro/1.html
Спасибо за совет, но с Nginx пока никогда не работал, мне кажется, что пока проще iptables настроить.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28480
    • Просмотр профиля
Re: [РЕШЕНО?]Помогите! DDoS-атака?
« Ответ #11 : 16 Января 2013, 00:34:05 »
Заменить Apache на Nginx возможно?
Зачем? Просто чтобы заменить?...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.122 секунд. Запросов: 25.