DDOS на форум

Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

DDOS на форум

Сообщение Nick »

Есть такое ощущение, что кто-то ddos-ит форум. Как только перезапускаю сервер, он мнговенно забивается запросами. Причем лимит стоит на 1000 воркеров. И эта 1000 набирается за пару минут, ну и потом все откровенно висит.

Поставил мод qos. Вроде стало по легче - отфутболивает половину запросов. Но всеравно вся очередь забита...
Вложения
apache.png (2138 просмотров) <a class='original' href='./download/file.php?id=205171&sid=78d7c9e4bb7190afb2995def1d42fb8f&mode=view' target=_blank>Загрузить оригинал (117.1 КБ)</a>
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

3900 запросов в секунду ...
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Апач такой наплыв никогда не мог переварить. Он и без ДДоСа отлично тормозит сервер. Так что, помимо фильтра соединений и прочих защит, надо веб-сервер с умом подобрать и настроить.

Что касается факта ДДоСа, это как пить дать, наши западно-украинские партнёры упражняются. И тем самым дают нам на хорошую возможность прокачать софт сервера до нового уровня :freak:

ЗЫ обычных юзеров сейчас через раз выбрасывает с ответом сервера "Соединение закрыто"
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

У phpbb я так понимаю статики практически нет - поэтому что апач, что nginx будут +- одинаковы. Или я ошибаюсь?
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

Фиг его конечно знает, вчера кое что в DNS переехало с wix на ru-center, может из-за этого? Хотя, cnc--club, вообще там не при делах...
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

А все началось вчера или еще раньше? Просто вчера я ребутнул сервер, он не сразу поднялся - долгое время не пинговался даже.
Я даже в поддержку обратился, но пока они подключали KVM, сервер стал сам отвечать.
Хотя, как я потом уже подумал, это он мог при включении диски перепроверять, вот и долго поднимался. Но это не точно.


И вот так всегда, куча всего примерно совпадает по времени и сидишь и думаешь связано оно, или нет :pssdoff: .
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Я когда-то давно подбирал шустрый веб-сервер для динамики на крохотном VPS. Апача даже в списке не было. А на фоне остальных вариантов очень сильно выделялся lighttpd. И не, просто, по синтетике, а по, заметной глазу, скорости отдачи страниц.
Аватара пользователя
vitzin
Мастер
Сообщения: 410
Зарегистрирован: 27 фев 2020, 14:16
Репутация: 55
Настоящее имя: viktor vizin
Контактная информация:

Re: DDOS на форум

Сообщение vitzin »

Привет всем,
Я сегодня с 6 утра не мог зайти на форум,был не доступен всё время,
вот часа 2 назад,как получилось.
Я хоть последнее время не много пишу,но активно читаю,и можно сказать,
каждый божий день сюда заглядываю.
А какой смысл спамить форум?кому от этого какая выгода?
просто,чтоб насолить что-ли?
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Чтобы карасик не дремал :) Хотя, это скорее, тренд на фоне текущих событий в мире

ЗЫ вспомнил, ещё OpenLiteSpeed сервер есть на быструю замену апачу
kfmut
Мастер
Сообщения: 1249
Зарегистрирован: 30 янв 2021, 21:34
Репутация: 147
Настоящее имя: Максим
Откуда: г.Тверь
Контактная информация:

Re: DDOS на форум

Сообщение kfmut »

Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.

Тратить живой кэш на DDOS хоббийного форума это конечно эпик :wtf:
Аватара пользователя
selenur
Почётный участник
Почётный участник
Сообщения: 4604
Зарегистрирован: 21 авг 2013, 19:44
Репутация: 1621
Настоящее имя: Сергей
Откуда: Новый Уренгой
Контактная информация:

Re: DDOS на форум

Сообщение selenur »

kfmut писал(а): 16 окт 2022, 01:20 Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.

Тратить живой кэш на DDOS хоббийного форума это конечно эпик :wtf:
Возможно они досят просто самые рейтинговые форумы из зоны ru....
Мой сайт: http://selenur.ru
Исходники моих программ: https://github.com/selenur
Instagram https://www.instagram.com/zheigurov/
Kupfershcmidt
Мастер
Сообщения: 2291
Зарегистрирован: 04 авг 2019, 15:54
Репутация: 323
Настоящее имя: Сергей
Контактная информация:

Re: DDOS на форум

Сообщение Kupfershcmidt »

Наш сервак не в Болгарии часом? :D
Прокуратура Болгарии утверждает, что хакерская атака на сайты органов власти республики 15 октября была организована из России, сообщил заместитель генерального прокурора республики Борислав Сарафов.

Главный прокурор республики Иван Гешев утверждал, что DDoS-атака началась из Магнитогорска.
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

Вроде сегодня уже все спокойно. По крайней мере сервак не загружен.

ЗЫ не не в Болгарии, в Германии. :)
Kupfershcmidt
Мастер
Сообщения: 2291
Зарегистрирован: 04 авг 2019, 15:54
Репутация: 323
Настоящее имя: Сергей
Контактная информация:

Re: DDOS на форум

Сообщение Kupfershcmidt »

Nick писал(а): ЗЫ не не в Болгарии, в Германии.
c5a0a8532166d4c1b5759c8a3de5f5e3.jpg
c5a0a8532166d4c1b5759c8a3de5f5e3.jpg (14.5 КБ) 1986 просмотров
Аватара пользователя
Nick
Мастер
Сообщения: 22776
Зарегистрирован: 23 ноя 2009, 16:45
Репутация: 1735
Заслуга: Developer
Откуда: Gatchina, Saint-Petersburg distr., Russia
Контактная информация:

Re: DDOS на форум

Сообщение Nick »

После DDos одна из таблиц форума стала весить 16 Гб.
Это таблица с сессиями. Размер таблички был 58 миллионов строк :pssdoff:

Ее даже стереть было не так просто. Обычным DELETE FROM это заняло бы несколько часов. Пришлось ее вальнуть целиком.
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Это явная недоработка со стороны движка phpbb. Я сильно в движке не разбирался. Но заносить сессию каждого неавторизованного в БД - это надо ж так придумать :)
kfmut
Мастер
Сообщения: 1249
Зарегистрирован: 30 янв 2021, 21:34
Репутация: 147
Настоящее имя: Максим
Откуда: г.Тверь
Контактная информация:

Re: DDOS на форум

Сообщение kfmut »

А форум сейчас уже в нормальном режиме работает? Чёт раздел "новые сообщения", теперь только из пары тем состоит :thinking:
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Связь сессий (список которых ушёл в историю) с новыми сообщениями - прямая. Жмите пока что на Активные темы
kfmut
Мастер
Сообщения: 1249
Зарегистрирован: 30 янв 2021, 21:34
Репутация: 147
Настоящее имя: Максим
Откуда: г.Тверь
Контактная информация:

Re: DDOS на форум

Сообщение kfmut »

"новые сообщения" вроде вчерась ещё бахнулись + некоторые сообщения потерялись из темы "Чтобы не создавать отдельную тему ради одного вопроса"
Аватара пользователя
MX_Master
Мастер
Сообщения: 7465
Зарегистрирован: 27 июн 2015, 19:45
Репутация: 3088
Настоящее имя: Михаил
Откуда: Алматы
Контактная информация:

Re: DDOS на форум

Сообщение MX_Master »

Это ещё самые безобидные последствия после всякого рода атак :)
Ответить

Вернуться в «Обсуждение сайта»