Страница 1 из 1

DDOS на форум

Добавлено: 15 окт 2022, 20:31
Nick
Есть такое ощущение, что кто-то ddos-ит форум. Как только перезапускаю сервер, он мнговенно забивается запросами. Причем лимит стоит на 1000 воркеров. И эта 1000 набирается за пару минут, ну и потом все откровенно висит.

Поставил мод qos. Вроде стало по легче - отфутболивает половину запросов. Но всеравно вся очередь забита...

Re: DDOS на форум

Добавлено: 15 окт 2022, 20:34
Nick
3900 запросов в секунду ...

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:13
MX_Master
Апач такой наплыв никогда не мог переварить. Он и без ДДоСа отлично тормозит сервер. Так что, помимо фильтра соединений и прочих защит, надо веб-сервер с умом подобрать и настроить.

Что касается факта ДДоСа, это как пить дать, наши западно-украинские партнёры упражняются. И тем самым дают нам на хорошую возможность прокачать софт сервера до нового уровня :freak:

ЗЫ обычных юзеров сейчас через раз выбрасывает с ответом сервера "Соединение закрыто"

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:19
Nick
У phpbb я так понимаю статики практически нет - поэтому что апач, что nginx будут +- одинаковы. Или я ошибаюсь?

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:21
Nick
Фиг его конечно знает, вчера кое что в DNS переехало с wix на ru-center, может из-за этого? Хотя, cnc--club, вообще там не при делах...

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:23
Nick
А все началось вчера или еще раньше? Просто вчера я ребутнул сервер, он не сразу поднялся - долгое время не пинговался даже.
Я даже в поддержку обратился, но пока они подключали KVM, сервер стал сам отвечать.
Хотя, как я потом уже подумал, это он мог при включении диски перепроверять, вот и долго поднимался. Но это не точно.


И вот так всегда, куча всего примерно совпадает по времени и сидишь и думаешь связано оно, или нет :pssdoff: .

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:31
MX_Master
Я когда-то давно подбирал шустрый веб-сервер для динамики на крохотном VPS. Апача даже в списке не было. А на фоне остальных вариантов очень сильно выделялся lighttpd. И не, просто, по синтетике, а по, заметной глазу, скорости отдачи страниц.

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:36
vitzin
Привет всем,
Я сегодня с 6 утра не мог зайти на форум,был не доступен всё время,
вот часа 2 назад,как получилось.
Я хоть последнее время не много пишу,но активно читаю,и можно сказать,
каждый божий день сюда заглядываю.
А какой смысл спамить форум?кому от этого какая выгода?
просто,чтоб насолить что-ли?

Re: DDOS на форум

Добавлено: 15 окт 2022, 21:54
MX_Master
Чтобы карасик не дремал :) Хотя, это скорее, тренд на фоне текущих событий в мире

ЗЫ вспомнил, ещё OpenLiteSpeed сервер есть на быструю замену апачу

Re: DDOS на форум

Добавлено: 16 окт 2022, 01:20
kfmut
Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.

Тратить живой кэш на DDOS хоббийного форума это конечно эпик :wtf:

Re: DDOS на форум

Добавлено: 16 окт 2022, 11:19
selenur
kfmut писал(а): 16 окт 2022, 01:20 Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.

Тратить живой кэш на DDOS хоббийного форума это конечно эпик :wtf:
Возможно они досят просто самые рейтинговые форумы из зоны ru....

Re: DDOS на форум

Добавлено: 16 окт 2022, 19:25
Kupfershcmidt
Наш сервак не в Болгарии часом? :D
Прокуратура Болгарии утверждает, что хакерская атака на сайты органов власти республики 15 октября была организована из России, сообщил заместитель генерального прокурора республики Борислав Сарафов.

Главный прокурор республики Иван Гешев утверждал, что DDoS-атака началась из Магнитогорска.

Re: DDOS на форум

Добавлено: 16 окт 2022, 19:50
Nick
Вроде сегодня уже все спокойно. По крайней мере сервак не загружен.

ЗЫ не не в Болгарии, в Германии. :)

Re: DDOS на форум

Добавлено: 16 окт 2022, 20:15
Kupfershcmidt
Nick писал(а): ЗЫ не не в Болгарии, в Германии.
c5a0a8532166d4c1b5759c8a3de5f5e3.jpg
c5a0a8532166d4c1b5759c8a3de5f5e3.jpg (14.5 КБ) 3508 просмотров

Re: DDOS на форум

Добавлено: 22 окт 2022, 11:06
Nick
После DDos одна из таблиц форума стала весить 16 Гб.
Это таблица с сессиями. Размер таблички был 58 миллионов строк :pssdoff:

Ее даже стереть было не так просто. Обычным DELETE FROM это заняло бы несколько часов. Пришлось ее вальнуть целиком.

Re: DDOS на форум

Добавлено: 22 окт 2022, 14:51
MX_Master
Это явная недоработка со стороны движка phpbb. Я сильно в движке не разбирался. Но заносить сессию каждого неавторизованного в БД - это надо ж так придумать :)

Re: DDOS на форум

Добавлено: 22 окт 2022, 15:58
kfmut
А форум сейчас уже в нормальном режиме работает? Чёт раздел "новые сообщения", теперь только из пары тем состоит :thinking:

Re: DDOS на форум

Добавлено: 22 окт 2022, 16:29
MX_Master
Связь сессий (список которых ушёл в историю) с новыми сообщениями - прямая. Жмите пока что на Активные темы

Re: DDOS на форум

Добавлено: 22 окт 2022, 16:34
kfmut
"новые сообщения" вроде вчерась ещё бахнулись + некоторые сообщения потерялись из темы "Чтобы не создавать отдельную тему ради одного вопроса"

Re: DDOS на форум

Добавлено: 22 окт 2022, 16:45
MX_Master
Это ещё самые безобидные последствия после всякого рода атак :)