Страница 1 из 1
					
				DDOS на форум
				Добавлено: 15 окт 2022, 20:31
				 Nick
				Есть такое ощущение, что кто-то ddos-ит форум. Как только перезапускаю сервер, он мнговенно забивается запросами. Причем лимит стоит на 1000 воркеров. И эта 1000 набирается за пару минут, ну и потом все откровенно висит. 
Поставил мод qos. Вроде стало по легче - отфутболивает половину запросов. Но всеравно вся очередь забита...
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 20:34
				 Nick
				3900 запросов в секунду ...
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:13
				 MX_Master
				Апач такой наплыв никогда не мог переварить. Он и без ДДоСа отлично тормозит сервер. Так что, помимо фильтра соединений и прочих защит, надо веб-сервер с умом подобрать и настроить.
Что касается факта ДДоСа, это как пить дать, наши западно-украинские партнёры упражняются. И тем самым дают нам на хорошую возможность прокачать софт сервера до нового уровня 
 
ЗЫ обычных юзеров сейчас через раз выбрасывает с ответом сервера "Соединение закрыто"
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:19
				 Nick
				У phpbb я так понимаю статики практически нет - поэтому что апач, что nginx будут +- одинаковы. Или я ошибаюсь?
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:21
				 Nick
				Фиг его конечно знает, вчера кое что в DNS переехало с wix на ru-center, может из-за этого? Хотя, cnc--club, вообще там не при делах...
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:23
				 Nick
				А все началось вчера или еще раньше? Просто вчера я ребутнул сервер, он не сразу поднялся - долгое время не пинговался даже.
Я даже в поддержку обратился, но пока они подключали KVM, сервер стал сам отвечать.
Хотя, как я потом уже подумал, это он мог при включении диски перепроверять, вот и долго поднимался. Но это не точно.
И вот так всегда, куча всего примерно совпадает по времени и сидишь и думаешь связано оно, или нет  

 .
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:31
				 MX_Master
				Я когда-то давно подбирал шустрый веб-сервер для динамики на крохотном VPS. Апача даже в списке не было. А на фоне остальных вариантов очень сильно выделялся lighttpd. И не, просто, по синтетике, а по, заметной глазу, скорости отдачи страниц.
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:36
				 vitzin
				Привет всем,
Я сегодня с 6 утра не мог зайти на форум,был не доступен всё время,
вот часа 2 назад,как получилось.
Я хоть последнее время не много пишу,но активно читаю,и можно сказать,
каждый божий день сюда заглядываю.
А какой смысл спамить форум?кому от этого какая выгода?
просто,чтоб насолить что-ли?
			 
			
					
				Re: DDOS на форум
				Добавлено: 15 окт 2022, 21:54
				 MX_Master
				Чтобы карасик не дремал 

 Хотя, это скорее, тренд на фоне текущих событий в мире
ЗЫ вспомнил, ещё OpenLiteSpeed сервер есть на быструю замену апачу
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 16 окт 2022, 01:20
				 kfmut
				Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.
Тратить живой кэш на DDOS хоббийного форума это конечно эпик 

 
			 
			
					
				Re: DDOS на форум
				Добавлено: 16 окт 2022, 11:19
				 selenur
				kfmut писал(а): ↑16 окт 2022, 01:20
Форум в ночь с 14-ого на 15-ое по мск ещё норм работал, а в первой половине дня 15-ого уже тупил.
Тратить живой кэш на DDOS хоббийного форума это конечно эпик 
 
Возможно они досят просто самые рейтинговые форумы из зоны ru....
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 16 окт 2022, 19:25
				 Kupfershcmidt
				Наш сервак не в Болгарии часом?  
 
Прокуратура Болгарии утверждает, что хакерская атака на сайты органов власти республики 15 октября была организована из России, сообщил заместитель генерального прокурора республики Борислав Сарафов.
Главный прокурор республики Иван Гешев утверждал, что DDoS-атака началась из Магнитогорска.
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 16 окт 2022, 19:50
				 Nick
				Вроде сегодня уже все спокойно. По крайней мере сервак не загружен.
ЗЫ не не в Болгарии, в Германии. 

 
			 
			
					
				Re: DDOS на форум
				Добавлено: 16 окт 2022, 20:15
				 Kupfershcmidt
				Nick писал(а): ↑
ЗЫ не не в Болгарии, в Германии.
 
			
		
				
			
 
						- c5a0a8532166d4c1b5759c8a3de5f5e3.jpg (14.5 КБ) 3508 просмотров
 
		
		
		
			  
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 11:06
				 Nick
				После DDos одна из таблиц форума стала весить 16 Гб.
Это таблица с сессиями. Размер таблички был 58 миллионов строк  
 
Ее даже стереть было не так просто. Обычным DELETE FROM это заняло бы несколько часов. Пришлось ее вальнуть целиком.
 
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 14:51
				 MX_Master
				Это явная недоработка со стороны движка phpbb. Я сильно в движке не разбирался. Но заносить сессию каждого неавторизованного в БД - это надо ж так придумать  

 
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 15:58
				 kfmut
				А форум сейчас уже в нормальном режиме работает? Чёт раздел "новые сообщения", теперь только из пары тем состоит 

 
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 16:29
				 MX_Master
				Связь сессий (список которых ушёл в историю) с новыми сообщениями - прямая. Жмите пока что на Активные темы
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 16:34
				 kfmut
				"новые сообщения" вроде вчерась ещё бахнулись + некоторые сообщения потерялись из темы "Чтобы не создавать отдельную тему ради одного вопроса"
			 
			
					
				Re: DDOS на форум
				Добавлено: 22 окт 2022, 16:45
				 MX_Master
				Это ещё самые безобидные последствия после всякого рода атак 
