<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько вопросов по DDoS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html</link>
    <description>Друзья! Всем привет!&lt;br&gt;&lt;br&gt;Имеем CentOS 5.2 на нём поднят биллинг и хостинг.&lt;br&gt;&lt;br&gt;Вопрос в следующем.&lt;br&gt;Есть сервер, на нём хостится 8 сайтов, 3 домена 2-го уровня, а остальные субдомены каждого из верхнего уровня.&lt;br&gt;Есть подозрение, что мой сервак атакуют, а именно DDoS. &lt;br&gt;У меня сначала возрастают пинги с 50мс до 400-600мс и даже до 2000 мс. Так он держится минут 10-15 и потом не отвечает. У меня написан скрипт, если не пингуется IP-адрес в сети интернет, то сервак сам идёт в перезагрузку. &lt;br&gt;Спустя время, от 5 минут до нескольких часов сервер наконец-то начинает отвечать, и с нормальными пингами от 30 до 60 мс.&lt;br&gt;&lt;br&gt;Вопрос в следующем, как определить что именно произошло с сервером, почему он перестал отвечать, и если подтвердится что это DDoS, то как определить какой именно домен атакуют...&lt;br&gt;&lt;br&gt;Заранее благодарен.&lt;br&gt;</description>

<item>
    <title>Несколько вопросов по DDoS (Александр Лейн)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#13</link>
    <pubDate>Tue, 05 Jan 2010 01:20:45 GMT</pubDate>
    <description>а человек в здравом уме будет все ставить на одну машину?? не кажется ли вам, что это уже слишком? vmware esxi и каждую машину на отдельный хост. снорт+ эйсид тоже запретила церковь??? поюзайте снорта, он прояснит ситуацию во многом, даже картинку покажет. и графики построит.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (Slavaz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#12</link>
    <pubDate>Thu, 24 Dec 2009 12:35:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Там один из подозрительных адресов 77.88.25.28 &lt;br&gt;&amp;gt;Этот адрес принадлежит поисковому боту Яндекса spider33.yandex.ru вот кто это. &lt;br&gt;&lt;br&gt;Гхм... поисковый паук ложит сервак? Что-то не так с сайтом (слишком тяжеловесный?).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#11</link>
    <pubDate>Thu, 24 Dec 2009 10:48:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Там один из подозрительных адресов 77.88.25.28 &lt;br&gt;&lt;br&gt;Этот адрес принадлежит поисковому боту Яндекса spider33.yandex.ru вот кто это.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#10</link>
    <pubDate>Thu, 24 Dec 2009 10:47:00 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А вообще можешь закрыть порт 65535, если есть права на такое... &lt;br&gt;&lt;br&gt;Если честно, то я в фаерволе закрыл этот порт, но на него всё равно сыпется трафик.............&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (Slavaz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#9</link>
    <pubDate>Thu, 24 Dec 2009 09:00:56 GMT</pubDate>
    <description>&amp;gt;Друзья! У меня сейчас вообще вызывает подозрение что это DDoS. &lt;br&gt;&amp;gt;Машинка, на которой всё это крутиться, она и шлюз и хостинг. &lt;br&gt;&amp;gt;Смотрю по биллинговой системе, запросов и пакетов, перед падением, не много. &lt;br&gt;&amp;gt;вот скрин: http://www.novour.com/3.jpg &lt;br&gt;&amp;gt;Почему тогда сер уходит в даун, умане приложу. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите плиззззз разобраться. &lt;br&gt;&lt;br&gt;Там один из подозрительных адресов 77.88.25.28&lt;br&gt;набираешь в комстроке &lt;br&gt;&lt;br&gt;whois 77.88.25.28&lt;br&gt;&lt;br&gt;Ищешь &quot;Network security issues:&quot;. После двоеточия будет емайл.&lt;br&gt;&lt;br&gt;Пишешь жалобу на указанный емайл с доказательствами своей правоты. Всё. Процентов 99, что это участник ботнета :)&lt;br&gt;&lt;br&gt;А вообще можешь закрыть порт 65535, если есть права на такое...&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#8</link>
    <pubDate>Thu, 24 Dec 2009 02:56:01 GMT</pubDate>
    <description>Друзья! У меня сейчас вообще вызывает подозрение что это DDoS.&lt;br&gt;Машинка, на которой всё это крутиться, она и шлюз и хостинг.&lt;br&gt;Смотрю по биллинговой системе, запросов и пакетов, перед падением, не много.  &lt;br&gt;вот скрин: http://www.novour.com/3.jpg&lt;br&gt;Почему тогда сер уходит в даун, умане приложу.&lt;br&gt; &lt;br&gt;Помогите плиззззз разобраться.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#7</link>
    <pubDate>Fri, 18 Dec 2009 04:35:50 GMT</pubDate>
    <description>&amp;gt;по личному опыту скажу - да, это ДДоС. &lt;br&gt;&amp;gt;Я сам не знаю как бороться с ддос атаками, потому я нанимал &lt;br&gt;&amp;gt;человека для борьбы с этой проблемой... &lt;br&gt;&lt;br&gt;А не подскажешь что он сделал? помет поглядишь, что поменял, что добавил.....&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (linuxgid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#6</link>
    <pubDate>Thu, 17 Dec 2009 10:34:23 GMT</pubDate>
    <description>по личному опыту скажу - да, это ДДоС.&lt;br&gt;Я сам не знаю как бороться с ддос атаками, потому я нанимал человека для борьбы с этой проблемой...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по DDoS (nops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4459.html#5</link>
    <pubDate>Wed, 16 Dec 2009 09:17:57 GMT</pubDate>
    <description>&amp;gt;продолжатель дела петросяна? )) &lt;br&gt;&amp;gt;man tcpdump &lt;br&gt;&lt;br&gt;Нет, просто я ещё очень слаб в Linux.&lt;br&gt;Поэтому и спрашиваю.....&lt;br&gt;</description>
</item>

</channel>
</rss>
