Питерский форум

Открыт для обсуждения любых околотусовочных проблем. В данный раздел из других тематических разделов переносятся темы, утратившие свою ценность.

Модераторы: трофи, DukeSS, KWAK

Сообщение
Автор
Аватара пользователя
gennady golikov
Активный участник
Сообщения: 7793
Зарегистрирован: 10-04-2008 13:22
Откуда: Moscow
Контактная информация:

#22 Сообщение Добавлено: 15-02-2014 20:17 Заголовок сообщения:

Smusmumrik писал(а):
Glow писал(а):Заработал
А вот и нифига.
Тормозит как будто в Эстонию переехал.
Дайвер помни: "Удлиняя список игнора - ты рискуешь остаться в одиночестве. Соло-давинг смертельно опасен!!"

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#23 Сообщение Добавлено: 15-02-2014 20:21 Заголовок сообщения:

Странно работает... Так ведь и не прочитаю, что есть NASE :)

Аватара пользователя
nereis
Активный участник
Сообщения: 3150
Зарегистрирован: 27-07-2002 00:01
Откуда: Санкт-Петербург
Контактная информация:

#24 Сообщение Добавлено: 18-02-2014 13:45 Заголовок сообщения:

http://diveforum.spb.ru/viewtopic.php?p=239250#239250
Tech Admin писал(а):11 февраля на форум началась DDoS атака. Причины и "авторство" пока непонятны. Может быть кто-то из забаненных обиделся либо что-то ещё. Вроде бы так откровенно дорогу никому не переходили.

Общение с техподдержкой хостинга ощутимых результатов не дало. Они констатируют факт, но похоже активных действий предпринимать не собираются.

Со своей стороны я произвёл некоторые манипуляции. Правда целиком вопрос решить не удалось. В некоторый момент было улучшение, но непродолжительное. "Высшим пилотажем" в этой области я не обладаю.

Если среди участников форума есть люди, способные оказать посильную помощь в вопросе, то администрация будет признательна.
Мы рассматривали вариант обращения в какую-либо контору, занимающуюся защитой от атак. Но в этом случае потребуются расходы из бюджета форума.

Поэтому, если у кого-то есть конструктивные идеи и предложения по технической части решения проблемы, либо кто может порекомендовать вменяемую контору, оказывающую услуги, то отпишитесь мне в ЛС.

Флейм просьба в теме не разводить.

P.S. Я сам тоже ищу решение вопроса.
Александр Чернобельский
CMAS/КПДР RUS/F00/I3/06/000027
RUAC RUS/I3/22/000002
"Клуб спортивного туризма "БЕЛОЕ МОРЕ"

Аватара пользователя
Николай_68
Активный участник
Сообщения: 3926
Зарегистрирован: 05-12-2010 21:05
Откуда: Москва

#25 Сообщение Добавлено: 18-02-2014 20:04 Заголовок сообщения:

nereis писал(а):Если среди участников форума есть люди, способные оказать посильную помощь в вопросе, то администрация будет признательна.
Не удивлюсь, если таким участником как раз и станет автор атаки. :D
Всплывая - выдыхай!
PADI OWD, AOWD, Deep; NDL Nitrox.

Аватара пользователя
Сергей Шевчук
Активный участник
Сообщения: 800
Зарегистрирован: 11-10-2005 17:39
Откуда: САНКТ-ПЕТЕРБУРГ
Контактная информация:

#26 Сообщение Добавлено: 18-02-2014 20:36 Заголовок сообщения:

Пока висит форум Петербурга, нужно сделать на Тетисе раздел Питерского форума.
:wink: :roll:
CMAS****,СТК "БАТИСКАФ" С-Пб.

Аватара пользователя
Dikon
Активный участник
Сообщения: 6156
Зарегистрирован: 15-07-2007 08:50
Откуда: Москва

#27 Сообщение Добавлено: 18-02-2014 21:09 Заголовок сообщения:

Сергей Шевчук писал(а):Пока висит форум Петербурга, нужно сделать на Тетисе раздел Питерского форума.
:wink: :roll:
Вообще на Ddos это не похоже, больше на SQL инъекцию похоже
Там чего коллакейшн или хостинг.. (лениво смотреть)
Питерских нельзя пускать, плохая традиция, вон из Москвы уже 14 лет не выгоним... :D :D :D :D
Квак не в счет
Участник движений: "Не отвечай в разделе для новичков!"и"Форум не место для дискуссий!"
OWD PADI
Мой игнор-лист : gasul, Maxx+, Лавразий

Аватара пользователя
nereis
Активный участник
Сообщения: 3150
Зарегистрирован: 27-07-2002 00:01
Откуда: Санкт-Петербург
Контактная информация:

#28 Сообщение Добавлено: 18-02-2014 21:41 Заголовок сообщения:

Николай_68 писал(а): Не удивлюсь, если таким участником как раз и станет автор атаки. :D
Наверное вы хотите предложить нам помощь.
Или просто желаете пофлудить.
Что, первое или второе?
Александр Чернобельский
CMAS/КПДР RUS/F00/I3/06/000027
RUAC RUS/I3/22/000002
"Клуб спортивного туризма "БЕЛОЕ МОРЕ"

Аватара пользователя
hokumski
Активный участник
Сообщения: 961
Зарегистрирован: 18-04-2008 12:08
Контактная информация:

#29 Сообщение Добавлено: 18-02-2014 22:05 Заголовок сообщения:

Dikon писал(а):
Сергей Шевчук писал(а):Пока висит форум Петербурга, нужно сделать на Тетисе раздел Питерского форума.
:wink: :roll:
Вообще на Ddos это не похоже, больше на SQL инъекцию похоже
Чем похоже-то?
SQL-инъекция это уязвимость совсем другого рода.
Не, ну теоретически можно предположить, что администратор сервера не следил за выходом апдейтов и не патчил форум, и через какую-то старую дыру в phpBB суют постоянно тяжелый подзапрос в sql, но это маловероятно.

Поставьте мониторинг NewRelic, у них есть двухнедельное бесплатное демо. Вы сможете полностью разложить нагрузку на составляющие и понять, DDoS все же или проблема с хостингом.

Аватара пользователя
Dikon
Активный участник
Сообщения: 6156
Зарегистрирован: 15-07-2007 08:50
Откуда: Москва

#30 Сообщение Добавлено: 18-02-2014 22:24 Заголовок сообщения:

hokumski писал(а): Чем похоже-то?
SQL-инъекция это уязвимость совсем другого рода.
Не, ну теоретически можно предположить, что администратор сервера не следил за выходом апдейтов и не патчил форум, и через какую-то старую дыру в phpBB суют постоянно тяжелый подзапрос в sql, но это маловероятно.

Поставьте мониторинг NewRelic, у них есть двухнедельное бесплатное демо. Вы сможете полностью разложить нагрузку на составляющие и понять, DDoS все же или проблема с хостингом.
О каком DDos может идти речь если на его IP сайты нормально работают
blog.natural-acne-solution.com
churchvisuals.com
comic.sinchew-i.com
cplps2.altervista.org
palotrolado.com
philgons.com
www.bonsaipots.com.br
www.citizenthaipbs.net
www.ecoarkitekt.com
www.jessbrowndesign.com
www.jogosdeterror.org
www.jonamerica.com
www.madebysawdust.co.uk
www.msbtesqp.com
www.natural-acne-solution.com
www.nerdyframes.org
www.sinchew-i.com
www.softrings.lk
www.srushti-bnar.com
www.thegoodlifedenver.com
www.torneoravanoerg.it
www.touchpuppet.com
www.ujetcharter.com
www.usedautopartselpaso.com
www.withamvillage.com
Я бы начал с логов.. Через sql инъекцию могли получить рута, а дальше уже форум то особо и не нужен . Я бы еще посмотрел куда трафик уходит, наверняка он уже рассылает по всему миру предложения об анальном сексе..
Хотели бы форуму нагадить уже бы весь форум был- бы в пикантных предложениях о том что заплати доллар и получи 1000
Участник движений: "Не отвечай в разделе для новичков!"и"Форум не место для дискуссий!"
OWD PADI
Мой игнор-лист : gasul, Maxx+, Лавразий

Аватара пользователя
ico
Активный участник
Сообщения: 4628
Зарегистрирован: 12-09-2007 11:46
Откуда: оттуда
Контактная информация:

#31 Сообщение Добавлено: 18-02-2014 22:26 Заголовок сообщения:

Что толку мониторить, когда вам русским языком сказали - DoS. Это когда вам веревку забивают.
Все лучшие системы антидоса де-факто есть просто отрубание каналов :)
Если не повезло оказаться с той стороны, откуда, по мнению защитничков, идет DoS, тогда ой. Все равно, что вырубили сайт.
А системы с распределенными ресурсами - это довольно дорогое удовольствие. В отличие от DoS, который стоит копейки по сравнению с.

Но, будем надеяться, что это закончится.

Аватара пользователя
hokumski
Активный участник
Сообщения: 961
Зарегистрирован: 18-04-2008 12:08
Контактная информация:

#32 Сообщение Добавлено: 18-02-2014 22:37 Заголовок сообщения:

Dikon писал(а):О каком DDos может идти речь если на его IP сайты нормально работают
А это уже сайты с CloudFlare.
Логи дааа, надо смотреть. Но админ-то наверно не настолько дурак, уже посмотрел, и администрацию хостинга же наверняка привлекли к этому

Аватара пользователя
Dikon
Активный участник
Сообщения: 6156
Зарегистрирован: 15-07-2007 08:50
Откуда: Москва

#33 Сообщение Добавлено: 18-02-2014 22:38 Заголовок сообщения:

ico писал(а):Что толку мониторить, когда вам русским языком сказали - DoS. Это когда вам веревку забивают.
Все лучшие системы антидоса де-факто есть просто отрубание каналов :)
Если не повезло оказаться с той стороны, откуда, по мнению защитничков, идет DoS, тогда ой. Все равно, что вырубили сайт.
А системы с распределенными ресурсами - это довольно дорогое удовольствие. В отличие от DoS, который стоит копейки по сравнению с.

Но, будем надеяться, что это закончится.
С 11 по 18 сервер DDOSят..
Мы точно одно и тоже понимаем под этой атакой?
По сути это оверфлуд запросами , но в данном случае сервер доступен
Я не представляю кому и с какой целью надо неделю держать питерский форум на Ddos/ Проще сломать этот PHPbb? чем поддерживать атаку через ресурсы
Участник движений: "Не отвечай в разделе для новичков!"и"Форум не место для дискуссий!"
OWD PADI
Мой игнор-лист : gasul, Maxx+, Лавразий

Аватара пользователя
Николай_68
Активный участник
Сообщения: 3926
Зарегистрирован: 05-12-2010 21:05
Откуда: Москва

#34 Сообщение Добавлено: 18-02-2014 23:43 Заголовок сообщения:

nereis писал(а):Наверное вы хотите предложить нам помощь.
Или просто желаете пофлудить.
Что, первое или второе?
Я бы помог, но образования не хватает, поэтому, скорее 2. Я только хотел сказать, что поостерегся бы доверяться первому же "спецу-спасителю".
Всплывая - выдыхай!
PADI OWD, AOWD, Deep; NDL Nitrox.

Аватара пользователя
nereis
Активный участник
Сообщения: 3150
Зарегистрирован: 27-07-2002 00:01
Откуда: Санкт-Петербург
Контактная информация:

#35 Сообщение Добавлено: 19-02-2014 07:07 Заголовок сообщения:

Николай_68 писал(а): Я бы помог, но образования не хватает, поэтому, скорее 2. Я только хотел сказать, что поостерегся бы доверяться первому же "спецу-спасителю".
С флудом в тему просили не приходить. По поводу первого встречного - вы нас за кого принимаете? Считаете что мы глупее вас?
Александр Чернобельский
CMAS/КПДР RUS/F00/I3/06/000027
RUAC RUS/I3/22/000002
"Клуб спортивного туризма "БЕЛОЕ МОРЕ"

Аватара пользователя
Anton
Активный участник
Сообщения: 442
Зарегистрирован: 05-02-2003 01:01
Откуда: Санкт-Петербург
Контактная информация:

#36 Сообщение Добавлено: 19-02-2014 09:05 Заголовок сообщения:

nereis писал(а): С флудом в тему просили не приходить. По поводу первого встречного - вы нас за кого принимаете? Считаете что мы глупее вас?
Вы не забывайте, что это не ваша тема и не ваш форум. Понятно что привычки "хозяина" быстро не проходят, но здесь это не к месту.

Аватара пользователя
nereis
Активный участник
Сообщения: 3150
Зарегистрирован: 27-07-2002 00:01
Откуда: Санкт-Петербург
Контактная информация:

#38 Сообщение Добавлено: 19-02-2014 10:31 Заголовок сообщения:

Советы касающиеся DDоS есть?

ПС
а вы Anton случайно не тот AntonSPb, кторого так несправедливо лишили права голоса за расскрашивание аватарки администратора, и выкладывании ее как свою.
http://diveforum.spb.ru/viewtopic.php?p=239005#239005 :)
Я тогда понимаю по вашей активности в этой теме. Вы случайно не автор DDoS?

Совсем забыл что на ТЕТИСе любая тема заканчивается флеймом и обменом мнениями по персонам участников :?
Александр Чернобельский
CMAS/КПДР RUS/F00/I3/06/000027
RUAC RUS/I3/22/000002
"Клуб спортивного туризма "БЕЛОЕ МОРЕ"

Аватара пользователя
mikel
Активный участник
Сообщения: 2940
Зарегистрирован: 12-03-2004 19:15
Откуда: Москва.

#39 Сообщение Добавлено: 19-02-2014 11:54 Заголовок сообщения:

1) На время уйти в оффлайн
2) Сменить DNS A запись на другой адрес
посмотреть загрузку на интерфейсе.
3) Снова сменить DNS A на 127.0.0.1
снова смотреть загрузку

Если загрузка на ифейсе не падает - поздравляю - вы часть ботнета=чистится.

4) На старом адресе поднять заглушку которая будеть дропать любые попытки соединения.
5) Ожить на новом адресе.

Без помощи провайдера и хостера больше вы все равно ничего не сделаете. Если администрация хостинга не помогает, то менять хостинг.

И да админа сервера придется поить хорошим коньяком :)


ps и ответ dig весьма занятен
;; QUESTION SECTION:
;diveforum.spb.ru. IN A ...... и всё)
Разум дается однажды, а тратится каждый день...

Аватара пользователя
Anton
Активный участник
Сообщения: 442
Зарегистрирован: 05-02-2003 01:01
Откуда: Санкт-Петербург
Контактная информация:

#40 Сообщение Добавлено: 19-02-2014 12:15 Заголовок сообщения:

nereis писал(а):Советы касающиеся DDоS есть?

ПС
а вы Anton случайно не тот AntonSPb, кторого так несправедливо лишили права голоса за расскрашивание аватарки администратора, и выкладывании ее как свою.
http://diveforum.spb.ru/viewtopic.php?p=239005#239005 :)
Я тогда понимаю по вашей активности в этой теме. Вы случайно не автор DDoS?

Совсем забыл что на ТЕТИСе любая тема заканчивается флеймом и обменом мнениями по персонам участников :?
1 не случайно
2 ага, делать больше нефиг

Ответить