X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Что делать в случае "шантажа" от игрового хостинга?
3um
3um
Topic Starter сообщение 21.1.2014, 22:17; Ответить: 3um
Сообщение #1


Новичок
*

Группа: User
Сообщений: 38
Регистрация: 23.12.2013
Поблагодарили: 7 раз
Репутация:   4  


Здравствуйте. У меня тут такая ситуация, к которой я готов совсем не был и что делать в таком случае абсолютно не знаю. Единственный вариант для меня на данный момент - поинтересоваться на форумах. Может у кого-то есть опыт в подобных ситуациях. Ну что ж, начну.

Для начала хочу сказать, что скорее всего "шантаж" не совсем правильно подобранное слово, но это единственный заголовок, который хоть как-то передаёт суть.
Начну с того, что 17 числа, ближе к вечеру на мой небольшой сайт (максимум 4 - 5 тыс. человек в сутки) началась ддос атака. Сайт мой представляет из себя обычный портал на тему майнкрафта, который никому особо не мешает, как мне кажется, может я чего-то недопонимаю. А так как опыта у меня нет, единственный логичным и правильным вариантом мне показалось написать в тех. поддержку, там мне написали, что действительно идёт атака и пока не устраните сайт выключим. Я спросил у них, что мне вообще можно сделать в этой ситуации, они сказали, что я могу воспользоваться сервисом CloudFlare. Сервис вроде бы как помог, но сайт всё равно большую часть дня провёл в дауне, так что помощь не существенная. Я решил посмотреть хостинги с защитой от DDos атак, но увидев цены мне сразу стало понятно, что это не мой вариант. Заработок с моего сайта не покроет даже самых дешевых тарифов такого хостинга, где цены от 300 долларов. Я даже не говорю о том, чтобы получать прибыль.

Ровно спустя сутки после начала атаки мне пишет администратор игрового хостинга EveHost о том, что увидел возможную атаку на сайт и предложил свою помощь. Они покупают у меня баннер под хедером если что. И после 15 минут консультаций по этому делу он плавно переводит тему к тому, что скоро они переезжают в новый датацентр и смогут мне предоставить сервер под сайт с защитой. Я говорю, что не располагаю деньгами на хостинг с защитой, но администратор сказал, что бесплатного баннера вполне хватит. Мне предложение показалось заманчивым, но довольно-таки сомнительным. Особенно учитывая те цены, которые я видел за такой защищённый хостинг.

Вчера (20 января) вечером атака прекратилась, ночью я сменил DNS с сервиса CloudFlare на прямые DNS хостинга. Днём пишу администратору об одном небольшом предложении. Хотел попросить тестовый аккаунт хостинга, чтобы написать статью-туториал на сайт, но мне в этом отказали. Это я написал так, если что, так как я не знаю какие подробности надо описывать, а какие нет. Сразу после этого небольшого диалога мне пишут: "Ну что там с ддосом?", я ответил, что всё хорошо и вроде бы атака прошла. Захожу на сайт - упал. Всю ночь и весь день проработал и как только мне об этом написали - упал. Я сразу же пишу: "Странно, но как только спросили про ддос, сайт снова упал". Мне написали, что выгоды им с этого никакой нет, а также написали, что сайт работает. Захожу - действительно, через 15 секунд снова в дауне. Почему-то я чуть менее, чем полностью убедился в том, что ддосят именно они. Я не очень пойму цель - заполучить не очень большой сайт и бесплатный баннер на нём, не думаю, что у хорошой конторы нет денег на то, что купить пару баннеров. С хостинга меня выгнали вернув деньги и дав скачать бекап и вернуть деньги, так что сижу в полной растерянности.

Извиняюсь, если написал много ненужного текста. Просто я не знаю, как бороться с такой атакой. В моём представлении это как хулиган 10-классник прижал первоклашку. Я просто не смогу с ними ничего поделать, так как с таким небольшим сайтом я не располагаю ни ресурсами (даллярами) ничем. Вот и пришел в расстерянности попросить помощи у тех, кто имеет опыт в этом деле и надеюсь, что кто-то да и поможет чем-то..

Ну и немного скриншотов из переписки. Сначала первая переписка, когда мне только предложили "помощь" с ддосом.
Развернуть/Свернуть

Вот само предложение помощи.

Спустя некоторое время плавно перешли в предложение разместить сайт у них. Забыл заскринить, дальше обговорили за что, так как денег нет. Сказали, что за баннер.



Ну и вот немного скриншотов из сегодняшней переписки.
Развернуть/Свернуть

Вот тут спросили как там у меня дела с ддосом спустя 10 с чем-то часов работы сайта. Сразу после ответа, что всё хорошо сайт упал, даже 2-х минут не прошло.

Ну и дальше я пишу им про очень странное совпадение.


Да и если что. Никого никогда не обижал и никуда не посылал, так что вариант, что кто-то делает это из-за обиды откидываю сразу. Надеюсь, что кто-то что-то посоветует, так как я в растерянности. Спасибо!

Сообщение отредактировал 3um - 21.1.2014, 22:31
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bibika
bibika
сообщение 21.1.2014, 23:54; Ответить: bibika
Сообщение #2


Завсегдатай
*****

Группа: Active User
Сообщений: 579
Регистрация: 23.7.2012
Из: Львов
Поблагодарили: 148 раз
Репутация:   12  


Ничего с DDosom не сделать. Или воспользоватся услугами спец. кантор, или нанять специалиста который поможет отбить атаку, но все это стоит денег и больших. Как вариант отключить сайт на некоторый час и подождать, атака не может быть вечной, это тоже стоит денег


--------------------


Поблагодарили: (3)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
сообщение 22.1.2014, 0:20; Ответить: serg5777
Сообщение #3


Стоп NATO
*******


Группа: Active User
Сообщений: 4321
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1333 раза
Репутация:   193  


Я бы на вашем месте отписался Платонам, что ваш сайт ddos'ят и как быть дальше чтобы не уйти под фильтр. Уверен у них есть на этот счет какие-то решения.

И еще, я не в курсе как этот способ правильно называется, но знаю что раньше в случае таких проблем с сайтами серверов LineAge2, админы делали статичную индексную страничку с ссылкой "Я не бот", весит она мало поэтому канал не забивает. Но как отнесутся к этому ПС я не знаю, поэтому как писал выше обратитесь к Платонам.

Сообщение отредактировал serg5777 - 22.1.2014, 0:23
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3um
3um
Topic Starter сообщение 22.1.2014, 0:43; Ответить: 3um
Сообщение #4


Новичок
*

Группа: User
Сообщений: 38
Регистрация: 23.12.2013
Поблагодарили: 7 раз
Репутация:   4  


serg5777,
С хостинга я уже вовсе слетел, так что сайт выключен и так. Я пару дней собираюсь держать сайт выключенным, не знаю что они ответят, но спасибо большое за совет.

bibika,
Так и сделаю, сайт пока выключен, а я в ближайшие дни выберу следующий хостинг. Скорее всего теперь уже VPS, чтобы не выкинули, как в этот раз. Спасибо.

Сообщение отредактировал 3um - 22.1.2014, 0:42
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
сообщение 22.1.2014, 0:43; Ответить: serg5777
Сообщение #5


Стоп NATO
*******


Группа: Active User
Сообщений: 4321
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1333 раза
Репутация:   193  


(3um @ 22.1.2014, 0:41) *
Они потребуют логи сервера?

да врядли, но вы сами лучше прикрепите текстовик в сообщении. Мне кажется, что в таких случаях они дают команду своему роботу не переиндексировать пока-что сайт (предположение). Хотя с другой стороны им не кайф будет выдачу захламлять...короче не знаю.

Сообщение отредактировал serg5777 - 22.1.2014, 0:46


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3um
3um
Topic Starter сообщение 22.1.2014, 0:49; Ответить: 3um
Сообщение #6


Новичок
*

Группа: User
Сообщений: 38
Регистрация: 23.12.2013
Поблагодарили: 7 раз
Репутация:   4  


serg5777,
Ну всё равно спасибо, я им написал. Что будет, то будет.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 22.1.2014, 1:24; Ответить: anchous
Сообщение #7


Йеребатан Абырвалг
*******

Группа: Super Moderator
Сообщений: 8001
Регистрация: 12.4.2011
Из: СССР
Поблагодарили: 4522 раза
Репутация:   418  


(3um @ 21.1.2014, 22:17) *
началась ддос атака

а как вы определили что это ddos атака?
и если определили, то к какому типу она относится?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3um
3um
Topic Starter сообщение 22.1.2014, 8:24; Ответить: 3um
Сообщение #8


Новичок
*

Группа: User
Сообщений: 38
Регистрация: 23.12.2013
Поблагодарили: 7 раз
Репутация:   4  


anchous,
Сайт лёг, ошибка 503, сам не определял, но видел, что очень много запросов, просто пипец как и хостинг сообщает об этом спустя несколько минут.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
anchous
anchous
сообщение 22.1.2014, 14:38; Ответить: anchous
Сообщение #9


Йеребатан Абырвалг
*******

Группа: Super Moderator
Сообщений: 8001
Регистрация: 12.4.2011
Из: СССР
Поблагодарили: 4522 раза
Репутация:   418  


(3um @ 22.1.2014, 8:24) *
очень много запросов

много запросов не есть DDOS, а лишь увеличенная нагрузка, то есть надо смотреть откуда идут запросы, ибо для того чтобы организовать DDOS нужно толпа ботов из разных сеток, а если кто то хочет навредить, то просто жимкает сайт с 10-20-30 IP, но это обычная (чаще всего даже и не DoS) атака, которая лечится бананом на подсетки

(3um @ 22.1.2014, 8:24) *
и хостинг сообщает об этом спустя несколько минут

дело в том, что любые косяки, прогеры, хостинги, одмины, списывают на ддос атаки- ибо это как провидение господне, неумолимо и страшно, тогда как ситуация чаще всего в нашествии поисковых ботов или каких нить индексеров. К тому же досить могл не вас, а соседа васю, хостящегося на той же ноде что и вы.

даже самая УГ'шныя дддос атака стоит порядка порядка 100-150 баксов в сутки (попутал первоначально) - и вот подумайте, стоит ли ваш сайт в игровой тематике того чтобы некий товарищ потратил на него несколько сотен грина?

просто уже неоднократно сталкивался с подобными ситуациями когда переезд на VPS закрывал вечную проблему адскех хакеров, потому что сайт переставал падать. Сюда же можно отнести включение кэширования на сайте. А в идеале держать тестовую статическую страничку- если она открывается без проблем, когда сайт лежит, то дело вероятнее всего в начинке.

Сообщение отредактировал anchous - 22.1.2014, 14:43


--------------------


Поблагодарили: (3)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3um
3um
Topic Starter сообщение 22.1.2014, 15:55; Ответить: 3um
Сообщение #10


Новичок
*

Группа: User
Сообщений: 38
Регистрация: 23.12.2013
Поблагодарили: 7 раз
Репутация:   4  


(anchous @ 22.1.2014, 14:38) *
и вот подумайте, стоит ли ваш сайт в игровой тематике того чтобы некий товарищ потратил на него несколько сотен грина

Поэтому я сначала и сидел в ступоре, так как понимал, что на мой сайт никто таких денег тратить не будет. А думал, что это ддос атака только потому что сайт с ошибкой 503 и поддержка так сказала, а то, что целью являться могу и не я даже и не думал, ибо проще говоря нуб. Ну уже переезжаю на VPS и от другого хостинга, посмотрим что будет. Спасибо за ответ.

Сообщение отредактировал 3um - 22.1.2014, 15:55
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Пошив одежды - что не так с сайтом ?
26 bridge8 1802 Сегодня, 13:20
автор: bridge8
Горячая тема (нет новых ответов) что лучше? Группа или страничка личная?
105 vipms 17183 Сегодня, 1:24
автор: feroman
Горячая тема (нет новых ответов) Что лучше, фриланс, удаленка, или работа в офисе солидной компании?
98 Levizar 8244 Вчера, 12:26
автор: Yepperoni
Открытая тема (нет новых ответов) [Бесплатный тест] Airsocks. Инновационные мобильные 4G / LTE прокси. Забудь все что было раньше!
27 airsocks11 6334 15.12.2017, 3:22
автор: airsocks11
Открытая тема (нет новых ответов) Что делать если боты и поисковики грузят сервер?
Превышение нагрузки на сервер.
8 nahalturu 2331 13.12.2017, 17:12
автор: vds4you


 



RSS Текстовая версия Сейчас: 18.12.2017, 13:41
Дизайн