За последние 24 часа нас посетили 18735 программистов и 1603 робота. Сейчас ищут 872 программиста ...

энто ддос?

Тема в разделе "Прочее", создана пользователем Апельсин, 31 авг 2010.

  1. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    2010-08-31 16:32:19 | 173.192.34.95
    2010-08-31 16:32:19 | 173.192.34.95
    2010-08-31 16:32:20 | 173.192.34.95
    2010-08-31 16:32:21 | 173.192.34.95
    2010-08-31 16:32:22 | 173.192.34.95
    2010-08-31 16:32:22 | 173.192.34.95
    2010-08-31 16:32:26 | 173.192.34.95
    2010-08-31 16:32:26 | 173.192.34.95
    2010-08-31 16:32:27 | 173.192.34.95
    2010-08-31 16:32:27 | 173.192.34.95
    2010-08-31 16:32:28 | 173.192.34.95
    2010-08-31 16:32:28 | 173.192.34.95
    2010-08-31 16:32:31 | 173.192.34.95
    2010-08-31 16:32:32 | 173.192.34.95
    2010-08-31 16:32:33 | 173.192.34.95
    2010-08-31 16:32:33 | 173.192.34.95
    2010-08-31 16:32:34 | 173.192.34.95
    2010-08-31 16:32:34 | 173.192.34.95
    2010-08-31 16:32:35 | 173.192.34.95
    2010-08-31 16:32:36 | 173.192.34.95
    2010-08-31 16:32:37 | 173.192.34.95
    2010-08-31 16:32:38 | 173.192.34.95
    2010-08-31 16:32:39 | 173.192.34.95
    2010-08-31 16:32:39 | 173.192.34.95
    2010-08-31 16:32:40 | 173.192.34.95
    и т.д.

    на сайте наблюдаю 430 гостей за 10 мин. пришлось вручную лочить
     
  2. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Может брутфорс?

    Кстати, раз уж помойка - что за зверь depofiles.ru?
     
  3. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    [vs]
    домен не так давно купили, мож на стадии становления
     
  4. topas

    topas Активный пользователь

    С нами с:
    16 авг 2006
    Сообщения:
    2.258
    Симпатии:
    36
    Апельсин
    Да разве это дос? так, детские шалости :)
    кто ж с одного ip-адреса досит?
     
  5. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    хрен его знает. но неприятно както))
     
  6. topas

    topas Активный пользователь

    С нами с:
    16 авг 2006
    Сообщения:
    2.258
    Симпатии:
    36
    add deny ip from 173.192.34.95 to any :)
     
  7. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    topas
    так сразу и сделал.
    А поисковики так не шарят по страницам? Просто заход был не на одну какуюто страницу, а по всем навыбор.
     
  8. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Это не атака. Пшик какой-то.
     
  9. topas

    topas Активный пользователь

    С нами с:
    16 авг 2006
    Сообщения:
    2.258
    Симпатии:
    36
    Апельсин
    А логи посмотреть?
    Код (Text):
    1.  
    2. cat /var/log/httpd.conf | grep 173.192.34.95
    Обычно боты имеют специфичные описания :)

    Код (Text):
    1.  
    2. %traceroute 173.192.34.95
    3.     xe-2-2-0.frkt-ar2.intl.ip.rostelecom.ru (87.226.133.150)  87.954 ms  98.161 ms
    4.  6  ge-2-1.r01.frnkge04.de.bb.gin.ntt.net (213.198.82.165)  149.080 ms  213.701 ms  258.779 ms
    5.  7  ae-1.r21.frnkge04.de.bb.gin.ntt.net (129.250.3.221)  93.874 ms  87.019 ms  94.782 ms
    6.  8  as-1.r23.amstnl02.nl.bb.gin.ntt.net (129.250.3.62)  115.624 ms  116.635 ms  111.074 ms
    7.  9  as-0.r21.asbnva01.us.bb.gin.ntt.net (129.250.2.158)  196.699 ms  191.309 ms  192.175 ms
    8. 10  ae-3.r20.asbnva02.us.bb.gin.ntt.net (129.250.2.129)  228.983 ms  177.407 ms  189.944 ms
    9. 11  as-1.r20.dllstx09.us.bb.gin.ntt.net (129.250.3.42)  231.034 ms  243.573 ms  234.264 ms
    10. 12  ae-7.r08.dllstx09.us.bb.gin.ntt.net (129.250.2.154)  214.583 ms  216.584 ms  214.441 ms
    11. 13  po11.cer02.sr01.dal01.networklayer.com (157.238.224.254)  209.374 ms  208.225 ms  209.607 ms
    12. 14  po2.fcr05.sr06.dal01.networklayer.com (66.228.118.223)  205.159 ms  202.850 ms  218.434 ms
    13. 15  * * *
    Хрень это бесполезная, правильно забанил :)))

    всё относительно
     
  10. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Да тут даже шевелиться не надо. С одной тачки дёргали страничку в цикле насколько канал позволял и всё. =)
     
  11. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    topas
    энто хостинг, потому там за меня пусть заботятся о защите. а со школотой такими методами бум бороться.
     
  12. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    дэдос атаке - ета кагда многа запросав са многа ипав и сервак нагинаицо нипадецки, аж эсэсаш начанает лагать. Вот тогда кайф, да...
     
  13. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    ддос это сила. нгинкс это сила. жуть.
     
  14. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    правильная дос это с одной тачки немного запросов по определенному протоколу определенные пакеты. ложится намертво. а разговоры о другом - сказки для кулхацкеров.

    дос это же отказ в обслуживании. а не вал.
     
  15. engager

    engager Активный пользователь

    С нами с:
    21 янв 2009
    Сообщения:
    1.106
    Симпатии:
    1
    да мож роботы приходили поисковые. много на сайте страниц?
     
  16. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    может кто-то жопой на F5 сел...

    Кто еще что предположит? =)
     
  17. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    engager
    500 гдето в сумме. но поискового робота легко вычислить, так как сервисы проверки ип выдают инфу по каждому ип, подписывают, мол Гугл корпорашн, или там Яндекс. А на этого даж страну не определило.
     
  18. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Апельсин
    роботы в агенте представляются. те что нормальные.
     
  19. Ensiferum

    Ensiferum Активный пользователь

    С нами с:
    11 июл 2010
    Сообщения:
    1.292
    Симпатии:
    0
    Адрес:
    из секты поклонников Нео
    Апельсин
    Выложу свою идею: так как сайт у тебя игровой - кто-то может пишет парсер данных с твоего сайта (новости, или серверы, чё-нить такое)
     
  20. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    Во кстати, уже инфа появилась по ип:
    Страна US United States
    Регион TX Texas
    Город Dallas
    Организация SoftLayer Technologies

    Ensiferum
    вряд ли америкос будет парсить))