Home

Previous Entry | Next Entry

Balogan
Зранку сталася така фігня (зі слів  [info]akhavr):

"З понеділка сайт почали виносити потоком вже в ~100Mbits, в т.ч. і icmp-і udp-flood і для фільтрації цього потоку вже перестало вистачати серверу Dual Core Opteron 2.4GHz

Станом на середу вечір (по Гринвічу) потік вдалось загнати в рамки і потихеньку фільтрувати те, що можна перетравити і відкидати інше. В результаті сайт ord-ua.com на першу годину ночі по Гринвічу (третя ночі в Україні) почав відкриватись і у звичайних користувачів. Потік сміття при цьому був біля 10Mbps.

Сьогодні (четвер) вранці виявилось що ім'я ord-ua.com вже не вказує на сервера, воно, власне, нікуди не вказує:

$ dig ord-ua.com

; <<>> DiG 9.3.4 <<>> ord-ua.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 6252
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;ord-ua.com. IN A

;; Query time: 404 msec
;; SERVER: 10.0.80.11#53(10.0.80.11)
;; WHEN: Thu Apr 3 03:20:57 2008
;; MSG SIZE rcvd: 28
Щойно прийшов лист:

Subject: [#SHF-132952]: Your Hostdime.com Hosting Account ord-ua.com has
been suspended because of CGI/PHP Overload

****,

We have now deleted your account from the server and canceled your account.
Як виявляється атака продовжувалась і по старому хостингу теж

Дзеркало сайту піднято за адресою http://ord.infocorn.org.ua

ПОВІДОМТЕ ПРО ЦЕ ВСІХ, КОГО ВИ ПІДОЗРЮЄТЕ В ЧИТАННІ САЙТУ ОРД! ;) Перепостьте цю інфу в своїх ЖЖ та на своїх сайтах! Солідарність з жертвати Ддос-атак повинна бути, інакще всі "незручні" для влади сайти просто загинуть!

ЗІ. Пояснення дла "чайників": CGI/PHP - це технологія динамічних сайтів. Виходячи з величезного завантаження, що йшло на сайт, вони відмовились його підтримувати. Їх просто заї...али хакерські атаки. Але те, що вони це зробили без попередження - некошерно."


Підписуйтесь на синдикат
[info]infoporn_lj 






Comments

[info]dibrov_s wrote:
Apr. 3rd, 2008 09:44 am (UTC)
Фігассє!
(no subject) - [info]tovstipartizany - Apr. 3rd, 2008 10:13 am (UTC)
[info]mentbuster wrote:
Apr. 3rd, 2008 10:14 am (UTC)
У мене відкривається, мабуть, днс-и ще не всюди розповзлися.
[info]tovstipartizany wrote:
Apr. 3rd, 2008 10:15 am (UTC)
Угу, уже доползло и до нас, сорри. Коммент грохнул.
(Anonymous) wrote:
Apr. 3rd, 2008 10:14 am (UTC)
комюніті
звиняйте, я не зовсім в курсі всіх цих подій. але не простіше створити комюніти тут на livejournal і пистаи статті в нього ніж трахатись з окремим сайтом?
[info]mentbuster wrote:
Apr. 3rd, 2008 10:21 am (UTC)
Re: комюніті
Ком'юніті - це ком'юніті, а сайт - це сайт. З форумом, і все таке.
[info]mogila_a wrote:
Apr. 3rd, 2008 10:43 am (UTC)
А администратор кто?
Кто собственно администрит сайт?
[info]toopoy wrote:
Apr. 3rd, 2008 10:46 am (UTC)
У меня и http://ord.infocorn.org.ua/ не открывается
[info]mentbuster wrote:
Apr. 3rd, 2008 11:03 am (UTC)
Чекайте,, скоро ДНС-и розповзуться :)
(Anonymous) wrote:
Apr. 3rd, 2008 01:06 pm (UTC)
Нажаль,не працюють і дзеркала:(
[info]pavloslav wrote:
Apr. 3rd, 2008 11:02 am (UTC)
Пані Монтян, можна у вас безкоштовну консультацію отримати? :) В моїй справі подали апеляційну скаргу, але лоходєвачка-представник відповідача примудрилася в заяві про оскарження написати дату замість 7 лютого - 7 січня, а довіренність у неї з 15 січня. Рішення винесено 31 січня. Чи варто в запереченні звертати на це увагу, чи це лише роздратує суддю? Справа виграшна і без того, але хочеться, щоб швидше... %)
[info]mentbuster wrote:
Apr. 3rd, 2008 11:05 am (UTC)
Дивляться не на дату, яку пишуть лохушки, а на дуту на поштовому штемпелі, коди заява надійшла до суду.
[info]pavloslav wrote:
Apr. 3rd, 2008 11:49 am (UTC)
Дякую. Викреслюю...
[info]ambarov wrote:
Apr. 3rd, 2008 03:26 pm (UTC)
Этот комментарий, наверное, лучше скрыть.

Нужно с тобой поговорить - дашь номер?
[info]mentbuster wrote:
Apr. 3rd, 2008 04:15 pm (UTC)
Мій номер знає вся Україна - 8-050-676-36-83
[info]romy4 wrote:
Apr. 3rd, 2008 06:30 pm (UTC)
як це по-українськи по-російськи. якщо чуєш правду, то не осоромитись, а дати в голову.
ви не здогадуєтесь хто це може робити?
(Anonymous) wrote:
Apr. 3rd, 2008 07:39 pm (UTC)
перепрошую, одначе :)

Дядюк Роман Вікторович (Київська обл., м. Бровари, вул. Грушевського, 15, кв. 183). (Цікаво,чи відповість хтось за надання фальшивої довідки про “неіснування” цього номерного знаку?)
Джерело: fakova-sprava-itogi-padvedom


Перепрошую, можливо це якийсь однофамілець, але за моїми даними ЄДИНА в Україні особа з таким П.І.П. проживає ось тут:
ДЯДЮК РОМАН ВІКТОРОВИЧ 20.07.1973 ДОНЕЦЬК вул.КАЛУЗЬКА 6/314

З повагою, Т.
(Anonymous) wrote:
Apr. 4th, 2008 09:22 am (UTC)
Re: перепрошую, одначе :)
Власник номерного знаку АІ 20 25 АС Дядюк Роман Вікторович мешкає разом з дружиною та дитиною в м.Бровари на вул. Грушевського. Його вже дістали знімальні групи телеканалів, яким він по багату разів змушений був підтверджувати, що, дійсно, отримував такий номер на свій "Опель-Астра" зеленого кольору.
(Anonymous) wrote:
Apr. 4th, 2008 01:40 pm (UTC)
Re:
яка прикрість - пєрати вкрали застарілу базу даних
(Anonymous) wrote:
Apr. 3rd, 2008 07:42 pm (UTC)
перепрошую, помилочка, одначе :)

Дзеркало сайту піднято за адресою http://ord.infocorn.org.ua


* напевне Ви мали на увазі не інфоКорн а інфоПорн?
Уточніть, пліз, бо народ може не зорієнтуватися :)
З повагою, Т.
[info]akhavr wrote:
Apr. 4th, 2008 09:47 am (UTC)
Re: перепрошую, помилочка, одначе :)
Саме ІнфоКорн.
[info]nahtigal wrote:
Apr. 4th, 2008 06:21 am (UTC)
Можна або переїхати на wordpress.com, - вони там вміють великі навантаження витримувати, - або взяти виділений сервер, а не віртуальний хостінг.

Якщо грошей нема, можу пожертвувати під ОРД та вас один зі своїх серверів.
[info]akhavr wrote:
Apr. 4th, 2008 09:46 am (UTC)
Вибачайте, сервер виділений вже давно. А wordpress.com, наскільки мені відомо, аккаунти, які ддосять - закривають.

Зараз проблеми з ОРД немає - див http://ord-ua.info/ Просто попередній хостер несподівано і без попередження закрив ДНС зі старим іменем (ord-ua.com). Питання вирішуємо.
[info]nahtigal wrote:
Apr. 4th, 2008 10:00 am (UTC)
Окі. Знадобиться ще одне дзеркало - пишіть.
[info]akhavr wrote:
Apr. 4th, 2008 10:14 am (UTC)
Зараз опрацьовуємо техніку статичних дзеркал з автоматичним оновленням і роздачею через round-robin DNS. Якщо є можливість тримати віртуальні сервери і буде бажання приєднатись до тестування - стукніться в приват.
[info]nahtigal wrote:
Apr. 4th, 2008 10:46 am (UTC)
А в приват - це куди?
[info]akhavr wrote:
Apr. 4th, 2008 10:52 am (UTC)
В ЖЖ є приватні повідомлення і jabber :)

Але можна і на akhavr близько gmail.com
[info]sdeilf wrote:
Apr. 8th, 2008 09:51 am (UTC)
що заважає комусь дублювати статті з ОРД в своєму щоденнику?
(вчора ще щось зміг прочитати, сьогодні на жодне з дзеркал не проб'єшся)
[info]palm_oil wrote:
Apr. 15th, 2008 10:41 am (UTC)
Тань, если я чего понимаю, то Вам стоило связаться с теми ребятами, от которых к вашему серверу идет интернет, и попросить их запретить пересылать через себя на ваш ip адрес icmp и udp пакеты. Делается или с помощью route или через iptables. На все про все уйдет минуты 3.



Profile

Shapo
[info]mentbuster
Тетяна Монтян
Website

Latest Month

July 2009
S M T W T F S
   1234
567891011
12131415161718
19202122232425
262728293031 

Tags

Powered by LiveJournal.com
Designed by
HP.com/gwen