SaAnVi.Ru - пародии - фотоприколы - банная - политота - компота - житота | сцылки - блог - думы - рецензии - поржать - фотосеты - поддержать (0%) |
популярные посты ▶
|
Что это было?опубликовано: <весь блог> Что это было - так не понял. Хостер (уже бывший, с которым не было проблем ровно шесть лет) в одночасье заблокировал трафик до сервера, сославшись на "DDoS силы невиданной". За долгие годы мытарств по всемирной сети, я навидался всяких сканов, флудов и т.п. Редко когда они доставляли мне ощутимые проблемы. Здесь же хостер упорно твердил, что на меня обрушилась едва ли не вся мощь интернета, не давая особо никаких деталей - на какой конкретно виртуальный хост, например. Да и откуда могла возникнуть подобная атака, стоящая приличных денег, на мои скромные проекты - остаётся тайной. Хостер предлагал единственный вариант: подключить сторонний сервис защиты и сменить IP. Вариант абсолютно неадекватный ни в каком плане. Сервисы защиты от DDoS стоят диких денег. Их задача: скрыть реальный IP сервера, но вряд ли удастся держать его абсолютно неизвестным ни для кого всё время. Хостер даже не давал внятных комментариев, идёт ли атака спустя несколько часов, или уже прекратилась. Мол, мы вас забанили, и не разбаним минимум двое суток. А идёт ли атака сейчас - ХЗ. ЩИТО?.. Мой тариф был не из дешёвых и не предполагал никаких ограничений, в том числе и на объём входящего трафика. В принципе, я был бы не против, если бы "DDoS" обрушился на мой сервак. Ну, он бы тормозил; ну, не отвечал бы на запросы. Ну, странички бы по пять минут открывались (или не открывались). Но заблокировать весь трафик до сервера на корню? Попахивает весьма странно. Подключать защиты за 100500 денег никак не входило ни в какие планы, поэтому я, засучив рукава, принялся искать замену хостеру. Геморроя хапнул сравнительно немного, линуксы меня давно не пугают. Сайт теперь ещё и IPv6 (внутренне он давно к этому был готов, но нынче и адреса имеются, и даже трафик оттудова, хоть и в основном спамерский). При переносе нашёл место в коде, где подтормаживало, за счёт не очень удачной реализации статистики просмотров у зарегистрированных пользователей. Худа без добра, вроде как, не бывает... Сервер, кстати, работает значительно быстрее, несмотря на более чем вчетверо меньший объём RAM (4 против 18). Прямо-таки летает. Видимо, не все виртуальные хостинги одинаково полезны. С бывшим хостером расстались полюбовно, но меня не покидает мысль, будто от меня просто избавились. Паранойя, конечно, но как-то так. Никто из запрещённых организаций в России ответственность за атаку так и не взял. Смысла в ней никакого, кроме небольших моральных издержек. Действия бывшего хостера подозрительны. На новой конфигурации вы изредка можете наблюдать ошибку 503 (слишком много соединений). Это - реакция на школьный DDoS, я пока подбираю параметры для nginx, известного своей скупейшей документацией, из которой сложно почерпнуть что-то реальное. Параметры есть, а что они означают - остаётся гадать. :) Сервер слишком нежно отпинывается от наплыва соединений, и мне надо научить его работать в более тяжёлых условиях.
©2019, Анатолий Савенков
Комментарии
↑ к началу комментариев ↑↑ к началу страницы
Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев для защиты от троллей, школоло-хакеров и спам-ботов. На текущий момент осталось комментариев: 10. Добавить комментарий
Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных. Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.
|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||