Защита от DoS-атаки? Кто что посоветует?

Наверное многие знают что у меня есть сайт-блог, названием похожий на "....газета", который я собственно рекламировать в этом сообщении не хочу, но ворос с ним связан для меня серьезный. Скоро будет пять дней с того момента, как его атакуют не известные мне хакеры, полностью лишив читателей доступа к нему. На сервер моего хостера идет, так называемая DdoS-атака (от 2000 до 6000 запросов ежесекундно). Заявление в полицию я написал в первый день, за такие "шалости" шалуну грозит до 3-х лет, однако это в их возрасте, похоже, никого не пугает. Сам исполнитель атаки (хакер), как правило, берет за свои услуги не много, но заказчик, если это, в моем случае часто упоминаемый на страницах "политик", напрямую с исполнителем связываться не будет. А через посредников, как мне кажется, получается гораздо дороже. 

Что посоветуете - дождаться когда у заказчика кончаться деньги, или самому вложиться в дорогостоющую защиту? Есть какие соображения, примеры? Как поступить? Бросать свое дело, как-то совсем не хочется, тем более уступать людям, по которым давно тюрьма плачет. 

Комментарии

Аватар пользователя Alejandro

- Сделайте на главную простую страницу-заглушку с сообщением. Она не нагрузит сервер и будет хоть как-то работать.
- Выясните откуда идёт атака - это может быть ботнет, а может быть несколько (1-5) адресов.
- Выясните географию атакующих адресов.
- Выясните почему лёг сервер - перегрузка по CPU или выбран канал.
- Перенесите ресурс на другое DNS-имя.
- Перенесите ресурс на другой IP-адрес.
Логи nginx:
/var/log/nginx/access.log(1-9) - кто заходил
/var/log/nginx/error.log (1-9) - ошибки.
Загрузка CPU - /usr/bin/top

Аватар пользователя Alejandro

-

Аватар пользователя Главный редактор

Если сервер хостера, то такие вопросы должен решать он или Вы должны иметь доступ на уровне root.
Есть софт, который блокирует атакующих.
Если всего этого нет, можно попробовать вставить на сайт скрипт типа этого http://klavasoft.com/antiddos

Аватар пользователя FedoS

ГлавРед, спасибо за ссылочку. Интересная вещь.

Андрей, сожалею! А у Вас знакомых программеров нет? у меня тоже, к сожалению, нет, сам копошусь, а то бы помог. Проект у Вас хороший...

Аватар пользователя Главный редактор

Здесь нужен не программист, а системный администратор. Думаю достаточно будет прикрутить модуль mod_dosevasive к апачу.

Аватар пользователя FedoS

если бы все было так просто!Smile))

Аватар пользователя Андрей ТРОФИМОВ

Опубликовано

23/04/2012 - 20:39

Посадская беседка

  • 20:39:08 20 сентября 2022. Сегодня избран новый президент академии наук - Геннадий Яковлевич Красников.
  • 19:49:01 С 1 января 2023 года в нашей стране не будет пенсионного фонда и фонда социального страхования. Оба этих фонда объединяются в Социальный фонд.
  • 20:42:14 наверно и пенсии вдое вырастут! УРА!
  • 21:08:36 10 января 2023. По каким-то причинам не работает сайт администрации нашего района - [url]
  • 09:07:54 вот горе то!
  • 20:42:15 22 января 2023. Почему-то не получается найти на сайте фотографии германской авиаразведки военных лет.
  • 21:08:31 Владимир Пахомов< а такие были?
  • 08:41:51 Прочитал сейчас на сайте Афишу, для детей предлагают "Батл по брейкингу". Кто-то что-то погнимает?
  • 11:15:14 "В связи с пожароопасностью, с 22 по 30 апреля 2023 года запрещено пребывание в лесу ", - зампред правительства Московской области Г.Ю. Филимонов.
  • 13:54:16 30 марта 2024. Читаю материалы "Концепции развития Сергиева Посада" (версия 2019 года): "Большая стоянка экскурсионных автобусов будет организована у села Благовещенье".