Как наш сервис WEEEK подвергся крупнейшей DDoS-атаке

Всё больше сервисов в последние дни сталкиваются с киберпреступлениями — например, RuTube лежит уже 3-й день. Но мы не ожидали, что в какой-то момент DDoS-атака коснётся и нашего сервиса.

Утро 11.05,10:04. Сегодня утром я получил сообщение в телеграм от нашего, наверно, самого старого и преданного пользователя:

Как наш сервис WEEEK подвергся крупнейшей DDoS-атаке

Ровно через 2 минуты после сообщения наши сервера легли. WEEEK внезапно попал в список платформ, которые подвергнутся кибератаке. Почему небольшой сервис попал в список наряду с крупными компаниями (RuTube, тендерные площадки и т. д.) — не знаю.

Мы уже сталкивались с попытками взлома и атаками, но всё решалось блокировкой пакетов IP-адресов, и сервер не ложился. Здесь ситуация сложнее.

Через 5 минут пошли сообщения от пользователей, что они не могут работать.

Утро 11.05, 10:41. Первый шаг — оповещаем пользователей, что сервис не доступен.

Как наш сервис WEEEK подвергся крупнейшей DDoS-атаке

Пока мы решали проблему, мне написали два крупных клиента и подсказали решение.

Атака довольно большая. То, что я смог зафиксировать - это около 200 тыс. запросов в секунду. Скорее всего число в 2-3 раза выше.

Что в итоге сделал — взял новый IP-адрес, домен увёл под Cloudflare, включил режим «под атакой» — всё снизилось и сайт заработал.

Основные регионы атаки — Украина, Германия, Штаты, Китай. Но много IP и из РФ. Поэтому, если можете не на уровне сервера (а, например, провайдера) отключать страны — можно так попробовать.

Пользователь WEEEK

На 12:10 сила атаки уменьшилась на 30%.

Как наш сервис WEEEK подвергся крупнейшей DDoS-атаке

На скрине выше — нагрузка на сервер. Когда одно ядро процессора загружено на 100%, там цифра 1, а когда все — 12. Сейчас там 268. Нагрузка в 20 раз выше той, которую мы могли выдержать. На текущий момент мы продолжаем решать проблему.

Update: вечер 11:05, 23:16. Атаки продолжаются, но уже с меньшей силой.

Снизили уровень атак с 268 до 161
Снизили уровень атак с 268 до 161

Update: утро 12.05, 10:26. Сервис заработал по новой ссылке:

Если вы наш клиент — спасибо, что вы с нами. ❤

Если вы наш коллега по рынку — обезопасьте себя заранее.

Актуальные новости о работе сервиса ищите в нашем телеграм-канале — https://t.me/weeek_ru и в чате — https://t.me/Weeekchat

3232
19 комментариев

Хохлы..

3
Ответить

Иш ты, недовольны, что по ним ракетами стреляют и их города уничтожают вместе с жителями! Ещё и огрызаются как попало и не туда

Ответить

Ох, знаем каково это, сами недавно попали под DDoS-атаку из-за рубежа, команда всю неделю давала отпор, приятного мало. Желаем удачи и терпения вам, пусть все разрешится как можно скорее! 🙏

2
Ответить

Спасибо!

1
Ответить

200к это не крупная атака

2
Ответить

что это за развлечение такое у хакеров ломать сайты

2
Ответить