{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Осторожно! Размещение статьи на vc.ru может привести к DDOS-атаке вашего сайта

Недавно разместили статью про работу в Brand Analytics, и нарвались на DDOS-атаку нашего сайта Зекслер. Совпадение? Не думаем… Ведь не только мы столкнулись с такой проблемой. Видели комментарии ребят, которые также попадались в лапки DDOS-никам :) Кто знает, это новое развлечение такое или связи с площадкой никакой нет? А теперь, к самой истории и решению.

Всё началось с того, что мы заметили, как наш сайт перестал работать – прям в выходные. «Ну ладно» – подумали, – «Бывает… Он уже старичок и ему пора на пенсию, ведь его место скоро займет более молодой и совершенный сайт». Но на форму обратной связи шла спам атака.

Рандомно подставлялись данные – телефон, имя, почта, а послание до неприличия одинаковое.

Так как дело было в выходной, написали в поддержку хостинга, чтобы они его восстановили. Спустя некоторое время ответили, что сайт они поднимают, но спящие зомби-запросы снова тянут его в тёмный омут, отчего он перестает работать. Стоит отдать должное всё же тех.поддержке, они все время были на связи, предлагали решения и просто делали свою работу.

Что же делать? Правильно: забить на всё, пусть поддержка мучается:) Но выходные не вечные и пришлось в понедельник с утра заняться проблемой, так как уже стало понятно, что это кто-то настойчиво DDOSит. Да и в сообществе ВК некий Михаил, а точнее некто под видом Михаила гадости гадкие начал писать, заявляя так сказать о своём «успехе». А лексика всё та же… Ничего новенького…

Решили для начала прибегнуть к помощи сервиса Cloudflare – якобы он помогает! Но единственное в чём он в первое время помогал – показывал количество запросов к сайту, что еще раз подтвердило, что DDOSят прям от души! Хотя часть нагрузки он всё же снял. Не будем так критичны :)

На графике отображён пик атак, и как Cloudflare кэширует запросы.

Запросы шли отовсюду: РФ, Мексика, Франция, США и другие недружественные страны. Решили ограничить доступ через конфиги на сервере для всех недружественных стран. Частично помогло.

Далее решили порезать спящие запросы, чтобы они просто отрезались, как горячим ножом по маслу. Помогло, но тоже частично, сайт перестал умирать быстро.То есть он оживал, но спустя какое-то время снова умирал.

Какое-то время сайт работал стабильно: Cloudflare научился определять нежелательные запросы и стал их блокировать, настройка в конфигах сработала, а может в добавок и DDOS-нику надоело нас DDOSить. Стали наблюдать… Но нет…

Михаил всё писал, а мы всё работали и переписку игнорировали. И тут Михаил решил: «А давай-ка завалю ещё и сайт их клиентов, может тогда они станут посговорчивее». Так подумали мы, а он написал, как умел.

Сказано – сделано, сайт нашего клиента лежит:) Выдаёт ошибку 504. Хваленая стандартная защита от DDos атак на серверах, как обычно, не помогла. На графике наглядно видно пики и продолжительности атак.

Но, кстати, было замечено, что Михаил мог обращать свой взор лишь на один сайт: то на клиентский, то на наш. Видно слабаком оказался Михаил, и с двух рук работать, как ковбои дикого запада, не умеет. Протестировали на этом сайте сервис от StormWall. Честно говоря, не оправдал ожиданий. Хотя, возможно, мы сделали что-то не так, и не раскрыли всю мощь защиты данного сервиса (может просто и времени не хватило, для полноты картины, так как был только суточный тестовый период).

И тут, наконец-то, наступила кульминация. Чуток завуалированно Михаил денег попросил.

А мы обрадовались-то как!

Для понимания последнего сообщения: именно в день начала атак мы разместили свою статью на vc.ru. Есть ли какая-то связь или нет, не знаем, но решили эти два события связать :)

Денег не дали, клиентский сайт защитили. Наш сайт с тех пор ещё пару раз отключался на непродолжительное время, но это было уже не критично.

Уже под конец Михаил понял, что денег ему не срубить, сделал парочку жалких попыток, ничего не вышло и ушел он искать удачи на других сайтах, надеемся и там ему покажут дулю…

Ну а мы, в свою очередь, оценили его работу, ведь он потратил на нас несколько дней, а оплату не получил.

Резюмируя тех.часть, для успокоения от атак Михаила был подключён 5мб/с выделенный канал, защищенный от DDOS-атак, и пока спим спокойно.

Свой рубль (или какую он валюту там хотел) от нас не получил. Схема не сработала. Хотя, если так подумать, начав ддосить какой-то интернет-магазин, у которого есть постоянный оборот, для владельцев такой удар был бы чувствительным, и им наверное было бы проще заплатить, чем терять прибыль.

Мишань, какой у тебя ценник, кстати? Но на самом деле Михаилу стоит сказать спасибо за новый экспириенс. Ранее мы сталкивались с похожей ситуацией, но это другая история. Другой вопрос, что сейчас мы к этому были не готовы, и нас это застало врасплох. Теперь же в случае повтора подобного сценария, можно будет уже решить проблему гораздо оперативнее. Как бы тебя не звали, мы будем звать тебя Михаил :) Зла не держим, спасибо за опыт! Не только тех.часть подтянули, но и вместе с командой повеселились:)
Подпишитесь на наш Телеграм-канал:) Поддержите лайками и комментариями)) Начали вести его совсем недавно, но уже понемногу рассказываем там о своей работе, решениях, идеях.

0
52 комментария
Написать комментарий...
Ива

ооо, уже не впервые наталкиваюсь на такую инфу. Даже сохранила. вот человек писал про это https://vc.ru/life/514586-tri-nedeli-pod-hakerskoy-atakoy-posle-posta-na-vc-ru

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

тенденция)))

Ответить
Развернуть ветку
2 комментария
Евгения Лю-Ти-Фу

на совпадение совсем не похоже)))))

Ответить
Развернуть ветку
Мария Куприянова

Ну так Миха нормально поработал и антиддос вон сделали и материал для статьи)) Осталось только ссылку на Миху оставить)

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

Продвигается Михаил как может, и судя по коментам, это не первая статья про его навыки))))

Ответить
Развернуть ветку
6 комментариев
Александр Лукьянов

После моей статьи, с периодичностью раз в 30 сек прилетали письма с обратной связи. Украинская тема была. Хостинг сказал, что капчу привинтить срочно не могут. Сообщения практически одинаковые. Сделал несколько шаблонов для СПАМ. Через пару недель все затихло.

Ответить
Развернуть ветку
Виктор Ап

Таки русофоб...

Ответить
Развернуть ветку
Tatyana Nickolaeva

Всё-таки какая-то тенденция... Интересно)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Виктор Ап

Может, русофобы? Ну, или вцфобы😅

Ответить
Развернуть ветку
Alisa Lipina

Может быть, «Михаил» отпишется тут, и прояснит, к кому он себя относит )

Ответить
Развернуть ветку
2 комментария
Roman

У человека огромный энергетический потенциал) его бы направить на создание, а не на разрушение. Каждый выбирает свое....

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

и интеллектуальный... его бы силы и во благо....

Ответить
Развернуть ветку
1 комментарий
Faina Larina

Есть определённый тип людей, которых хлебом не корми, дай только кому нибудь жизнь подпортить, подпитываются этим. Ну или заказ...

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

просто зарабатывает каждый как может

Ответить
Развернуть ветку
Mark Markus

Какой культурный Михаил)))

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

не похож он на вежливого человека

Ответить
Развернуть ветку
4 комментария
Ева Макарова

Терпения и успехов вам! Но думаю попытки еще могут быть, так что держитесь!

Ответить
Развернуть ветку
Надежда

Хорошая статья

Ответить
Развернуть ветку
Вадим Т.

я понимаю,что вкусы у всех разные,но дизайн вашего сайта это что то

Ответить
Развернуть ветку
Jack White

И правда, не мешало бы обновить

Ответить
Развернуть ветку
1 комментарий
Вадим Скопинцев

Начали уже. Но рекламу конвертирует, кстати. Старичок ещ в теме)

Ответить
Развернуть ветку
Бабкин Пётр

Михаила был подключён 5мб/с выделенный канал, я что то не совсем понял, как это успокоило?

Ответить
Развернуть ветку
Виктор Ап

А вы случайно не Михаил?

Ответить
Развернуть ветку
7 комментариев
Екатерина

Прям борьба с Михаилом))

Ответить
Развернуть ветку
Oleg Rukon

Интересно, ещё атаки будут? Если что, дайте знать) интересно, чем дело кончится)

Ответить
Развернуть ветку
Евгения Лю-Ти-Фу

так это ж не первый случай...

Ответить
Развернуть ветку
2 комментария
Дмитрий

Красавцы 💪

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
49 комментариев
Раскрывать всегда