Перейти до

Атаки моего IP (флуд UDP)


Рекомендованные сообщения

Собственно есть проблема атак моего IP.

Злоумышленник вымогает деньги, чтобы остановить атаки.

Суть проблемы:

Есть сервер дома, на нем интернет-проект, как только начал набирать обороты - появились "доброжелатели"

Атаки начинает регистрировать сервер по UDP :

вот лог с сервера:
https://yadi.sk/d/7Vi24zuIYRzJP

 

Но потом как-будто пропадает интернет-соединение.

Смотрел без моего оборудование на ноуте на винде:

Получил 20 атак и все, интернета нет. пинги, трассировки на шлюз уже не идут.

qh9swdiu07yc.png

 

 

Подскажите пожалуйста, возможен ли вариант того что у провайдера умирает маршрутизатор ? Или отключает мне порт ?

 

 

Подробнее в теме у провайдера:

http://forum.triolan.com/viewtopic.php?f=17&t=6983

 

Ссылка на сообщение
Поделиться на других сайтах

Скорее всего на свитче включено (по умолчанию) ограничение по широковещательному и юникастовому( в том числе) потоку . Свитч на автомате глушит порт, потом отпускает. Я у себя отключаю эти ограничения до насткпления моментов Ч. Пока не наступали. А вот как бороться с пакостником в вашем случае - пока не знаю....

Ссылка на сообщение
Поделиться на других сайтах

Врядли ,скорее всего стоят пакетные  ограничения. Если такой успешный проект то почему бы его не вынести на  платный хостинг ?

МОжет и не сильно успешно-прибыльный....... Очень велика веротность, что " доброжелатель" находится в вашем близком кругу... Из "бывших".

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответы!

платный хостинг в моем случае выходит дорого, так как нужен производительный сервер.

Если бы это был бы просто сайт, другое дело. А тут мне нужно не менее 12Гб ОЗУ и процессоры неплохие.

 

 

 

Врядли ,скорее всего стоят пакетные  ограничения. Если такой успешный проект то почему бы его не вынести на  платный хостинг ?


МОжет и не сильно успешно-прибыльный....... Очень велика веротность, что " доброжелатель" находится в вашем близком кругу... Из "бывших".

 

Да, прибыли пока нет, но "доброжелатели" есть.

Скорее не из моего круга, хотя все может быть.

 

Скорее всего на свитче включено (по умолчанию) ограничение по широковещательному и юникастовому( в том числе) потоку . Свитч на автомате глушит порт, потом отпускает. Я у себя отключаю эти ограничения до насткпления моментов Ч. Пока не наступали. А вот как бороться с пакостником в вашем случае - пока не знаю....

 

Просто провайдер с 28го числа не могут ничего сказать, сказали ждать нужно до 2.08. - инженер работает. Возможно ему сообщить, чтобы они выключили  ограничение по широковещательному и юникастовому( в том числе) потоку ? 

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответы!

платный хостинг в моем случае выходит дорого, так как нужен производительный сервер.

Если бы это был бы просто сайт, другое дело. А тут мне нужно не менее 12Гб ОЗУ и процессоры неплохие.

 

 

 

 

Врядли ,скорее всего стоят пакетные  ограничения. Если такой успешный проект то почему бы его не вынести на  платный хостинг ?

 

МОжет и не сильно успешно-прибыльный....... Очень велика веротность, что " доброжелатель" находится в вашем близком кругу... Из "бывших".

Да, прибыли пока нет, но "доброжелатели" есть.

Скорее не из моего круга, хотя все может быть.

 

Скорее всего на свитче включено (по умолчанию) ограничение по широковещательному и юникастовому( в том числе) потоку . Свитч на автомате глушит порт, потом отпускает. Я у себя отключаю эти ограничения до насткпления моментов Ч. Пока не наступали. А вот как бороться с пакостником в вашем случае - пока не знаю....

 

 

Просто провайдер с 28го числа не могут ничего сказать, сказали ждать нужно до 2.08. - инженер работает. Возможно ему сообщить, чтобы они выключили  ограничение по широковещательному и юникастовому( в том числе) потоку ? 

Да, конечно. В нстройках порта, на-вскидку открыл еджкор, по умолчанию стоит ограничение такого рода на 80кбит. Помню, у асотела такое есть тоже. Мы везде его отключаем...

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответы!

платный хостинг в моем случае выходит дорого, так как нужен производительный сервер.

Если бы это был бы просто сайт, другое дело. А тут мне нужно не менее 12Гб ОЗУ и процессоры неплохие.

Шановний, з такими обьемами треба мати якийсь хардварний фільтр трафіку та виділений канал інтернету.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

Или сервер сдавайте на колокейшн, или купите нормальный канал домой у того же трионала.

Вероятно свич доступа просто тушит ваш порт из-за проходящего флуда, и провайдеру все равно, вы флудите или вас. И никто убирать ограничения для домашнего подключения не будет - провайдеру эти лишние PPS тоже совершенно не нужны.

Ссылка на сообщение
Поделиться на других сайтах

если это Триолан, то нужно  заказывать бизнес-подключение (пакет "Офис", если мне не изменяет память -- так это у них называется)

Ссылка на сообщение
Поделиться на других сайтах

Все советы - расходные. А как я понимаю, попросили не экономический совет. А технический у тех, кто хоть что-то понимает.

Ссылка на сообщение
Поделиться на других сайтах

технический совет тут ровно один: это Триолан, у них все (вообще все) вопросы разруливаются через районных мастеров.

через личный кабинет подается заявка, по заявке приходит мастер, которому и обрисовывается ситуация.

если мастер в состоянии ее решить -- он ее решает, если не в состоянии (наш случай скорее всего) -- он делегирует проблему инженерам и те разбираются.

о возможных причинах уже говорили выше, поскольку абонент к свитчу доступа не имеет, все высказанное -- лишь предположения.

Ссылка на сообщение
Поделиться на других сайтах

Наверное абону надо добиться от провайдера отключения всякой фильтрации на своем порту и попробовать решать эту проблему уже на своем тазике без отключения интерфейса свитча

Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответы!

Колокейшн - у нас в городе дороговато.

Да, триолан, я у них узнавал, почно ли завести выделенный канал.

Мне ответили: у нас есть гигабит в соседнем доме, по поводу проблем на гигабитной линии мне не сказали, что может быть тоже самое.

пакет "Офис", если мне не изменяет память -- так это у них называется  - сейчас позвоню спрошу.

 

 

Все советы - расходные. А как я понимаю, попросили не экономический совет. А технический у тех, кто хоть что-то понимает.

Все верно, спасибо за понимание!

Просто проекту нужно время для раскрутки и тп, а платить за это время я не готов большие деньги.

Сервер у меня уже год стоит включеный, все было в порядке и все устраивало до атак.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Очередной игровой школо-сервер на винде, который ложится от простого пинга, до sync-flood'a дело еще не доходит.

Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

Очередной игровой школо-сервер на винде, который ложится от простого пинга, до sync-flood'a дело еще не доходит.

Внимательно тему читайте, сервер на unix.

Скрины делал для "мастеров" на триолане на винде.

Ссылка на сообщение
Поделиться на других сайтах

 

Очередной игровой школо-сервер на винде, который ложится от простого пинга, до sync-flood'a дело еще не доходит.

Внимательно тему читайте, сервер на unix.

Скрины делал для "мастеров" на триолане на винде.

 

Текст не позволяет судить о ОС и тюнинге.

Скорее нужен тюнинг сервера.

И то врядли поможет, ибо школоддос может достигать гигабита в сек.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...