Пятый день на наш сайт продолжается DDOS-атака. Так сказать, эпизод-2. Как все начиналось, я уже рассказывала. Сегодня благодаря Константину Тимашкову ака kostich сайт должен заработать нормально.
За эти три дня много всякого написали и наговорили про DDOS и про SEOnews. В том числе коллеги с «Вебпланеты» , «Telnews»; про форумы и блоги не говорю.
Раз сайт заработал, воспользуюсь приемом Эльдара Муртазина - и отвечу на большую часть вопросов здесь.
У вас криворукие админы, которые технические проблемы с сайтом, выдают за DDOS.
Доказывать, что я не верблюд, и взывать к здравому смыслу не буду. Технические проблемы сайтом у нас за три года существования бывали и не раз, чего скромничать. Но никогда(!) мы не пытались представить это как происки «врагов SEOnews».
Для неверующих в постскриптуме факты.
Вы сами создали эту шумиху, чтобы по пиариться.
Вынести на всеобщее обсуждение нашу проблему и просить информационной помощи меня подвигло только одно. DDOS-атака, к сожалению, - очень действенный способ "заткнуть" непонравившееся издание, блогера, компанию. Любого. И меня пугает по-настоящему и очень сильно, что таким образом хакеры будут выполнять роль «заказных цензоров». Это ненормальная ситуация. Работать в обстановке "а если я скажу/напишу - меня закажут интернет-киллеру" я не хочу. Поэтому спасибо за поддержку:
Олегу Сахно
Станиславу Кузнецову
Сергею Чаботько
Владимиру Жилинскому
Михаилу Кузьмин
Арсению Камышеву
Дамиру Халилову
Даниилу Маулу
Артему Тагирову
Людмиле Кудрявцевой
Даниилу Данову
Про одно всем известное ООО писали не только вы, почему же атакуют только вас?
Это, знаете ли, вопрос из разряда «все шли по одной улице, а почему именно вам на голову упал кирпич?»
Я не знаю.
Могу предполагать, что именно эта статья стала причиной, мотивом для нападения хакеров, и кто ее заказчик. А, может быть, прав мой знакомый: «Не уверен, что это сделали они, возможно, их конкуренты; сценарий очень хороший, налить на них грязи и ддоснуть вас».
Я вполне могу заблуждаться в своих предположениях. Поэтому, если кто-то располагает достоверной информацией об исполнителях или заказчиках DDOS-атаки, напишите на info@seonews.ru. (Понимаю абсурдность этого обращения, но «вдруг»)
C уважением, Демфира Шакурова, главный редактор SEOnews
P.S.
Из письма техника отдела хостинга «Каравана». 17 августа.
Это DDOS–атака?
Да, это действительно так. Еще старая копия сайта живет на одном изсерверов нашего виртуального хостинга, но это уже другой вопрос,дальнейшую судьбу площадки можно будет решить с менеджерами.
Сергей Зайцев, администратор сайта: "У нас, по сути, не было опыта отражения подобных атак. Вообще не сразу сообразили, что это была атака, а не технический сбой.
Как определили, что это DDOS? "Первое – большое количество пакетов. Очень большое количество (в пятницу 1 миллион за 3 минуты, сегодня 900.000 в минуту) запросов. Канал до сервера забит. В пятницу Караван даже отключал нас.
Второй признак. Эти пакеты идут с большого количества разных IP, количество пакетов с одного IP достигает 1000 за одну минуту.
Третий признак: при нормальном алгоритме работы с веб-сервером происходит установление соединения, а потом посылается запрос, и на запрос сервер формирует ответ.
У нас же просто происходит установление соединения. Мы снизили до минимума время соединения, поэтому нормальные пользователи могут отрубаться по timeout.
Четвертое. Нагрузка в разы превышает нашу обычную.
Константин Тимашков, специалист по отражению DDOS-атак:
«Атака производится с нескольких тысяч зараженных компьютеров.По тексту запросов и количеству соединений за период времени атакующие компьютеры ничем не отличаются от обычных посетителей»