Сегодня примерно с 12:00 организована DDoS атака на ресурс forum.hiasm.com. Атакующие воткнули в заголовок стнарицы на каком-то популярном форуме(каком именно выяснить пока не удалось) ссылку вида forum.hiasm.com/css.php?css=xenforo (по этой ссылке обычно лежит css для форума на базе движка xenforo), в следствии чего от множества пользователей этого сайта каждую секунду поступают сотни запросов. Пока удается справиться с нагрузкой, но в случае увеличения ее интенсивности доступ по 80му порту придется временно отключить.
Этот топик читают: Гость
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
карма: 27 |
|
Ответов: 8930
Рейтинг: 823
|
|||
Вот почему были тормоза, а я грешил на игроков minecraft, но смотрю их совсем мало было, кому же мы не понравились и что хотят атакующие
|
|||
карма: 19 |
|
Разработчик
Ответов: 4698
Рейтинг: 426
|
|||
[offtop]
Леонид писал(а): кому же мы не понравились и что хотят атакующиеКонкурентам хиасма А чего хотят и сам додумай [/offtop] |
|||
карма: 10 |
|
Гость
Ответов: 17029
Рейтинг: 0
|
|||
Редактировалось 6 раз(а), последний 2021-05-21 06:28:46 |
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
чтобы из-за игроков minecraft начало хоть что-то тормозить их должно зайти более 200 человек (сейчас до 120 в пиковые часы).
А дураков у нас всегда хватало... |
|||
карма: 27 |
|
Ответов: 1528
Рейтинг: 57
|
|||
Dilma, а с регистрацией что?
|
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
hitman249 писал(а): а с регистрацией что?не совсем понятно, как отвечать на этот вопрос в контексте заголовка темы.. |
|||
карма: 27 |
|
Ответов: 4633
Рейтинг: 749
|
|||
А почему сложно выяснить, с какого форума идут запросы? Написать этот css.php, в нем считать всю информацию о запросе. Кстати, в нем же можно прописать "header('Location: ...')" на их же сайт - пусть расхлебывают.
|
|||
карма: 26 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
Netspirit писал(а): А почему сложно выяснить, с какого форума идут запросы?без referer это не такая простая задача, как может показаться Netspirit писал(а): Кстати, в нем же можно прописать "header('Location: ...')" на их же сайт - пусть расхлебывают.если форум способен держать сотни обращений в секунду еще +1 ссылка на него ничего не даст |
|||
карма: 27 |
|
Ответов: 4633
Рейтинг: 749
|
|||
Но если запросы идут от пользователей сайта, то их браузеры же оправляют referer?
|
|||
карма: 26 |
|
Ответов: 189
Рейтинг: 4
|
|||
Dilma, у меня есть идея, но я не думаю, что будет хорошо, если атакующий её узнает. Написать в 'личку'?
|
|||
карма: 0 |
|
Администрация
Ответов: 15295
Рейтинг: 1519
|
|||
все, атака прекратилась
|
|||
карма: 27 |
|
Ответов: 8930
Рейтинг: 823
|
|||
Dilma, а какова была цель и достигнута-ли она была? (скажем, мой почтовый адрес и без того есть в спамовых базах да и адресов здесь не густо, вирус запустить в наши компьютеры -- тоже маловато пользователей, просто из вредности обиженного младохакера, вроде и не обижали никого, разве что шериф ненароком )
|
|||
карма: 19 |
|
Ответов: 4641
Рейтинг: 334
|
|||
программы не делаем по первому требованию, а я вообще учить заставляю... вот и атакуют... что бы не себе не людям!
Предлагаю цитату одного из хакеров который написал на форуме hiasm. [хацкер писал(а): Короче этот ваш конструктор говно! А так же и помощи хуй увидишь кроме как посылать в справку нехуя не умеете. мне с моим проектом помогли тут -----> http://сайтт.ru/ и программа удобнее понятнее и служба поддержки просто молодцы! а вы сидите тут и дрочите уёбки!Прочитали? А теперь не говорите мне почему я такой злой |
|||
карма: 1 |
|
Ответов: 8930
Рейтинг: 823
|
|||
Ravilr, впечатляет! Но обижаться и злиться на уже обиженных Богом грешно, и поэтому не надо
|
|||
карма: 19 |
|