Diary Spirit @дневники: изнутри

вторник, 17 мая 2011

Администратор

18:22 DDoS-атака на @дневники
Вчера, 16 мая, в 16 часов началась массированная DDoS-атака на сайт @дневников.

Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:



Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.



Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.

Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.

UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).

UPD от 30.05.2011: DDoS-атака на нас продолжается.

UPD от 31.05.2011: DDoS-атака закончилась.
URL
Вчера 40-летняя Лина чуть не повесилась в туалете на собс...
-
Прикольно, я сам себя в читателей своего дневника занес. ...
Утро уже давно не приносит радости. Только головную боль ...
---------------- /userdir/0/0/6/5/0065/60496.jpg
http://www.bossmonster.com/games/bubblepop.html

24.05.2011 в 01:01

24.05.2011 в 01:01
Скажите, а сами дайри юзеры увеличивают нагрузку на сервер?
может нам стоит пока не ходить на сайт и облегчить работу по сопротивлению атакующим??
URL

24.05.2011 в 01:47

24.05.2011 в 01:47
Асато, нет, пользователи создают небольшую нагрузку по сравнению с толпами "зомби".
У нас число юзеров, которые находятся одновременно на сайте, колеблется от 4 до 15 тысяч, а число зомби - от 35 до 100 тысяч. Кроме того, пользователи ведь не нажимают F5 как очумелые, а эти "нажимают". В результате осмысленная нагрузка, создаваемая пользователями, составляет всего около 1%

Люди, мы уже говорили, что не знаем ответов на вопросы: кто заплатил за атаку и для чего? Сколько времени она будет продолжаться? Когда разбанят конкретные ip-адреса?

Специалисты говорят, что атака дорогая, потому что задейстована большая и новая сеть зараженных компьютеров, стоит больше $1000, а может и больше $1500 в сутки. Определить тип вируса, чтобы дать средство против него, они не могут - они не видят сам вирус, а имеют дело лишь с приходящим к серверу запросом от него.

В ЖЖ атака закончилась не через сутки, а чуть больше. Но главное - после того, как Медведев приказал разобраться. Поэтому сравнивать нас с ними некорректно - Медведев даже не знает про наше существование, тогда как все члены it-совета при президенте и сам он ведут журналы в ЖЖ.
URL

24.05.2011 в 03:35

24.05.2011 в 03:35
нос
Я в этом деле ни в зуб ногой, так что если вопрос абсурден, прошу прощения. Может ли обычный пользователь дайриков подцепить себе на комп этот вирус и, сам того не зная, атаковать сайт?
URL

24.05.2011 в 06:58

24.05.2011 в 06:58
нос
Может уже пора к Медведеву обращаться? Заодно узнают о нас) Пиар..
URL

24.05.2011 в 07:41

24.05.2011 в 07:41
нос
приказал разобраться. Поэтому сравнивать нас с ними некорректно - Медведев даже не знает про наше существование, тогда как все члены it-совета при президенте и сам он ведут журналы в ЖЖ

как все это грустно однако...
URL

24.05.2011 в 08:39

24.05.2011 в 08:39
Спасибо за то, что вы делаете!
URL

24.05.2011 в 11:41

24.05.2011 в 11:41
Air Shark, может, но не на сайте дневников, как предполагал кто-то выше в комментариях. Если не иметь надежного антивируса, то можно подцепить вирус, который превратит ваш комп в "зомби" и он станет частью ботнета - сети зараженных компьютеров из сотен, тысяч или даже сотен тысяч единиц. Сегодня этот ботнет атакует наш сайт, а через месяц или два может по приказу своего владельца переключиться на новую цель. Владелец ботнета, как правило, делает атаки на заказ за деньги, а не ради собственного удовольствия. Это черный бизнес.
URL

24.05.2011 в 11:52

24.05.2011 в 11:52
Diary DDoS FAQ: ответы на самые часто задаваемые вопросы по поводу текущей ситуации: diary-support.diary.ru/p160178267.htm

Ссылка для тех, кто не может зайти (передайте ее им): bit.ly/mLIFr2
URL

24.05.2011 в 12:48

24.05.2011 в 12:48
Держитесь дневнички :heart: Мы вас очень любим
URL

24.05.2011 в 13:26

24.05.2011 в 13:26
нос простите, а можно ли узнать по каким протоколам и в какое количество потоков идет атака? Так можно понять что за бот или его вариация используется и соответственно написать инструкцию пользователям какой вирус искать на компе и какие порты блокировать, тогда может и снизится немного нагрузка
URL

24.05.2011 в 15:27

24.05.2011 в 15:27
ох.. ну зачем люди такое делают?! и вправду, глупость людская бесконечна.
желаю Вам поскорее устранить неполадки и чтоб в будущем подобное не случалось, а еще крепких невов.
спасибо что работаете для нас ♥~~
URL

24.05.2011 в 15:31

24.05.2011 в 15:31
хочется верить, что это скоро закончится! а то печаль!
URL

24.05.2011 в 16:30

24.05.2011 в 16:30
Ataka
+много.
URL

24.05.2011 в 18:57

24.05.2011 в 18:57
А почему бы на самом деле не обратиться к президенту?
URL
24.05.2011 в 19:12
ki-ra
А почему бы на самом деле не обратиться к президенту?
Я за! :-D
URL

24.05.2011 в 19:31

24.05.2011 в 19:31
Держитесь!
Мы потерпим.
URL

24.05.2011 в 19:39

24.05.2011 в 19:39
терпеть-то можно вечно, Хэльги, но почему бы хоть чуть-чуть не воспользоваться тем, что мы живём в демократической стране.
нос пишет так пессимистично, неужели сама администрация против обращения к президенту?
Давайте хотя бы попробуем.
Мышь (серая нелетучая), :) мы тоже.
URL
24.05.2011 в 20:04
ki-ra
Попробовать, оно, конечно, можно =)))) Чобы нет? Но как это технически сделать? Открытое письмо?
URL

24.05.2011 в 20:10

24.05.2011 в 20:10
Люди, кто Тор советовал - КАК там включить отображение подката? Ничего не действует.
URL

24.05.2011 в 21:35

24.05.2011 в 21:35
Попробовать, оно, конечно, можно =)))) Чобы нет? Но как это технически сделать? Открытое письмо?
например, электронно, здесь: letters.kremlin.ru/
но что вы ему напишите?
URL

24.05.2011 в 23:54

24.05.2011 в 23:54
Мэлис Крэш Скачать и установить флеш, но тогда нарушается анонимность.
То есть появляется возможность вас отследить, но если вы не занимаетесь хакингом или ддос атаками, то смело идите и качайте флеш=) и ставте все плагины.
URL

24.05.2011 в 23:58

24.05.2011 в 23:58
То есть, работать не будет... ладно, спасибо.
URL
25.05.2011 в 00:25
Раз борьба с процессом стоит денег, то у вас незапланированные траты. Есть способ вас немножко поддержать в этом плане? Переведенные на личный дайрико-счет деньги у меня довольно быстро станут способом подкармливать других юзеров, которые в теории и на практике сами заплатить могут, так что этот способ кажется мне немного нечестным.)
URL

25.05.2011 в 01:04

25.05.2011 в 01:04
Вообще не понимаю чего вы панику развели на ровном месте? Не заходит на сайт? Вот беда... сходите прогуляйтесь. На крайний случай есть другие сайты и кнопка F5.
Как справятся с хакерами - так и зайдете.
URL

25.05.2011 в 01:18

25.05.2011 в 01:18
Мы в осаде. Найти тех, кто это сделал, не можем, навредить им никак нельзя, и единственное, что мы можем делать им назло - это оставаться на дайрах, поддерживать администрацию и не ворчать. Пусть обломятся.
Хотя, конечно, есть гораздо больше других причин оставаться здесь.:)

ArLe, может быть, внести эту ссылку с FAQ в запись, комментарии не все осиливают.
URL

25.05.2011 в 12:07

25.05.2011 в 12:07
Уже не знаю, куда бы написать, но уважаемые админы, разблокируйте мой айпи компьютера :о (или в чём проблема, что нет подключения к сайту?) У всех уже нормально заходит, а у меня только с пда версии.
URL

25.05.2011 в 12:09

25.05.2011 в 12:09
Mr. Fox
A: Когда атака закончится, все заблокированные адреса будут разблокированы автоматически.
URL
25.05.2011 в 14:08
Спасибо за ваш нелёгкий труд!
URL

25.05.2011 в 18:56

25.05.2011 в 18:56
Держимся, люди... Наши админы все равно самые-самые %)
URL

25.05.2011 в 20:29

25.05.2011 в 20:29
выбрасывает после 19вечера и до утра
охо-хо, шоб их там

и я не понимаю как такое получается? К себе в днев зайти не могу - вижу количество сообщений в умыле и своем дневнике. Могу здесь написать пост. А в свой дневник войти не могу
Что-то тут не так
на атаку не похоже
URL