Diary Spirit @дневники: изнутри

вторник, 17 мая 2011

Администратор

18:22 DDoS-атака на @дневники
Вчера, 16 мая, в 16 часов началась массированная DDoS-атака на сайт @дневников.

Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:



Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.



Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.

Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.

UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).

UPD от 30.05.2011: DDoS-атака на нас продолжается.

UPD от 31.05.2011: DDoS-атака закончилась.
URL
-
Страх приходит к тебе, едва ты заснешь. Он появляется из ...
И глядя на белые розы я уже ничего не хочу Со своей a...
Ну надо же, а... Девочка с дневничком...
Советских людей однажды переехало дефицитом. Все еще помн...
долбаный клиент! (даже и последней версии) Не пишет он, с...

26.05.2011 в 23:22

26.05.2011 в 23:22
ki-ra
Я писал письма президенту, и в генеральную прокуратуру письма писал, и даже ответы иногда получал. Когда в этом был смысл. Но в данном случае... не знаю.

Вот ЖЖ ддосили... кому выгодно? ПЖиВ и выгодно. Неугодных там развелось... не будем называть имена. Дал гном задание - "сделайте что-нибудь с ним", а исполнители недолго думая - а давайте мы ддос закажем?! И заказали. На следующий день - "какого чёрта вы делаете? я другое имел ввиду. Там же и мой бложек, а ну-ка прекратить!.. ". Я так себе это представляю.


Я не сомневаюсь, что администрация дайри уже написали заявление в полицию. Письмо президенту, с некоторой вероятностью может помочь работать быстрее. Но если у них нет ресурсов, чтобы вычислить владельца, или уничтожить бот-нет, то никакой президент не поможет. Ботнет можно уничтожить, захватив его центр управления. А его даже найти не так просто...

p.s. Об атаке узнал случайно, из новостей дайри. Так бы и не заметил. Единственное, в первый день вечером не мог зайти на сайт, а так всё стабильно работает, лишь однажды получил "QRATOR 504". На дайри захожу в любое время между 09:00 и 00:00 по Московскому времени.
URL

27.05.2011 в 00:24

27.05.2011 в 00:24
FAN202006 аналогично, сегодня сижу через PDA, да и там едва грузится... а www.diary.ru выдает "Соединение закрыто удалённым сервером" Открываются (в сохраненных вкладках оперы) только платные дневы.
URL

27.05.2011 в 10:08

27.05.2011 в 10:08
Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.

Прочла, круто. Надеюсь всё же, что дайри.ру преодолеет атаки и защитится от подобных одновременных вопросов. Удачи!!!
URL

27.05.2011 в 10:37

27.05.2011 в 10:37
Атака продолжается или закончилась? Только у меня Дайри поминутно то зависает, то отключается, или есть еще пострадавшие?
URL

27.05.2011 в 10:44

27.05.2011 в 10:44
Аарра только у вас. у всех остальных все отлично=)
URL

27.05.2011 в 10:47

27.05.2011 в 10:47
Последнее время сталкиваюсь с хакерством по всем фронтам. Что-то уж очень народ расшалился(((
удачи в борьбе.
URL

27.05.2011 в 10:50

27.05.2011 в 10:50
Аннушка
думаю, это будет некорректно) у многих людей дайрик вообще "лежит", часть заходят лишь через пда, так что проблемы у глобального числа пользователей)
URL

27.05.2011 в 10:59

27.05.2011 в 10:59
beeksu, у меня аналогичная ситуация, то висит, то на подключается.
URL

27.05.2011 в 11:01

27.05.2011 в 11:01
А я до сих пор не могу зайти. Вот сейчас пишу этот пост от родителей. А ни дома, ни с работы, зайти не получается. Что делать то?
URL

27.05.2011 в 11:09

27.05.2011 в 11:09
beeksu ну, и как будто этого из комментов не видно. хотя бы даже на этой странице.
URL

27.05.2011 в 11:10

27.05.2011 в 11:10
eden
с работы я сижу свободно, а дома - только через пда. Админы говорят ждать - ждем, что нам остается? О.о
А кому пост адресован?
Аарра
тролли, наглые тролли нам спокойной жизни не дают и возмозности общаться лишают.
URL

27.05.2011 в 11:12

27.05.2011 в 11:12
Аннушка
Ну что же Вы тогда людей путаете? Вон, человек переживает, что только у него такая проблема или нет?)) Многие же и просмотреть данный пост не могут из-за глюков, а перечитывать из-за постоянных ошибок чисто физически не могут.
URL

27.05.2011 в 11:14

27.05.2011 в 11:14
beeksu хм, человек явно может здесь общаться =))
URL

27.05.2011 в 11:18

27.05.2011 в 11:18
Аннушка
Просто волнуется человек, переживает, может, даже ногти грызет?)) Чисто психологический фактор) Нас таких много, а просто ответить, что проблема такая у чертовой дюжины юзеров, так же можно)
URL

27.05.2011 в 11:28

27.05.2011 в 11:28
beeksu да ладно вам, вы просто не поняли шутку. улыбаться почаще лучше как раз таки в тяжкие времена. а человек и так сам все увидел
URL

27.05.2011 в 11:29

27.05.2011 в 11:29
beeksu жду. Но без дайриков просто ломает. :(
URL

27.05.2011 в 13:22

27.05.2011 в 13:22
У меня платный дневник, за все время с 16, я только 3-4 вечера смогла зайти, а тут говорят, что платные дневники работают. Как же. Днем в основном работает. Вчера домбый человек подсказал про ПДА-версию. Она очень неудобна. И просто ад для глаз. Но это лучше, чем ничего. Что характерно, некоторые дневники открываюся по прямым ссылкам всегда, а мои - нет(по вечерам).
URL

27.05.2011 в 14:23

27.05.2011 в 14:23
Пошла их сглазить и накаркать злодеям! ((( Чтоб им пусто было!
URL

27.05.2011 в 15:15

27.05.2011 в 15:15
Начинаю сильно подозревать, что ддоса нет. Вот почему:
1. прошло 11 дней с начала всей этой фигни. Для любительского ддоса многовато, для заказного, в который я вообще не верю, дороговато. Вспомним ддосы ЖЖ, обрушение сайта Сколково, ддос +100500. один-два дня и всё, вопрос исчерпан.
2. за 11 дней не перебанить зараженные компы - как-то это маловероятно, особенно учитывая, что в дело вступили "специалисты" по борьбе с сетевыми атаками. Впрочем - "Консультирование. Продление проблемы - хороший способ заработать денег, когда тебе пофиг на результат". Использование 2, 3 и более ботнетов - ну не знаю, по-моему, сомнительно.
3. освещение в прессе - отсутствует. Хотя на волне ддоса ЖЖ тема сетевых атак стала весьма популярна у журналистов. "Комментарии специалистов на сайте юга.ру", это, конечно, круто. Очень круто. Но дайри, вообще-то, дочка Югов, о чем нам радостно повествует главная страница Дневников. Так что специалистами в данном случае, скорее всего, является всё та же администрация дневников.


 Нос, хотелось бы всё-таки получить комментарий администрации по поводу текущей ситуации.
URL
27.05.2011 в 15:28
malkavienne спасибо за тор! вот так внезапно не знаешь, где найдёшь ))
URL
27.05.2011 в 15:29
Таял а жижу ддосили с 30 по 8
URL

27.05.2011 в 15:44

27.05.2011 в 15:44
Начинаю сильно подозревать, что ддоса нет. Вот почему
кстати говоря.
у меня стоит маршрутизатор. так вот со стационарного компа захожу на дайры спокойно, с ноутбука только на пда версию. причем это возможно сделать одновременно. как-то...необычно)

освещение в прессе - отсутствует.
пара статеек в сети была. 16 и 17, после не искала)
URL

27.05.2011 в 15:47

27.05.2011 в 15:47
серебристый лис официально подтвержденные атаки имели место 30 и 4, в остальное время ЖЖ работал корректно.
URL

27.05.2011 в 15:48

27.05.2011 в 15:48
серебристый лис , не поверю, что дайри привлекательнее ЖЖ. Аудитория меньше. В конце концов, здесь люди живут своими интересами. Здесь дом.
URL

27.05.2011 в 15:52

27.05.2011 в 15:52
.belle То, что гуглится - или ссылается на всё те же юга, или является просто перепечаткой югов.

Мне интересно, по завершении ддоса мы не обнаружим внезапно, что во френдленте появилась реклама, а на каждом дневнике - поп-апы?
URL

27.05.2011 в 16:18

27.05.2011 в 16:18
Мне интересно, по завершении ддоса мы не обнаружим внезапно, что во френдленте появилась реклама, а на каждом дневнике - поп-апы?

Если вы так считаете, вас вообще на этом сайте никто насильно не держит. А раз уж тут находитесь - уважайте, все-таки, людей, вкладывающих в него свое время и труд.

Была б моя воля, я бы за подобные высказывания без разбирательств банила.
URL

27.05.2011 в 16:26

27.05.2011 в 16:26
Еджекора спсибо, вы только что поведали всему дайри, что не выдерживаете и намека на мнения и критику.
URL

27.05.2011 в 16:26

27.05.2011 в 16:26
Еджекора Если уж разбираться - со стороны администрации тоже было бы логично уважать людей, вкладывающих в их сайт деньги, и своевременно предоставлять информацию о текущем положении дел. Тем не менее, администрация предпочитает выкладывать инфу в ЖЖ, по крайней мере, в сообществе obval_diary акутальной информации явно побольше, чем здесь. Такие дела.
URL

27.05.2011 в 16:32

27.05.2011 в 16:32
война уже между пользователями, выгоняют друг друга, а все от чего? от неинформированности
>> Здесь дом
тогда уж конура =D
задалбывает уже патриотизм местный. семья, дом... мы с вами друг другу - никто, а это - блогоплатформа, которая не работает по неясным причинам. в крайнем случае, мы с вами друг другу - совершенно никто, а для админов мы - клиенты.
с таких соплей сериал можно снять.
URL

27.05.2011 в 16:39

27.05.2011 в 16:39
Наконец-то смогла зайти не через пда) Спасибо вам, ребята! Мы с вами!
URL