Diary Spirit @дневники: изнутри

вторник, 17 мая 2011

Администратор

18:22 DDoS-атака на @дневники
Вчера, 16 мая, в 16 часов началась массированная DDoS-атака на сайт @дневников.

Вчера в течение 8 часов мы пытались самостоятельно защитить сайт от DDoS-атаки, но она оказалась очень мощной, нам так и не удалось запустить сайт. Около полуночи мы обратились за защитой в коммерческую фирму и с 2 часов ночи встали под ее защиту. Восстановить работоспособность сайта пока удалось лишь частично. Вы сами ощущаете это по тормозам и отказам. График загрузки страниц Diary по статистике Liveinternet за вчера и сегодня выглядит довольно скверно:



Оказалось, что используется одновременно несколько видов атак, а не только DDoS, в чем и состоит основная сложность. Рост числа атакующих компьютеров ботнета, выявленных с начала подключения защиты анти-DDoS — 80 тыс. штук из десятков стран по всему миру.



Комментарии специалистов о мощности атаки можно прочитать тут.
Надеемся, что после полной настройки защиты в течение пары дней, сайт начнет работать более стабильно.

Не станем вас заверять, что ситуация находится под нашим полным контролем. Вполне вероятно, что злоумышленники имеют в резерве и другие возможности для усиления вредоносного воздействия, которые ими пока не использовались. В этом случае у нас могут случиться новые остановки и перебои в работе. Сочувствуем всем пользователям Дайри.ру и приносим извинения за нестабильность его работы.

UPD от 27.05.2011: DDoS-атака на нас продолжается. А пока мы собрали часто задаваемые вопросы и ответы на них - pda.diary.ru/~diary-support/p160178267.htm (если предыдущая ссылка не открывается, то вот еще одна bit.ly/mLIFr2).

UPD от 30.05.2011: DDoS-атака на нас продолжается.

UPD от 31.05.2011: DDoS-атака закончилась.
URL
Краткость очень полезна, когда нас понимают или не понима...
Когда ты понимаешь, что тебе что-то уже не нужно, ты его ...
Сами корейцы искренне полагают, что их кухня наиболее пол...
Утро уже давно не приносит радости. Только головную боль ...
---------------- /userdir/0/0/6/5/0065/60496.jpg
Четырехлетний Денис, по словам мамы, "шкодил по-круп...

27.05.2011 в 16:40

27.05.2011 в 16:40
Аннушка Говорите за себя, пожалуйста. Блогоплатформа - блогоплатформой, но у меня и у многих других есть здесь дорогие люди. Так что, давайте не будем переходить границ!
URL

27.05.2011 в 16:44

27.05.2011 в 16:44
Solitarius_lupus вот и не переходите.
URL

27.05.2011 в 16:45

27.05.2011 в 16:45
Аннушка, люди, которые здесь встречаются и общаются - не никто. Дружба продолжается и в реале. Может, это не относится к платформе, как Вы говорите. Мне жаль, что Вы это ТАК сказали.
URL

27.05.2011 в 16:56

27.05.2011 в 16:56
Незаметно напоминаю, что мы создали список часто задаваемых вопросов и ответов на них, он находится здесь - pda.diary.ru/~diary-support/p160178267.htm
(ну или тут bit.ly/mLIFr2, если предыдущая ссылка не открывается)


Кроме того, вот число хостов, которые нас атаковали за последние сутки:



И за последнюю неделю:


URL

27.05.2011 в 17:01

27.05.2011 в 17:01
И за весь период работы защиты:


URL

27.05.2011 в 17:04

27.05.2011 в 17:04
Эллори_ >> Мне жаль, что - а вот и ваша проба.
дайри - это веб-сайт, который подвергается сомнительной атаке, которая не имеет должного освещения, с кучей не информированных юзеров. атака такого масштаба остается типа не замеченной. все в игноре.
дорогие мне люди здесь есть и они есть не оттого, что дайри - это рай, а так сложилось, и без дайри дороги будут. в данный момент общение затруднено, что печально. дорогие юзеру люди - это в дневнике у себя, а вся эта патриотичная пусечность, в которую записывают сайт и всех подряд, она здесь при чем? сложно понять, что это сайт и это все политика?
нет, это на нас нападают противники слеша! на нас, на нас, против нас, пусечных и миленьких, да как же можно. а так, можно. потому что никто на вас не нападает, чтоб строить тут коммунизм, идеологию и новую надежду искать для объединения. вам так и представляется, что вся защита состоит в том, что админы машут бубном над своей клавиатурой, приговаривая "мы же такие пуууськи, все как одна семья с юзерами, ну прекратите!"?
дайри - это наш пуфыстый хомячковый рай! мы его отстоим! - вот только не надо всех под эту эгиду записывать.

для кого-то важнее продуктивность и (!) информированность (в который раз)
URL

27.05.2011 в 17:06

27.05.2011 в 17:06
Эллори_ и серьезно, вы мне кто?
URL

27.05.2011 в 17:07

27.05.2011 в 17:07
Еджекора
Да все продолжат ходить через ТОР и ничего не увидят)
URL

27.05.2011 в 17:09

27.05.2011 в 17:09
quirischa То есть, как я понимаю, эти графики отражают количество запросов от хостов, находящихся в черном списке, отфильтрованных на уровне пропускных точек qrator'a?
Если они в черном списке, значит, дайревский сервак они не грузят. Точнее, грузят, но до того момента, как в черный список попадут. Отсюда вопросы, вроде - не FA:
1. Сколько реально запросов получает сейчас дайревский сервак и является ли эта цифра штатной?
2. До какого уровня должна упасть интенсивность запросов, чтобы qrator был отключен, и черный список, соответственно, обнулен?
Буду очень благодарен за ответы.
URL
27.05.2011 в 17:23
(в пространство)
я понимаю, что вам ЭТА БЛОГОПЛАТФОРМА не нравится.
так нах зачем же вы тут?
есть другие. мнооогие, хорооошие.

а эта - плохая.

она не для вас! :-D

кто вас держит, идите, зачем вы здесь? да ещё и переписку устроили. :hul:
URL

27.05.2011 в 17:27

27.05.2011 в 17:27
серебристый лис
да кто сказал, что не нравится "блогоплатформа"? про это никто не писал, прочитайте внимательнее. здесь про другое речь.
URL

27.05.2011 в 17:40

27.05.2011 в 17:40
Аннушка, а вы поведали всему дайри о своем дурном воспитании. Не принято среди приличных людей прийти на чью-то территорию и поливать грязью хозяев.

Я на этом сайте уже девятый год сижу, и ни разу - ни разу! - не было непорядочного отношения администрации к пользователям. Были только обратные, положительные примеры.
Я не считаю отсутствие своевременной детальной информации трагедией. Администрации и без того нелегко. Не могут они разорваться.

А люди, которым хочется самоутвердиться, придумав виноватых и обгадив их, вызывают лично у меня одно лишь отвращение.
URL

27.05.2011 в 17:41

27.05.2011 в 17:41
у них будет злая карма, а вы ребята держитесь
URL

27.05.2011 в 17:41

27.05.2011 в 17:41
Аннушка. Я Вам - человек. И не враг. И не стоит изливать на меня Ваше негодование. Не по адресу. Я точно так же оторвана от сайта. От друзей - нет, есть другие способы. В любом случае, все здешние пользователи не виноваты.
URL
27.05.2011 в 17:53
.belle а как же ) вот:
>> Здесь дом тогда уж конура =D задалбывает уже патриотизм местный. семья, дом... мы с вами друг другу - никто, а это - блогоплатформа, которая не работает по неясным причинам. в крайнем случае, мы с вами друг другу - совершенно никто, а для админов мы - клиенты. с таких соплей сериал можно снять.
diary-spirit.diary.ru/p159364325.htm#548194400

ну, любительницам сериалов - и флаг в руки, а вообще разговор именно об этом. увы. и слишком длинный!
URL

27.05.2011 в 17:53

27.05.2011 в 17:53
А если отдельно взятых личностей не устраивают «продуктивность и информированность» конкретного сервиса - их тут, опять же, насильно никто не держит. Объяснение тому, что отдельно взятые личности тут остаются, получается лишь одно - им ну очень нравится делать примерно то самое, что я описала в последнем предложении своего предыдущего коммента )
URL

27.05.2011 в 17:54

27.05.2011 в 17:54
Еджекора где написано от моего лица, что админы собственноручно атакуют сайт?
але, бардак, совсем-совсем бардак. где написано, что админы-уроды, например? (вот это поливать грязью). задавать вопросы тем, кто на них может ответить - это поливать грязью?
хоть девятьсот девяносто девятый.
>> человек ?!
>> ни разу - ни разу! - не было непорядочного отношения администрации к пользователям
вообще отдельный разговор, совершенно меня не волнующий. (для вашего общего образования: на этой фразе десятки пользователей говорят "ну-ну", потому что не бывает идеального ничего. вы зачем эту тему затронули?)
по поводу территории: вот поэтому я вам и говорю, что нечего сайт, на котором размещены пользователи на отдельных страницах с отдельными адресами, проплатившие все, что нужно, как, собственно, и предполагается на сайте, который специально предоставляет юзеру место, называть домом и прочим жаргоном из песочницы.
полная мешанина всех на свете понятий. это уже зона какая-то: че пришел на мою территорию, еще и стоишь тут смотришь, ща моргалы выколю, ыыы.
URL

27.05.2011 в 17:59

27.05.2011 в 17:59
Эллори_ ура, родственных связей не обнаружено.
>> И не стоит изливать на меня Ваше негодование. Не по адресу.
о, а вот это не надо. это вы мне написали. вам очень захотелось кого-нибудь пожалеть, я выглядела как самая пуська и вы пустились во все тяжкие сношения с капслоком. если что - парой комментой выше.
если вы думаете, что это наезд, то расслабьтесь, - вы мне безразличны. просто не могу же я вас оставить без ответа.
URL
27.05.2011 в 18:01
в натуре. сериал и защита интеллектуальных ценностей :lol:
URL

27.05.2011 в 18:01

27.05.2011 в 18:01
Аннушка, вами написано, что админы не преминут извлечь выгоду из этой атаки. Или вы попытаетесь меня убедить, что это совсем-совсем не имелось в виду?

И если вам кажется, что, заплатив за аккаунт, это дает вам право поливать хороших людей грязью и никого это не покоробит - вы очень ошибаетесь. За деньги (особенно столь мизерные) такие вещи не продаются. Вы можете негодовать, что вас лишили дневника. Но делать такие предположения вы не имеете никакого морального права.

По поводу остального даже комментировать не буду, поскольку разумные доводы настолько тесно переплетены со слабоумным сарказмом - попросту неприятно в этом рыться. Не говоря уже про неправильное построение предложений, в которые получается вникнуть не иначе, как после третьего прочтения.
URL

27.05.2011 в 18:05

27.05.2011 в 18:05
А вот у мя всё работает- видимо nod32smart security выдержал удар(кстати, в логах что-то осталось, могу поделится и да, ip адресов немного разных)... И очень заинтересовал именно 1 "В протоколе обнаружены непредвиденные данные 192.168.1.3:31187(вот он) 80.93.118.124:53 UDP" этот айпишник с 12 числа пестрит в логах
URL

27.05.2011 в 18:10

27.05.2011 в 18:10
С начала атаки зайти на дневники удается максимум один день из трех ((( Обычно грузится только главная страница, да и то чуть ли не в текстовом формате. Но по ней все равно видно, что другие пользователи на дневники нормально заходят (т.е. как обычно пишут записи, комментируют, а не как я сейчас, словно сапер на минном поле: загрузится следующая страница или нет?). Почему так?
URL

27.05.2011 в 18:10

27.05.2011 в 18:10
Короче, пошла я отсюда. Одно радует - таких, как Аннушка, меньшинство.
URL

27.05.2011 в 18:13

27.05.2011 в 18:13
а назвать "отдельно взятых личностей" религия не позволяет? это и называется "обливать грязью" - исподтишка подначивать, чтоб не заметили и не ответили, а сам вроде как "отдельно взятой личности" даже в ботинок насрал и за целый свой дом отомстил.

дом, семья и дружеский секс, еще раз говорю, это у вас на дневничке, в раю.
была просьба не устраивать семейную групповуху из всех юзеров - и пошло-поехало.
читать надо по словам, а не по буквам или через строчку.
вы различаете такое как "ты урод тупой", "вы себя некрасиво ведете", "мне не нравится ситуация"? если нет, то советую научиться на примере недавних дискуссий.
научитесь, а потом рассказывайте мне, какой ресурс мне нравится, какой нет, и каковы мои мотивы.
появился отвечающий на вопросы кто-то - тут же спросили. потому что есть что. но только не в хомячковом рае, а в настоящем мире.
аррриведерчи
URL
27.05.2011 в 18:18
спасибо, поржал.
URL

27.05.2011 в 18:20

27.05.2011 в 18:20
серебристый лис
и где же в вашем примере слова о том, что сайт плохой и что он не нравится? нет, серьезно? видимо, я какие-то не те комментарии читаю.
а то как каждый для себя этот сайт позиционирует - его личное дело. если кто-то не ставит знака равенства между общением в реале и в интернете, это еще не значит, что он ругает сайт, где проводит часть своего времени.

а речь идет о том, что администрации сайта как-то фиолетово на то, что здесь люди пишут, вам не кажется? ну чего им стоит хотя бы элементарно вынести ссылку на пост с ответами на часто задаваемые вопросы об атаке пусть и не в отдельную тему, а хотя бы в этот пост? здесь, к слову, уже 23 (!) страницы с комментариями. чтобы что-то найти надо иметь ангельское терпение. так же многих, думаю, интересует как проходит "борьба" с этой "атакой". а про соо в жж я лично только сегодня из комментов узнала. а там, оказывается, вся информация об атаке есть. вопрос: почему это не писать и здесь? элементарно же, нэ? и по вашему я, как пользователь, не могу этими фактами возмутиться? как и остальные пользователи? и на основании этого вы будете говорить мне, что я неуважаю и поливаю грязью сайт?
URL

27.05.2011 в 18:22

27.05.2011 в 18:22
оскольку разумные доводы настолько тесно переплетены со слабоумным сарказмом

ой, мамочки, насколько ж я была права :lol: забыла отписаться и правильно сделала


Некоторые личности, буде возжелают продолжить сию увлекательную беседу, могут сделать это в формате личной переписки
но я все-таки от этого поста отписываюсь, поскольку способствовать публичному выступлению театра одного актера (в виде некоторых личностей, да) желания нет :gigi:
URL

27.05.2011 в 18:24

27.05.2011 в 18:24
Thistle - вот и у меня точно такая же фигня. :-(
URL

27.05.2011 в 18:27

27.05.2011 в 18:27
eden, :(
URL

27.05.2011 в 19:19

27.05.2011 в 19:19
Ну хоть что-то теперь понятно... А почему тогда меня выкидывает из "дайриков" по вечерам, в самое хитовое время?
URL