Dos attack

En pesjan me dosa že lep čas in mi para živce. Matr mu. O tem nimam pojma pa me zanima, glede na to, da je na strani 95% slo promet a je možno blokirat vse tuje IP-je? A obstaja kje IP seznam za Slovenijo. Vem, da so neki usvarjal na slo-sharing pa tut shrani.si se mi zdi, da blokira tujino, ne? A bi se tega pesjana lahko tako rešil. Prosim za pomoč.

55 odgovorov

Še nekaj me zanim. A je možno, da se dobi tega pesjana? Povzroča mi namreč veliko škode.

Največ kar lahko narediš je da ga prijaviš ISPju.

@sce me je prihitel za par sec. :)

Sej to ni tako malo - DOS je kazniv.
Ce gre za izkusenega cloveka, ki upravlja celoten botnet, kaj dosti tezko, ce si se pa komu zameril pa IMO precej.

Raketa123: se enkrat preveri, ce slucajno ne gre za kakega google bota, ki preprosto indeksira tvojo stran. Nam se je zgodilo da je ena hosting firma "ugotovila da z dolocenega C IPja nekdo izvaja DDOS" in, pametni kot so, so zadevo blokirali.

IPji so bili od Google spiderjev (ki so pac indeksirali strani) in tako je 50 strani magicno cez noc zletelo ven iz indeksa. Priceless.

Hvala za opozorilo. Sem preveri katere IP-je so mi pri hostingu šli blokirat.

89.142.21.250 --> Telekom Slovenije d.d.
93.103.59.40 --> T-2 Access Network (93-103-59-40.dynamic.dsl.t-2.net)
89.143.229.88 --> Telekom Slovenije d.d. (Najdi.si d.o.o.) Hmm, zgleda, da je bil najdi si požrešn.

Kaj pa ostala dva, a mislite, da je tudi najdi.si? Ker tole bo treba pa odblokirat, da mi najdi.si ne bi strani zdaj vrgel ven (trenutno so še vse strani v indexu) :/

Z robots.txt lahko spiderjem omejis hitrost indeksiranja, ce ti to dela probleme. Google it.

Simpl k pasul: naredi ip listo, blokirej use v firewallu, optimiziraj kernel parametre na serverju, pošlji ip listo tudi ponudniku, da tudi on blokira ipje (ponavadi te 4 stvari zaležejo), v kolikor niti to ne pomaga, lahko zaprosiš za spremembo ipja, ker če se mu zazdi, lahko drži tvoj server dol non-stop. Neke magične obrambe, ki bi preprečila DDOS ni.

PS: nikoli te ne DDOSajo brez razloga. Najprej poizkusi izvedeti razlog zakaj je do DDOSa sploh prišlo. Ponavadi pa se ddosajo med sabo trackerji, warez sajti, pornografski sajti... skratka fishy content. Mogoče je bil nekdo pač preveč pameten in je jezik stegoval narobnim ljudem, ki imajo tako maso dronejev za sabo da vržejo 100mbit linijo dol... Spomnim se nekega kolega pred leti, ki je imel toliko botov, da je namesto, da bi zdosal en ip, vrgel dol kar dotičnega ISPja... Ostal sem brez besed...

@bl4ckb1rd: A ne govori o DOSu ? Ne o DDOS :)

Mja, sej verjetno ne ločijo enega od drugega. Če govorijo o več ipjih smatram da gre za DDOS, bolj kot pa DOS...

Če pa res gre samo za DOS, si nej pa omislijo novega administratorja :)