Вчера (24.10.2010) в 19-01 была начата ддос атака на наш сайт с адреса 95.132.180.213.
По причине выключенного антиддоса сайт на протяжении 20 минут возвращал 504 ошибку. Но сам сервер устоял, а благодаря механизмам защиты авторизации от брутфорса пароли были сохранены. Грубо говоря сервер устоял и пароли остались при нас имено благодяря этим механизмам, но ценой за это стало 504 ошибко.
В общем пидарская атака пидара была отражена товарищи. Пока полууспешно, но это лишь по тому что был выключен антиддос
Атаковало дете так как все запросы шли с одного IP адреса. Так что при включенном интиддосе он бы нюхал паску. Хотя стоит заметить что если бы работал профи и ботнетсеть то встроенный механизм бы даже не спас, так как PHP просто физически не способен от такого защитить.
Добавлено 2010.10.25 15-39
К стати встроенная защита от иньекций за несколько месяцев отразила около 500 атак и не пропустила не одной чему я очень рад
Со всех IP снял бан.
Надеюсь этот акт доброй воли на что-то подействует.
Сегодня произошла еще одна попытка атаки. В сообщение на форуме пользователем trevani была залита картинка со злонамеренным кодом. За что он был забанен а сообщение удалено. Судя по последним дням кто-то на нас сильно зол. Пидеры не любят нормальных пацанов, вот и злятся))))) Держим оборону господа))
Добавлено 2010.10.27 14-18
Вот сегодня была еще одна атака рано утром. Уже из Росии. IP в бане
Вопрозыыы...
Я конечно не практик я стратег.
А нельзя вфигачить скриптик в сайтик что то наподобие.
Привышение кол-ва запросов (№-сек) -> Запрос отправляеться на IP адрес запросившего ^_^
Пусть сами себя досят -_-
Если где то нет чего то значит что то где то есть.
ЭЭ ну ты же понимаешь что для такого по сути редиректа все равно прийдеться обрабатывать данные у нас. Чтобы узнать количество запросов в сек. с этого ИП и тому подобное. Так что выйдет что не сам себя будет ддосить а и нас заодно. А сейчас просто так - если превышено кол-ва запросов (№-сек) -> БАН