dragosdydy Posted September 9, 2015 Report Posted September 9, 2015 Am un site care a fost atacat DDOS ieri si am primit amenintari ca va fi atacat din nou astazi. Am schimbat deja serverul, deci un nou IP, am facut upgrade la CloudFlare la Business Plan (Aveam Pro).Am nevoie de cineva cu experienta sa ma ajute sa ma protejez si poate sa ii dau de urma celui care ma ataca. Am ID-ul lui de Skype, am incercat cu Skype Resolver, insa se protejeaza si nu am gasit nici un IP si mai am si contul lui de twitter. Multumesc. Quote
RoEx Posted September 9, 2015 Report Posted September 9, 2015 (edited) Sincer eu am scapat de un ddos foarte mare cu asta : https://www.nginx.com/resources/admin-guide/reverse-proxy/Doar iti trebuiesc niste servare care sa suporte ddos-ul .O alta idee foarte buna dar netestata de mine ar fii sa cumperi un dedicate de la ovh +/- firewall ciscoCei de la ovh au niste sisteme foarte ingenioase de migrare din cate am observat . Nu strica sa le trimiti un email.Edit:// un ddos la ovh suna cam asa :Dear Customer,We have just detected an attack on IP address xxx.xxx.xxx.xxx.In order to protect your infrastructure, we vacuumed up your traffic onto our mitigation infrastructure.The entire attack will thus be filtered by our infrastructure, and only legitimate traffic will reach your servers.At the end of the attack, your infrastructure will be immediately withdrawn from the mitigation.For more information on the OVH mitigation infrastructure: Anti-DDoS: Our anti-DDoS solutions - OVH Edited September 9, 2015 by RoEx Quote
dragosdydy Posted September 9, 2015 Author Report Posted September 9, 2015 (edited) Multumesc pentru sugestii. Pentru moment folosesc DigitalOcean si un server cu 16GB si nu pot sa-l mut deocamdata, ar dura foarte mult. Am clonat serverul pentru a primit un IP nou si am upgradat planul CloudFlare si am dezactivat mailul (mx records).Totusi atacatorul mi-a spus asa pe Skype:"As i told you i can bypass that UAM mode with a few code lines. Either GET or POST"."Digitalocean nullrouted your assUAM mode does nothingI can bypass that shit in seconds"Se pare ca Under-Attack Mode deja a fost bypassat de domnul atacator. Siteul este deja jos. Cineva care se pricepe ? Edited September 9, 2015 by dragosdydy Quote
caii Posted September 9, 2015 Report Posted September 9, 2015 Din iptables permite doar traficul din cloudflare pe portul 80/443. Ip-urile sunt aici https://www.cloudflare.com/ips Quote
Guest Posted September 9, 2015 Report Posted September 9, 2015 Multumesc pentru sugestii. Pentru moment folosesc DigitalOcean si un server cu 16GB si nu pot sa-l mut deocamdata, ar dura foarte mult. Am clonat serverul pentru a primit un IP nou si am upgradat planul CloudFlare si am dezactivat mailul (mx records).Totusi atacatorul mi-a spus asa pe Skype:"As i told you i can bypass that UAM mode with a few code lines. Either GET or POST"."Digitalocean nullrouted your assUAM mode does nothingI can bypass that shit in seconds"Se pare ca Under-Attack Mode deja a fost bypassat de domnul atacator. Siteul este deja jos. Cineva care se pricepe ?Salut,In functie de site-ul tau, oricine iti poate afla IP-ul din spatele cloudflare in cateva moduri foarte simple:1) Printr-o eroare 403 sau 404 Multe servere, pe langa mesajul de eroare, afiseaza in subsol un text de gen: Apache Server 80.1.13.1 PHP5.4 ... etc. Deci ti-a aflat IP-ul real.2) Printr-un $_GET/$_POST. Pur si simplu da un recover password sau create account si se uita in headerele email-urilor, pentru ca acolo va fi mereu adresa IP reala.Ce poti face ? Daca nu vrei sa muti continutul, nu cred ca poti face mare branza la digitalocean. Daca te hotarasti in schimb sa faci un HDCoI (hard drive clone over internet), da-mi un mesaj privat cu un email/skype pen'ca am ceva planuri de servere dedicate cu mitigare inclusa.Bafta. Quote
caii Posted September 9, 2015 Report Posted September 9, 2015 Eu l-am recomandat tot pe @AGSQ, cu toate ca multora li se pare un cost mai mare al serverelor cu mitigare inclusa, aceasta solutie este cea mai comoda si ieftina. Un VPS + Cloudflare Business + email vor avea in final un pret mai mare ca un server managed.Ce volum are atacul? Daca trece de UAM, e posibil sa fie un atac DoS si nu DDoS. Quote
dragosdydy Posted September 9, 2015 Author Report Posted September 9, 2015 Din ce mi s-a spus in jur de ~1.2gbps (sper sa nu vorbesc prostii).Multumesc pentru raspunsuri, l-am contactat pe AGSQ. Quote
gogusan Posted September 9, 2015 Report Posted September 9, 2015 posteaza tot ce ai despre individ/a: skype,twitter, headere email etc etc. Quote
Guest Posted September 10, 2015 Report Posted September 10, 2015 Din ce mi s-a spus in jur de ~1.2gbps (sper sa nu vorbesc prostii).Multumesc pentru raspunsuri, l-am contactat pe AGSQ.Rezolvam imediat. You have come to the right place Quote
dragosdydy Posted September 17, 2015 Author Report Posted September 17, 2015 Tin sa ii multumesc lui @AGSQ ! Am cumparat un server de la el, m-a ajutat cu mutarea, configurarea si optimizarea lui! Apoi dupa cateva ore de la mutare si cu protectia in fata unor atacuri DDOS! Recomand cu mare incredere!Va multumesc tuturor pentru ajutor si sfaturi, am rezolvat totul. Quote
Guest Posted September 17, 2015 Report Posted September 17, 2015 Tin sa ii multumesc lui @AGSQ ! Am cumparat un server de la el, m-a ajutat cu mutarea, configurarea si optimizarea lui! Apoi dupa cateva ore de la mutare si cu protectia in fata unor atacuri DDOS! Recomand cu mare incredere!Va multumesc tuturor pentru ajutor si sfaturi, am rezolvat totul.Iata c-am facut-o iarDeci nu e munca-n zadarLa ce servicii oferO s-ajung in minister )</poetry of the day> Quote
wildchild Posted September 17, 2015 Report Posted September 17, 2015 Iata c-am facut-o iarDeci nu e munca-n zadarLa ce servicii oferO s-ajung in minister )</poetry of the day>Dac? mai scuipi câte un tutorial din când în când ?i nu faci doar reclam? s-ar putea s? prime?ti V.I.P.De ?tiut te ?tii a?a c? n-ai scuz? c? nu ai despre ce s? scrii. Quote
Guest Posted September 17, 2015 Report Posted September 17, 2015 Dac? mai scuipi câte un tutorial din când în când ?i nu faci doar reclam? s-ar putea s? prime?ti V.I.P.De ?tiut te ?tii a?a c? n-ai scuz? c? nu ai despre ce s? scrii. Iata ca-n semn de rasplataPentr-un minunat clientO sa ma apuc de-ndataPentru ca-s de fel mai lentTre' sa ma orientezSa am de unde porniSi sa nu functionez Tot in modul "poezii" Quote
rotube Posted September 17, 2015 Report Posted September 17, 2015 Am un site care a fost atacat DDOS ieri si am primit amenintari ca va fi atacat din nou astazi. Am schimbat deja serverul, deci un nou IP, am facut upgrade la CloudFlare la Business Plan (Aveam Pro).Am nevoie de cineva cu experienta sa ma ajute sa ma protejez si poate sa ii dau de urma celui care ma ataca. Am ID-ul lui de Skype, am incercat cu Skype Resolver, insa se protejeaza si nu am gasit nici un IP si mai am si contul lui de twitter. Multumesc.Daca ai deja CloudFlare la ce naiba iti mai trebuie ? iti ofera ei ddos atacks protection Quote