?

Log in

No account? Create an account
entries Други Календарь Инфо пользователя Сборище моих мыслей Предыдущая Предыдущая Следующая Следующая
ddos – как много в этом звуке - Живу вне Журнала — LiveJournal
minimagz
minimagz
ddos – как много в этом звуке

Вот и дожили до второй ddos-атаки на наш север. Прошло примерно полтора года с предыдущего раза. Подкованные горьким опытом, мы были во всеоружии: вместо динамической главной страницы “выплевывалась” статическая копия главной или читабельная заглушка, когда совсем все было плохо. “Внутри” сайта по-прежнему работала динамика, администраторы быстро подняли скрипт, блокирующий IP-адреса при превышении определенного лимита соединений. За первый час атаки было заблокировано почти 6500 адресов! Через 3 часа количество адресов возросло до 12 с лишком тысяч. Сайт был недоступен порядка полутора часов – в момент пиковой нагрузки, после с разной скоростью и интенсивностью начал свою деятельность.

Но это все техника. Суть состоит в том, что непонятно, кому это нужно. По нашим данным, атаке подверглись сайты, которые связаны с недвижимость, особенно, с арендой квартир. Мы зафиксировали порядка 15 сайтов, данной тематики, которые лежали под действием атаки. Когда атакуют один сайт, еще можно найти причины. Но когда группу сайтов по определенной тематике – ни одна из построенных нами теорий не выдерживала критики. Поделился бы кто соображениями!

Tags: ,

Читать 5 комментов или Оставить свой комментарий
Comments
a_glad From: a_glad Date: April 23rd, 2010 04:42 am (UTC) (Link)
А если в момент "лёжки" приходит яндексовский робот, он не выкидывает сайт из выдачи? А сколько всего крупных сайтов по вашей тематике?
tusyanych From: tusyanych Date: April 23rd, 2010 06:28 am (UTC) (Link)
Выкидывает, на неделю, как минимум, как я понимаю.
minimagz From: minimagz Date: April 23rd, 2010 07:41 am (UTC) (Link)
Тут нужно разделять роботов. Есть два вида индексирования - быстрое и глубокое. Быстрое индексирование для крупных сайтов происходит ежедневно, а то и чаще (у нас ежедневно, ЖЖ индексируют явно чаще). Робот "пробивает" живучесть ссылок, наличие новых, но контент анализирует либо только новый, либо очень поверхностно. Примерно раз в неделю происходит глубокое сканирование, когда робот обходит весь сайт (опять таки, на нашем опыте, ЖЖ наверняка либо не сканируют полностью вообще, либо делают по другому алгоритму).

Чтобы сайт вообще исчез из выдачи, он должен лежать полностью во время глубокого сканирования. Однако, если он сегодня лежит, а завтра нет, то быстрый робот это обнаружит и сайт постепенно восстановится. Чтобы относительно "живой" сайт улетел из выдачи на неделю полностью - это маловероятно. Хотя, просесть по позициям конечно же просядет.
minimagz From: minimagz Date: April 23rd, 2010 07:45 am (UTC) (Link)
Сайтов по аренде квартир из крупных - штук 15. Всего, если не брать откровенные сателиты и полузабытые страницы мелких агентств, то 40-60 наберется.

Если сайт сегодня выпал из выдачи, то через неделю он обязательно там появится. И, вполне возможно, что на более хороших позициях, прецеденты были. Мы тоже в первую очередь обсудили атаку как способ выбивания из яндекса. Но никто точно не знает, когда робот яндекса придет на тот или иной сайт. Если для одного можно еще как-то предугадать или договориться с кем-то из яндекса, то для группы сайтов это нереально сделать незаметно.
a_glad From: a_glad Date: April 25th, 2010 10:09 am (UTC) (Link)
Понятно. Но других причин для атаки я тоже придумать не могу. Разве что из хулиганских побуждений :)
Читать 5 комментов или Оставить свой комментарий