DDOS Атака
Несколько неприятных мгновений пережили месяц назад админы одной фирмы, предоставляющей хостинг сайтов.
Находясь непосредственно в центре всего происходящего с удовольстивем «воткнул» в результат такого действа.
Сижу, как обычно мониторю стату их сайта, который взялся немного «довести до ума», вдруг замечаю странную вещь: в последних посетителях, за последние несколько часов нет ни одного посетителя из вне страны, в которой, собственно, физически находится сервер (я сидел по ВПН). Заподозрив неладное, бросился звонить админу. Через минут 10 на ногах уже были все, били тревогу, думали в чем проблема. В шеле задав команду who можно было видеть штук 10 рутов с разный ипов
)) и все копошаться чо-то делают (2 часа ночи) - короче веселуха!
Лазали лазали, поняли, что собственно проблема то не у нас, а у прова. Ломанулись звонить в саппорт в датацент, а нам там говорят на вас ДДоС мы вас из мирового раутинга вапще вырубили. Мы там все выпали
. Попросили включить ненадолго — сделали.
Гляжу опять в свою phptraffica, мониорю сайт
полезли флажочки из других стран, вдруг звонок на мобильник — с закрытого номера. Звонят с NOC и говорят, что мол на вас такой ДДоС жестокий, что вешает еще и соседей — 2гбита. Мы вас опять вырубаем.
Короче такая хрень продолжалась примерно 36-48 часов, за это время естественно был ап выдачи
как в яше так и гугле. Ботов не пустило есстно на сайты
наблюдаем дальше.
Через неделю после восстановоления траффика стала заметна первая писсимизация. С гугля траф упал на 100 юников в сутки, впрочем с яндексом та же история.
Постепенно, после такой травмы сайты возвращаются на свои позции, так же возвращается прежнний трафик с поисковиков. Но вот яша с гуглем, как оказалось, очень не любят подобный выкрутасов.
Так же, после этого было интересно повтыкать в hotsanic, на график траффика
