Главная Юзердоски Каталог Трекер NSFW Настройки

Серверы

Ответить в тред Ответить в тред

Доска закрыта.

Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 85 12 39
Аноним 16/10/14 Чтв 12:21:24 101 1
83Кб, 930x680
930x680
Есть один безработный нищеброд и некоммерческий проэкт, который хостится на серверах ценой до 10$ в месяц.
На проэкт частенько набегают дудосеры с разными видами атак.
Обычно хостер шлёт нахуй после первой же атаки.
Рекорд - 3 атаки. На первый раз ничего не сказали, на 2й попросили перебраться к другому хостеру, ибо несут большие убытки, на 3й заблокировали сервер, и прислали полный бекап. Хорошие ребята бекапы у меня и сами заливаются каждые 12 часов.
Максимальная атака была была UDP amplification в 400мегабит, которая положила все сервера нищенского хостера.
Очевидный вопрос: где взять хостера, который будет это терпеть меньше, чем за 10$ в месяц?
inb4: cloudflare. Через 2 минуты после начала атаки они меняют NS записи на настоящий IP и требуют 200$ в месяц за защиту.
Аноним 16/10/14 Чтв 19:03:42 103 2
какой результат после гугления ddos protected hosting?
вервый что вижу - ovh - с 2х фунтовым сервером

алсо не написал насколько мощный сервер тебе нужен. и алсо судя по русскоязычному письму ты говноед.
Аноним 16/10/14 Чтв 20:00:47 104 3
>>103
>ovh
А ты не плох. Спасибо. Я всё, что находил, это йобы от 100$ в месяц.
А мощность мне не важна, разве что желательно больше 64мб оперативки.
Аноним 16/10/14 Чтв 20:23:38 105 4
>>104
с этого надо было начинать
не смотри на нищехостинги, смотри на монстров уровня хетзнера, овх, амазон, и т.д.
в гугле поищи нормальных хостеров.

и самое главное - сразу пиши в поддержку и прямо задавай вопрос - что будет если на меня навалится дудос

за те-же 5-10 баксов ты получишь высокий уровень обслуживания, лояльность к дудосам и прочее
Аноним 16/10/14 Чтв 20:28:35 106 5
53Кб, 953x674
953x674
40Кб, 940x552
940x552
25Кб, 947x606
947x606
6Кб, 686x128
686x128
А вот подборка.
Первое прислало кф, пока я читал его, пришло второе.
Третья переписка с положенного хостера.
Продолжение четвёртой не могу найти, у меня вообще всё завалено, ничего найти не могу, но там ничего не разблокировали.
Аноним 16/10/14 Чтв 20:40:29 107 6
>>105
>хетзнер
От 13 евро в месяц. Слишком дорого и не обещают никакой защиты.
>амазон
Да там вообще не понятно сколько оно стоит. Вот вычислительная мощь с операвтивкой - минимально 9.3$ в месяц. А ещё нужно купить место, нужно платить за трафик.
А накрутить трафик эти пидоры дудосеры умеют, очень быстро и очень много.
Аноним 16/10/14 Чтв 20:59:02 110 7
Аноним 16/10/14 Чтв 21:00:36 111 8
>>107
https://cloudose.com/vps.html
9 баксов - защита от дудоса на полгигабита
я не пользовался и хуй знает, но гуглить лучше чем пиздеть на дваче
за 10 минут в 2014 году не найти впс - это пиздец, уважаемый котан
Аноним 16/10/14 Чтв 21:14:46 112 9
Аноним 16/10/14 Чтв 21:18:41 113 10
>>112
что тебе хватит? ты читал вообще что я пишу?

пиши в поддержку им и говори что тебя дудосят, не пидорнут ли тебя после первого же дудоса?

и сюда потом напиши ответы, мне интересно стало
Аноним 16/10/14 Чтв 21:26:10 114 11
>>113
Да ты заебал, мне понравился ovh, после следующего дудоса перекачусь к ним. Мне сразу 10 не надо, мне 1 подойдёт. А остальные в закладки напихал на будущее.
Ну а если тебе интересно по вопросам, я спрашивал у русского, где обещают дудос и требуют смс подтверждение при реге. Сказали, что до 10 мегабит а потом блокируют.
Аноним 20/10/14 Пнд 12:27:36 123 12
>>101
>400мегабит
>положила все сервера нищенского хостера
Серваки дома держит что ли?
Аноним 20/10/14 Пнд 15:24:12 124 13
>>123
Скажи мне что у этих ребят, например, сервера в датацентре http://32mb.club/
цены указаны в год
Аноним 20/10/14 Пнд 18:52:06 125 14
>>124
доска мертва
уёбывай
Хонока !!tldVeFEPqY 26/10/14 Вск 06:31:10 127 15
cloudflare поставь и макс. уровень защиты
Аноним 26/10/14 Вск 12:08:26 137 16
OVH, там ддос защита по умолчанию.
Аноним 26/10/14 Вск 16:56:24 141 17
>>127
Ты что, ретард? Защита стоит 200$ в месяц. А иначе >>106
Аноним 01/11/14 Суб 07:28:15 165 18
Бля, ну посоны, ну хули файрволл-то не настроить? Лучшая, блеать, защита от ддоса. Алсо, что за проект такой, что его ддосят - чем интересен?
Аноним 01/11/14 Суб 08:12:50 167 19
>>165
Что твой файерволл сделает против 500 мегабит UDP трафика? Там хоть провода режь, канал будет забит.
Аноним 01/11/14 Суб 09:49:18 168 20
>>167
>Что твой файерволл сделает против 500 мегабит UDP трафика?
На хуй пошлет, не? Чтоб 500 мегабит траффика было - надо чтоб что-то отвечало на твоём хосте - выключи каку (да и вообще, тысячи же решений:
http://www.58bits.com/blog/2012/12/11/a-udp-flood-story
)
Аноним 01/11/14 Суб 09:50:37 169 21
Предположительно "кака" - нахуй не нужный тебе DNS-сервер...
Аноним 01/11/14 Суб 09:59:22 170 22
Алсо - почитал письма - у тебя ж Layer 7 attack - самая хуита простая - ставишь xtables-addons и нахуй запрещаешь все страны кроме нужных.
/thread
Аноним 01/11/14 Суб 10:50:00 172 23
Что за долбоёбы. UDP не нужны никакие ответы, он просто забивает канал. Ты не сможешь получать запросы пользователей и тем более отвечать, ибо у тебя всё забито. И не важно, отвечает твоя пека или нет, забит канал и всё тут.
Аноним 01/11/14 Суб 11:03:26 173 24
>>172
Давайте поясню вам понятнее, есть такая "фича" в UDP, что можно подменять IP источника. Есть ботнет из 10000 комповнапример, они сканят интернет на всякие разные UPD сервисы. Это и DNS и NTP и вообще, что угодно с UDP. Хоть игровые сервера. Всё зависит от ботнета.
И есть твой сервер с IP 1.2.3.4.
Каждый бот шлёт по 100 запросов в секунду например на всякие разные сервисы, что он насканил, указывая IP источника 1.2.3.4.
Все эти пеки шлют ответы на твой 1.2.3.4. Все пакеты приходят в итоге на оборудование датацентра, которое шлёт их в твой сервер. Там не важно отвечает твой сервер, или нет, места для остальных пакетов нет. Ты исчерпал весь свой канал, остальные пакеты дропаются оборудованием.
Вот в 3м скрине >>106 хостер пишет, что на оборудовании где-то выше оборудования датацентра, все пакеты для IP 1.2.3.4 дропаются, чтоб они не шли на оборудование датацентра и не нагружали его. Так спасаются датацентры. А ты соси хуй со своим VPS.
Аноним 01/11/14 Суб 11:43:30 174 25
60Кб, 1286x767
1286x767
>>172
Да схуяли же он забивает канал-то, если у меня и QoS есть, и HSTCP стоит в ядре вместо Reno? Ты собственное представление о сетях и их работе вообще имеешь или же просто веришь в то, что вася-эксперт сказал? Ты думаешь, что с 90-х годов всё так и устроено, как тебе в журнале "Хакер" разъяснили?
http://www.ijsett.com/images/Paper15%284%29.pdf - на вон читай и врубайся.
Короче - нихуя канал не забьётся, если всё грамотно настроить...
Аноним 01/11/14 Суб 11:58:52 175 26
Давай на конкретном примере обсуждать, короче - что у тебя там вообще за блядский проект? Сайтик?
Аноним 01/11/14 Суб 12:22:56 176 27
>>174
>говорим про UDP флуд
>показывает настройки для TCP
Ясно.
Аноним 01/11/14 Суб 12:29:27 177 28
>>176
Хуле тебе ясно-то? У тебя данные по UDP что-ли юзерам отдаются? Тогда извиняй - поможет только iptables geoblock. Ты ответь на вопрос >>175 чтоб мы зря время не тратили
Аноним 01/11/14 Суб 12:34:57 178 29
>>174
Нет, давай всё таки обясню.
Для TCP сначала шлётся SYN запрос, в ответ от твоего сервера приходит SYN+ACK, в ответ идёт ACK и уже паразитный трафик, на который ведётся твой сервер. Если твой сервер в самом начале не ответит SYN, то ничего не будет.
В UDP не существует подключений, не существует ACK подтверждений, не существует чек сумм (гугли bitsquatting например). Данные просто шлются, в любых объёмах с любой скоростью, боттлнек получается в маршрутезаторе, который будет дропать все лишние пакеты, а не в ОС твоего сервера.
>>177
По UDP ботнет нагружает канал. Не поможет тебе никакой софт.
А проэкт - сайт с вебсокетами, где нужно постоянно держать коннект с сервером.
Аноним 01/11/14 Суб 12:44:02 179 30
>>178
>который будет дропать все лишние пакеты,
QoS же!
Аноним 01/11/14 Суб 12:45:56 180 31
>>179
В твою сторону ничего не дойдёт же. SYN от пользователей не пройдут.
Аноним 01/11/14 Суб 13:02:46 181 32
>>180
>В твою сторону ничего не дойдёт же.
Да почему не дойдет-то? Схуяли роутер у тебя хуёвей сервера работает?
Сколько там эти твои атаки по времени длятся (в месяц)?
И сколько ты за свои $10 ресурсов получаешь (проц, память, диск)?
Аноним 01/11/14 Суб 16:18:41 182 33
>>181
Вопрос с продолжительностью атак снимается, так сколько тебе надо ресурсов на твой говнопроект?
Аноним 04/11/14 Втр 10:10:20 340 34
Мой опыт:
лизвеб - источник всякой дряни с подменой IP, жить там себе дороже
хецнер - при малейшем подозрении блочат, потом пишешь заявление
1пир - анонсируют крутейшую защиту, но саппорт сразу шлет нахуй
куратор - выше их цен только горы, за хуйню хотят дохуя, не юзал
капсула - все виды глюков и пиздецов, толку как у вафли, но дороже
клаудвафля - на дешевых тарифах если и помогает, то от школьников зажимающих F5
имперва - первые спаммеры на деревне, дорого и не юзал их, и так заебали

>>111
>9 баксов - защита от дудоса на полгигабита
сижу проигрываю с подливой

>>182
Я не ОП, но мне надо 10 мегабит канала, 256 рамы, гигов 10 места.
Атаки могут идти месяцами, мелкие ботнеты по http срут постоянно, даже не замечаю их.
Аноним 21/03/15 Суб 04:52:39 1147 35
Не тонуть.
Аноним 21/03/15 Суб 05:06:36 1148 36
>>340
>хецнер - при малейшем подозрении блочат, потом пишешь заявление
Не знаю чем ты там занимаешься, никаких претенизий не слышал ни от кого
>Атаки могут идти месяцами, мелкие ботнеты по http срут постоянно, даже не замечаю их.
Тебе конфиги файрволла скинуть? Вообще ни одного бота не видел, никто никуда не срёт.
>но мне надо 10 мегабит канала,
Ты там прокси что-ли поднимаешь?
Аноним 22/03/15 Вск 19:33:49 1163 37
>>101
>кококок нищенского хостера
Ясн.
Чисто по секрету - у хостера может быть хоть сотня гигабит, но политика в отношении дудоса всегда одна - за 10 баксов с этим ебаться никто не будет. Либо ты идёшь нахуй на мороз, либо покупаешь защиту по рыночным ценам. Предложить тебе её бесплатно могут, если у тебя там серваков на тысячи баксов в месяц, и цена защиты для одного погоды не делает.
Аноним 22/03/15 Вск 20:12:40 1164 38
71Кб, 1618x407
1618x407
>>1163
Какие нахуй тысячи баксов, поехавший? 40 баксов и 30 терабайт траффика - ддосьте на здоровье сучечки
Аноним 24/03/15 Втр 01:20:13 1170 39
>>1164
Ну и попробуй туда вломить пару гигабит udp-флуда.
Проживёт оно ровно пока админ проснётся и увидит оповещение. Это в лучшем случае, в худшем вообще заблочит автоматика.
Аноним 24/03/15 Втр 01:21:28 1171 40
>>1164
Основная проблема диванных: непонимание что таких как вы у хостера тысячи, а дудосят вас одних. Им проще послать еблана, любящего поиграть в бокс по переписке, а потом подставлять жопу дудосерам. Чем терять от этого деньги баттхёртящих нормальных клиентов.
Аноним 26/03/15 Чтв 04:49:28 1183 41
>>1170
Я всё равно не догонаю - а если у меня все UDP заблочены, как DDoS-то пойдёт?
Аноним 26/03/15 Чтв 14:34:11 1195 42
>>1183
Оборудование выше будет дропать SYN пакеты от реальных пользователей ибо ты уже исчерпал свой канал, он весь забит UDP пакетами.
Тебе нужно просить хостера, чтоб они дропали UDP на оборудовании выше.
Аноним 26/03/15 Чтв 14:35:36 1196 43
>>1195
Кстати кто-нибудь пробовал просить хостера нуллроутить весь UDP для твоего IP? И название хостера дайте, если прокатило.
Аноним 27/05/15 Срд 17:06:50 1295 44
>>1196
это полиси роутинг, он дорогой и тебе пошлют нахуй

не понимаю в чем проблема взять бесплатный клоудфер и спрятаться за ним.
Аноним 27/05/15 Срд 21:42:52 1296 45
>>1295 --> >>106
Когда кто-то зажмёт Ctrl+R они сразу отключают защиту и при DNS запросе возвращают реальный IP сервера.
У меня, кстати, есть идея по этому поводу. Взял бесплатный кф и натравил его на свой IPv6 IP. Дудосер задудосил, думает, сейчас получит реальный IP и он его положит, а ему на - IPv6 дают. Пусть попробует найти ботнет на IPv6.
Но сайт твой не будет работать неделю, пока кф не вернёт защиту. Ага.
Аноним 22/06/15 Пнд 19:07:44 1321 46
>>1296
Идея с IPv6 достойна похвалы.
Аноним 27/06/15 Суб 01:44:38 1346 47
>>1296
>найти ботнет
Опять нашествие диванных войск.
Венда, начиная с дристы, идёт со встроенным teredo.
25/07/15 Суб 04:36:50 1375 48
>от dns amplification дохнут точки обмена трафиком, T2 операторы, небо, аллах
>обсуждают какой вдс за 10 баксов выдержит дудос
Ясно.
Аноним # OP 22/10/15 Чтв 10:52:45 1433 49
7Кб, 251x206
251x206
>>101 (OP)
Год прошёл, а я так нихера и не сделал, на работу не устроился, на улицу не вышел.
Аноним 27/10/15 Втр 09:11:34 1436 50
Аноним 27/10/15 Втр 09:17:33 1437 51
168Кб, 857x1000
857x1000
>>1433
Сейм щит. Ящитаю, что нахуй такие проэкты, если они тебе мешают жить/самореализоваться.
Хотя, если тебе самому ничего не хочется, не надо приплетать сюда проэкт.
Короче, надо хорошо в себе разобраться, не все тут так просто. Да.
Добра.
Еще раз, моя теория: если тебе ничего не хочется, причину надо искать в прошлом, которое перешло в настоящее.
FastVPS Аноним 05/12/15 Суб 00:09:46 1477 52
101Кб, 1080x827
1080x827
57Кб, 750x750
750x750
Аноним 22/04/16 Птн 12:11:41 1679 53
Тред, не тони.
Аноним 26/04/16 Втр 13:49:19 1683 54
>>1679
А чему тут не тонуть? Налицо непонимание основ сетей, а также того, что такое TCP и UDP.
Аноним 20/07/16 Срд 23:53:36 1818 55
>>101 (OP)
>inb4: cloudflare. Через 2 минуты после начала атаки они меняют NS записи на настоящий IP и требуют 200$ в месяц за защиту.
угарнул. а все ведь кукарекали что cloudflare это нереально какая защита от ддоса
Аноним 21/07/16 Чтв 00:07:13 1820 56
>>105
хетцнер выключает машину за дудос.
Аноним 22/07/16 Птн 17:01:10 1821 57
>>1818
Если ты платишь 200$ в месяц, то да. Выдержит любой дудос.
Аноним # OP 11/10/16 Втр 13:21:36 1875 58
55Кб, 621x777
621x777
>>101 (OP)
>>1433
Прошёл год.
Попал в больницу, среди чужих незнакомых людей, впервые спал вне дома, думал сойду с ума и это "сломало" меня что ли.
После этого стал гулять, завёл кучу друзей и знакомых, живу активной полноценной жизнью.
Запилил проект, который взлетел, заработал тонны денег, собрал пеку за 3500$, 64гб оперативки, gtx1080, проц 2016 года https://market.yandex.ru/product--intel-core-i7-6850k-broadwell-e-3600mhz-lga2011-3-l3-15360kb/13974487
Собираюсь брать машину.
А от дудоса защищает CF за 200$ в месяц. И то не всё там так просто, там надо найти дополнительные настройки и повключать всякие дополнительные защиты от популярных ботнетов и дудосов. Меня вот вордпресс флудом атаковали даже под CF, но там против этой атаки нашлись настройки и всё прошло.
Аноним 11/10/16 Втр 13:41:18 1876 59
>>1875
Клауд топчик, а вот где сейчас хостить стартующий проект и у кого брать домен? Посоветуй со высоты своего опыта.
Аноним # OP 11/10/16 Втр 13:46:46 1877 60
>>1876
Ну хостю я у digitalocean с скриптами, которые создают новые сервера, когда нагрузка растёт и удаляют их, когда падает.
А домены я беру у namecheap. Дорого, но сплю спокойно и знаю, что с ними ничего не случится.
Аноним 26/10/16 Срд 15:45:19 1887 61
>>1875
Пили кулстори, блджад
Аноним 03/11/16 Чтв 21:51:06 1896 62
>>1887
Джва чаю этому господину!
Аноним 11/11/17 Суб 15:38:55 2093 63
>>1875
ОП, уж год прошёл, выходи на связь.
Аноним # OP 11/11/17 Суб 19:19:22 2094 64
>>2093
Всё. Очень. Плохо.
Аноним 15/11/17 Срд 20:11:39 2096 65
>>1433
ОП, что за проэкт то?
Аноним 17/11/17 Птн 04:42:04 2097 66
>>101 (OP)
>>1433
>>1875
>>2094
Взлет и падение опа в одном треде, история нескольких лет, забавно. Ну, хоть на пекарню заработал.
Аноним 19/11/17 Вск 19:17:48 2099 67
1) перестать быть нищебродом
2) ovh, online.net, hetzner
Аноним 12/12/17 Втр 01:42:43 2105 68
>>2094
Как ты умудряешься хранить куки годами?
Аноним 19/09/18 Срд 12:31:10 2380 69
Аноним 02/11/18 Птн 14:56:55 2401 70
Я требую открытия истории.

И ответа на этот вопрос
>>2105

ОП ВЫХОДИ На свВЯЗЬ ИМУДИЛА
Аноним # OP 03/11/18 Суб 13:21:53 2403 71
норм
Аноним 24/03/19 Вск 14:35:15 2459 72
>>1148
>>хецнер - при малейшем подозрении блочат, потом пишешь заявление
>Не знаю чем ты там занимаешься, никаких претенизий не слышал ни от кого
Ну вот услышь от меня. На общем рунет хайпе хуецнера зарегался там, попросили прислать паспорт, напрягло но прислал. Отказали в регистрации без объяснения причин. Поблагодарил за то что своевременно защитили меня от ошибочной переноски своих проектов к ним. Сейчас на DO. Не попросили ничего, для больших серваков верифицировали без паспорта просто по запросу.
Аноним 24/03/19 Вск 14:43:41 2460 73
>>2094
>Всё. Очень. Плохо.
>>101 (OP)
>проэкт
Закономерно.
Аноним # OP 22/10/19 Втр 15:53:07 2511 74
Мне норм. Держу в курсе.
Аноним 27/07/20 Пнд 17:32:50 2585 75
Оп, как дела?
Аноним # OP 01/11/20 Вск 23:21:52 2606 76
Аноним 02/01/21 Суб 17:22:10 2631 77
>>2606
А как проэкт?
Аноним 13/08/21 Птн 16:58:20 2659 78
>>173
А чем кормятся дудосеры то? Нахуя им это надо?
Аноним 15/08/21 Вск 13:57:24 2660 79
>>2659
Заказывают атаки, конкуренты, чтобы заказы шли им, пока сайт висит.
Аноним 16/08/21 Пнд 14:55:25 2661 80
>>2660
>>173
>они сканят интернет на всякие разные UPD сервисы
То бишь они сначала высканивают, что за типы, которых можно задудосить, а потом ищут их конкурентов и предлагают услуги?
Аноним # OP 06/10/21 Срд 20:45:21 2668 81
>>2631
Который дудосили жив. Который деньги делал давно умер, еслиб не умер он, умер бы я от нервов. Большие деньги, большие нервы.
А так из-за локдауна снова стал дома сидеть, про всех друзей забыл, сижу хиккую без денег как и раньше. Мне норм.
В этом году я планирую менять провайдера, IP у меня сменится и я перестану быть ОПом этого треда и постить в него. 7 лет пролетели как мгновение.

Счастливо оставаться.
Аноним 03/07/22 Вск 00:27:57 2685 82
>>2668
>В этом году я планирую менять провайдера, IP у меня сменится и я перестану быть ОПом этого треда и постить в него. 7 лет пролетели как мгновение.
Жаль. Самый ламовый тред что я видел

мимо
Аноним 05/11/22 Суб 02:19:03 2716 83
Аноним 15/12/22 Чтв 20:34:02 2723 84
жопеч хуесос
Аноним 11/01/23 Срд 12:27:57 2726 85
Здравствуйте. Я ОП, точнее бывший ОП этого треда - сменил провайдера наконец.
Опять делаю много денег, стал гей-шлюхой и зарабатываю 10к$ в месяц примерно, на все хватает.

Счастливо оставаться всем натуралам.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов