Атака мощная, рекордная на моей памяти, началась пару дней назад, сегодня на пике.
Специфика такова, что используется сеть из сотен тысяч адресов из целой кучи разных стран (возможно, это зараженные устройства, например с поставленным трояном под видом полезной бесплатной проги), которые генерят паразитарные запросы (в общей массе многократно превышающие нормальных пользователей). Организована грамотно, защита Ддос-Гвард не справляется, так как запросы сложно отличить от легитимных. В общем, организация такой атаки сама по себе стоит денег, кому-то мы наверно надоели :-)
Пока атака не завершена, могут возникать проблемы с доступностью каких-то страниц, но в целом без паники, это не первая атака и вряд ли последняя.

Комментарии
Держитесь.
Я думаю, что Алекс справится. Он продуманный.
Тоже заметил что сайт глючит.
Кстати, не только АШ глючило. ЖЖ тоже помигивало.
В Питере прока нормально.
Поддерживаю!
Я так понимаю, не только АШ атаковали. Много еще кого. МВидео, например, лежали вместе с вами.
может быть, не знаю. У технического организатора атаки есть ресурс (сеть зараженных компов или еще каких-то), кому-то он этот ресурс продает, и этот кто-то мог и не конкретно АШ заказать а сразу список.
А нельзя в момент атаки вводить необходимость ввода капчи при открытии страницы, для верификации IP ?
Нейронки уже давно убили капчи традиционного вида
1. Это если нейронка
2. У яндекса капчи имеют дубли значков более блеклые, думаю запутать можно.
В бессильной злобе ...
https://www.youtube.com/watch?v=Oe9qKlsEslw
Целый день, глючит..
Ага. Сплошь 502 ошибка
Вчера ночью не мог зайти, так и понял, что боты атакуют.
Поздно вечером Яндекс не открывал, а Сафари открыл без проблем. Совпадение?
Тогда, когда с Хрома показывает ошибку 502, я Яндекса заходит вообще без проблем. Может быть, это что-то с признанием сертификатов, а не с какой-то там атакой? Хазин вон тоже рассказывает, что на него боты нападают, хотя кому он нужен?
У меня вчера ровно наоборот было, яндекс показывал ошибку, через хром попробовал зайти, без проблем.
На Хазина? Блин, конкуренты.
это как повезет. у меня яндекс разные ошибки раздает для аш
Кстати, на сайте "Самара-шахматы" тоже было.
я думаю, это из-за новости про Тихвинский фестиваль ! врагам не понравилось
(шутка, конечно, держитесь)
С усадьбой Урсы та же беда.
Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.
Применили ИИ, очевидно. То-то боремся. ЧТо там Cloudflare , еще по пятаку скинемся, без вопросов.
причем тут ИИ вообще? технически понятно как это делается, можно подумать первая ддос атака в истории
Сейчас вообще в нашей теме никто ничего без ИИ не делает. Даже вот вчера обсуждал модельку с камрадом - а он мне скрин блока - за взлом
Пару раз выскочила 505 ошибка. Отклик несколько медленнее.
В остальном - полёт нормальный.
это щас нормальный, днем раза с пятого страницы открывались
Один раз написал уже, еще раз повторю: тогда, когда с Хрома показывает ошибку 502, я Яндекса заходит вообще без проблем. Может быть, это что-то с признанием сертификатов.
Странно, АШ открывается с задержкой через раз, обновления на Линукс сутки капают и обрываются, а украинские сайты по первому щелчку загрузились.
Да, проблемы есть.
Не знаю почему но первое, что пришло в голову, это вражеская бомбёжка.
Жаль, что нет возможности перейти в контратаку.
Ну ты дал поржать! Мы же никогда никак не реагируем ни на что, только огорчаемся
Я почему-то уверен, что будь у Алекса кнопка "ответить", он бы нажал её.
А вот пора бы уже!!!
Ну почему же, вчера хохлам кучу ЦОДов вынесли в кукуевке и Одессе.
Ну как сказать... Датацентры хохляцкие горят? Горят. Ну и по мелочи ещё.
Ну как сказать... Датацентры хохляцкие горят? Горят. Ну и по мелочи ещё.
От шайтаны...
Хохлы атакуют
Это прекрасно! Ресурс движется в правильном направлении. Вот враги и злятся. Даже денег не пожалели
Держитесь!
Кто-то сильно забаненный и сильно обиженный оплатил ботиков в даркнете?
Ресурс не сильно инфраструктурный и стратегический, чтобы вкладываться в длительный ддос.
Украм там в Киеве какие-то датацентры Герани проредили, вот они и решили, видимо, хоть какую-то ответку сделать... Если это так, то скорее всего много ресурсов должно быть под атакой, не только Афтершок
С четверга шла, но сегодня количество паразитарных запросов выросло разиков в десять.
Это DDoS-атака...
Проще говоря, они атаковали ядро сервера, его IP-адрес.
Я под такой атакой уже год сижу. Простая капча с последующей выдачей куки пришедшему решает проблему. Те кто пытается без куки (или левым куки) лезть идут сразу в пешееэротичное.
Это не так работает. До основного скрипта с проверками куки/сессии дело не доходит, сервер ложится раньше, на уровне nginx, а то и сетевого стека ОС.
Началось в четверг. В пятницу еле-еле "Загадку" загрузил. В субботу весь день страницы с четвёртого-пятого раза открывались. На данный час сайт работает нормально.
Один в один у меня.
Алекс, можешь посмотреть, может и от меня говно сыпется, я же по всяким помойкам лажу. Тогда просто переставлю винду с нуля. Меня тоже 502 тоже заманало. Смотрю у себя в процессах и в сетевом подключении, вроде всё чисто, но не факт. Эти же пидоры маскируются, но сетевая активность вполне обычная. Ничего не качаю, активность ноль. У меня USB свисток универсальный, вафля и блютуз, подключенный через дорогущий USB-хаб, куча программ контроля над трафиком, вроде Wireshark.
Camarada “ExMuser”:
Esqueça essa coisa de formatar e proteger equipamento pessoal.
Erro desse tipo é ataque na Rede, não está sob nosso domínio resolver essas coisas.
Um ataque DDOs é coisa sofisticada demais, para nós, reles mortais.
😊
Tradução Google:
Товарищ «ExMuser»:
Забудьте о форматировании и защите личного оборудования.
Этот тип ошибки — сетевая атака; решение подобных проблем находится вне нашего контроля.
DDoS-атака слишком сложна для нас, простых смертных.
😊
Страницы