DDOS-атака на АШ

Аватар пользователя alexsword

Как и предполагали камрады, похоже что нас атакуют.  Логи переполнены записями типа ниже - причем это свежий пример для одного IP - менее чем за 20 секунд  - а таких десятки одновременно, причем постоянно пополняемые подобно гидре. IP из самых разных сетей, возможно, обычные компы, пораженные вирусом. Видать, кто-то крепко на нас сердится, хехе, что такую тварь натравил :-).

В общем, кто видит некоторое торможение, надеюсь на понимание.

А господам атакующим - спасибо, помогают сделать нам полноценное нагрузочное тестирование для выявления узких мест. 

 

130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/384153 HTTP/1.0" 200 17963 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384152 HTTP/1.0" 200 15268 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384078 HTTP/1.0" 200 36718 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384136 HTTP/1.0" 200 29326 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384144 HTTP/1.0" 200 15728 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384060 HTTP/1.0" 200 18655 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384133 HTTP/1.0" 200 31828 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384039 HTTP/1.0" 200 38149 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384034 HTTP/1.0" 200 29636 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384139 HTTP/1.0" 200 23507 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384027 HTTP/1.0" 200 24513 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384120 HTTP/1.0" 200 23417 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384136 HTTP/1.0" 200 29326 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384022 HTTP/1.0" 200 19221 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384114 HTTP/1.0" 200 26898 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384133 HTTP/1.0" 200 31828 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384009 HTTP/1.0" 200 23377 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383971 HTTP/1.0" 200 24962 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383964 HTTP/1.0" 200 18373 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384120 HTTP/1.0" 200 23417 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383955 HTTP/1.0" 200 36009 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384096 HTTP/1.0" 200 18074 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384118 HTTP/1.0" 200 15768 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383954 HTTP/1.0" 200 29678 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384114 HTTP/1.0" 200 26898 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383944 HTTP/1.0" 200 17790 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384109 HTTP/1.0" 200 16478 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384090 HTTP/1.0" 200 19173 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383940 HTTP/1.0" 200 18649 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384088 HTTP/1.0" 200 29977 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383934 HTTP/1.0" 200 18457 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384085 HTTP/1.0" 200 30234 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383928 HTTP/1.0" 200 29469 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384077 HTTP/1.0" 200 60460 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383921 HTTP/1.0" 200 29192 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384153 HTTP/1.0" 200 17963 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384152 HTTP/1.0" 200 15268 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384144 HTTP/1.0" 200 15728 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:28 +0300] "GET /?q=node/384139 HTTP/1.0" 200 23507 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:28 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:29 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:30 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:30 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384096 HTTP/1.0" 200 18074 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384088 HTTP/1.0" 200 29977 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:32 +0300] "GET /?q=node/384078 HTTP/1.0" 200 36718 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:32 +0300] "GET /?q=node/384060 HTTP/1.0" 200 18655 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384039 HTTP/1.0" 200 38149 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384034 HTTP/1.0" 200 29636 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384022 HTTP/1.0" 200 19221 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:34 +0300] "GET /?q=node/384009 HTTP/1.0" 200 23377 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:34 +0300] "GET /?q=node/383964 HTTP/1.0" 200 18373 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:36 +0300] "GET /?q=node/384027 HTTP/1.0" 200 24513 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"

Комментарии

Аватар пользователя Ctavr
Ctavr(9 лет 1 день)

А я думал это у меня инет тупит на АШ так долго заходит...

Аватар пользователя Vfr_cbv
Vfr_cbv(12 лет 2 месяца)

аналогично. 2-3 дня такая хрень. А оно вон чего, оказывается.

Аватар пользователя cr4zyr0m
cr4zyr0m(11 лет 4 месяца)

Я и не заметил, вроде всё нормально. Значит на хорошем железе работает.

Аватар пользователя Slavkas
Slavkas(8 лет 1 месяц)

Фима Шифрин недавно о разговоре с другом детства - ныне заведующий в дурке:

- Спрашиваю его - что его подопечные делают поев, приняв процедуры и погуляв?

- Отвечает -- сидят все в инете........................

 

 

Аватар пользователя MrBlonde
MrBlonde(11 лет 3 месяца)

Все-не все, но людей с планшетами и мобилами я там видел. Увы, но приходится достаточно регулярно посещать подобное заведение. Правда таких там не больше 5%, остальные реально больные.

Аватар пользователя жучка
жучка(8 лет 1 месяц)

Ну не знаю. В нашей областной дурке запрещены и телефоны и планшеты. Во всяком случае в отделениях я не видела гаджетов. Может быть, врач или старшая сестра разрешают индивидуально кому-нибудь позвонить, но без свидетелей. Я неоднократно бывала и в мужских и в женских отделениях, гаджетов не видела. Из смешного : в мужских отделениях  видела монументальных теток-санитарок. Их слушаются лучше чем врачей.

Аватар пользователя Igoris
Igoris(10 лет 4 месяца)

Сам он Шизофрин ;)

Аватар пользователя Slavkas
Slavkas(8 лет 1 месяц)

Блин, вы о чём? Кому 35-40 и младше это тонкий юмор, что родом из СССР стал недоступен для понимания? О загранцах вообще молчу. Майкл Блум старательно проговаривает наши поговорки, но есть сомнение, что до него, с его штатовским 2D мышлением, их полный смысл доходит.  Говорим-то (я и процытировал Ф.Шифрина)  о пациентах не из конкретной психушки, а поболее - о диванных воинах&гениралисимусах мирового масштаба. Коих хочет к себе даже не доктор из близлежащей к его дому псих.больнички, а САНИТАР - большой такой, злой, в зелёном халате и в берцах, с огромными кулачишями для перевоспитания. Упал оджался и далее по пунктам...

- Хохла под пули - диванность выбивать.

- Нашего круги нарезать по полноному км.20-40 пару раз в неделю, в промежутках перевоспитывать(подбадривая берцом/кулаком или в случаях крайней диванности и тем и друим).

- Казаху, а что казаху он и так в категории 2D-. Выбивать из них диванную пыль не гуманно - ведь дети-же. А теперь серьёзно - Вас как народа вообще НЕБЫЛО до СССР! Как и Украины. Вас придумали объединив несколько кочующих народов на данной территории. И язык ваш с интузиазмом придумывал в 30 годы ваш поэт Мусса Джалиль - памятники хоть ему посвящённые хоть остались?! Хохлы тоже свой язык сочиняли - до револыцыи Украина говорила на Сунжике (на нём говорили и говорят от Донецка до Харькова и ближе к Воронежу, +Кубань казаки - предки запорожских казаков кои в 16-17век с Днепра ушли на Кубань. Кто остался в Запорожье - РЯЖЕНЫЕ) +/- диалект. Костюм нацональвый казахский (чтоб как-то от других отличатся) придумал Пузанов (культурой ведал в Казахстане после войны, он из балетных питерских, впоследствии балет в Татарстане поднимал - партия направила, хорошый был человек) перед Первой выставкой народного хозяйства СССР в 49году. А то одни моря копали, другие ну очень древние - пусть на уйгуров посмотрят - это казахи до СССР, хорошо сохранившиеся.

Короче, в сторону ушёл. Выше три товарищя вызвали у меня сей поток мыслей в слух

....А 2D голове и это не поможет. Люди родом из СССР, на лету этот юмор хватали, мышление  у них было 3D - когда высмеивалась вроди-бы какоя-то частной мелочи или событие, но смысл был о гораздо о большем и о более глобальном. Нынешние 35-40 и младше мыслят плоско, как амеры - 2D. Извеняюсь если кого оскорбил - дегадируютс'ъ блин!

Аватар пользователя Igoris
Igoris(10 лет 4 месяца)

Хоть и не казах, отвечу:

"язык Ваш в 30-е годы придумал Ваш поэт Муса Джалиль"

Вот сейчас за татар обидно стало.

А сравнивать уйгуров и казахов - это как сравнивать ж@пу с пальцем.

Одни оседлые, другие кочевые (до СССР были). Уйгуры вообще на территории Синьцзяна живут исторически, СУАР КНР.

В общем, смешались в кучу - кони люди...

Аватар пользователя Slavkas
Slavkas(8 лет 1 месяц)

"язык Ваш в 30-е годы придумал Ваш поэт Муса Джалиль" - простите меня татары каюсь, память не вечная подвела. Попытался погуглить побыстрому восполнить пробел.... упс. Но поэт был (возглавлял что-то там от наркоматов-совнаркомов, типа как на Украине институт языка в 20-30г.) и язык (из всех был выбран, того племени на котором говорило руководство республики того времени) с кирилическими букавками подружили в те-же годы. До этого письменность арбская была у осёдлых. "Одни оседлые, другие кочевые" Оседлые - богатые(беи), зажиточные, служители культа(муфтии) - угадай где оказались с приходом красных - кто у алаха, а кто убежал - в Турцыях и т.д. Басмачество территорию казахстана охватывало?, юг и юго-восток точно.

Оф. версия истории народа и его языка http://www.kazakhstanlive.ru/about-kazakhstan/kazakh-language/

 "...но к 1929 году язык был переведен на латиницу(в Турции?) для удобства восприятия языка всеми жителями Советского Союза. После принятия резко увеличилось число писателей, многие произведения того периода вошли в сокровищницу казахстанской литературы(а как-же грамотными стали). Особую роль сыграла ликвидация безграмотности, на которую делался упор в первой половине ХХ века.

Выделим системы письменности, которые использовались в Казахстане в различное время и на различных территориях:

• Казахский кириллический алфавит, официально использующийся в Республике Казахстан. Используется также казахскоговорящим населением некоторых районов Киргизии, России, Туркмении и Узбекистана. 
• Арабский алфавит. Использовался до первой четверти ХХ века. Сейчас в ходу в Китае, Афганистане, Иране и Пакистане. Кроме того, официально используется на территории Алтайского и Тарбагатайского айманов Или-Казахского автономного округа. 
• Латинский алфавит. Создан на базе турецкого алфавита, неофициально используется только казахами, проживающими на территории Турции."

- много нестыковок только на одной странице, всё как у древних укров, но по скромней.

...у каждого народа своя история - имеют право.... Может вспомню забытого героя, но напрягаться не буду не стоит оно того. 

 

Аватар пользователя dimashi
dimashi(11 лет 2 недели)

Обезьяны атакуют!

Аватар пользователя VasyaSidorov
VasyaSidorov(9 лет 1 неделя)

Угу, со вчерашнего дня заметил.

Комментарий администрации:  
*** Уличен в копипасте дрянного качества - https://aftershock.news/?q=node/738315 ***
Аватар пользователя segerist
segerist(12 лет 3 месяца)

да, открывается с трудом, но открывается

хостинг имеет защиту от ддоса?

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Да, но лишь самую базовую (http://ruweb.net/ddos).  В общем в данном вопросе, хостинг нужно улучшать. 

 

Аватар пользователя InGoldWeTrust
InGoldWeTrust(8 лет 4 месяца)

iptables -I INPUT -s 130.83.0.99 -p all -j DROP

и усё...

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Невнимательно читаешь. 

Аватар пользователя InGoldWeTrust
InGoldWeTrust(8 лет 4 месяца)

та уже прочитал. ну хоть fail2ban обучить - запросы то одни и те же.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

меняются IP.

Аватар пользователя InGoldWeTrust
InGoldWeTrust(8 лет 4 месяца)

а fail2banу пофигу: ему главное кол-во запросов, прошедших с IP. Как превысило порог - в баню.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Плохой метод, так как есть люди, кто за корпоративными прокси сидит и т.д. 

Аватар пользователя InGoldWeTrust
InGoldWeTrust(8 лет 4 месяца)

имхо, поведение бота отличается от поведения человека по кол-ву запросов даже за прокси.

нужно потюнить.

но если ботов очень много и гадят несильно, то тогда порог срабатывания будет соответствовать работе обычного чела.

тогда нужно ставить стартовую страницу  с перенаправлением.

Аватар пользователя Сварог
Сварог(9 лет 3 месяца)

Самый правильный метод анализировать кол-во соединений на уровне iptables и дропать пакеты, а не режектить. Можно временно - на пару дней, поставить более строгие условия проверки, потом более мягкие...

Тому же касперу сообщить, возможно их заинтересует, пусть возьмут управление ботнетом на себя. :)

Аватар пользователя segerist
segerist(12 лет 3 месяца)

вряд ли люди из-за корпоративных проксей генерят такое дикое кол-во запросов

 

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Есть такие прокси, кто мощный трафик не дает, не обязательно корпоративные.  Сотовые и т.д. - там где внешнего IP у самого пользователя нет.

Аватар пользователя segerist
segerist(12 лет 3 месяца)

DDoS по ходу дела кончился, открывается всё влёт

слабенькая атака, помню один "мой" ресурс досили МЕСЯЦ, вот это был ахтунг полный

Аватар пользователя marwin
marwin(8 лет 10 месяцев)

Один из вариантов - поставить на front-end nginx и ограничить кол-во запросов с одного IP в единицу времени. Если запросы отправляет человек, то 3 запроса в секунду - за глаза. Если больше, значит бот, получит отлуп с кодом 503.

Аватар пользователя ®man
®man(10 лет 1 месяц)

овца со своего старого макбука бомбит...

Аватар пользователя ХренавУхо
ХренавУхо(8 лет 9 месяцев)

Однозначно, поскольку у Щаранского по четвергам только собираются хипсторы и интеллегенты с макбуками

Комментарий администрации:  
*** Отчислен с ресурса ***
Аватар пользователя Попугай Флинта

Ващета именно это - из гермашки. Мож, мишка меченый подрабатывает?

Комментарий администрации:  
*** Дерзкий борцун ***
Аватар пользователя Олежа
Олежа(9 лет 4 месяца)

Ващета именно это - из гермашки. 

 

Ой ли?

 

Аватар пользователя sugrobische
sugrobische(11 лет 2 месяца)

Прикольно - сервак немецкого технического университета Дармштата стоит в калифорнии. Наверно таки "немецкие" студенты баловались. Возможно даже русскоязычные.

Аватар пользователя Federal
Federal(12 лет 3 месяца)

Надо усилить накал разоблачений. )

Аватар пользователя advisor
advisor(12 лет 3 месяца)

каленым железом...твердой рукой...безо всякой жалости сбросим всю шелупонь с корабля афтершока.

Аватар пользователя faraon
faraon(11 лет 1 месяц)

А может лучше сдаться?
Будем пить баварское и капусту с сосискам есть... :)

Аватар пользователя advisor
advisor(12 лет 3 месяца)

там с юга очередь на полтора миллиона, за сосисками. опасаюсь, тебе не хватит.

Аватар пользователя arma
arma(12 лет 2 месяца)

Какой сосиски, слюшай, дарагой - только кебаб и шашлик из молодой барашка.

Грязный свинья - для неверный баварский бюргер.

Аватар пользователя advisor
advisor(12 лет 3 месяца)

видать точно не хватит.

Аватар пользователя faraon
faraon(11 лет 1 месяц)

Как же так!!!
Ведь обещают же со всех сторон?

Аватар пользователя advisor
advisor(12 лет 3 месяца)

ты чО, правоверный? когда это православным обещали сосиски?

Аватар пользователя PIPL
PIPL(10 лет 4 месяца)

Со стороны России, не обещают, со стороны Китая, не обещают, со стороны Кубы, не обещают, со стороны Северной Кореи, не обещают. 

Может Вам следует оглядеться по сторонам? Кто лично Вам чего обещает.

Аватар пользователя Болт
Болт(10 лет 5 месяцев)

там с юга очередь на полтора миллиона, за сосисками. опасаюсь, тебе не хватит.

На полтора миллиарда же! Нет?

Аватар пользователя Sarich
Sarich(8 лет 10 месяцев)

Что то у меня и другие страницы тормозят ))) думал что маршрутизатор гонит

Комментарий администрации:  
*** отключен (инфомусор, галиматья) ***
Аватар пользователя Куркуль
Куркуль(10 лет 1 месяц)

Поставь что типа Wise Care 365 - чистит, бреет, подмывает... 

Аватар пользователя advisor
advisor(12 лет 3 месяца)

думал конаццы, та тож хохлы ))

b00f45064a516030bbb8acd9c474d477.png

ну ничо толком не умеють, гы-гы.

Аватар пользователя DirectNik
DirectNik(12 лет 6 часов)
Проверяемый IP: 130.83.0.99
Страна: undefined  Germany
Регион: 05
Город: Darmstadt
Организация: TU Darmstadt, Hochschulrechenzentrum
Провайдер: TU Darmstadt, Hochschulrechenzentrum
Аватар пользователя advisor
advisor(12 лет 3 месяца)

дык ,а я о чем? хохлы, такие хохлы....ну не евреи же ,в самом деле?

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Это с разных стран идет одновременно с пополнением адресов, нормальный ботнет короче.

Аватар пользователя advisor
advisor(12 лет 3 месяца)

я ведь что думаю - нету у них силы АШ заддосить.

вот если бы китайцы, к примеру, занялись, то все, сливай воду, ждал бы нас аллескапут, а это, жевуны сговорились, короче, нормальные аршлохи  ;)

Аватар пользователя nesvobodnye
nesvobodnye(9 лет 3 недели)

У меня пару лет назад пару сайтов на Петерхосте ддосили. Хостинг выдерживал, но сайты, дабы не создавали проблем другим ресурсам сперва перенесли на медленный сервер, потом отрубили домены. Защиты у них не было. Мне посоветовали скрипт на страницы поставить, чтобы после нескольких попыток банил айпишник. Помогло не сильно (не везде смог встроить скрипт из-за криворукости), но полегчало.

Аватар пользователя joum
joum(9 лет 1 месяц)

А у меня, кстати, именно страница про хохлов и не загружается, где про выкачанный газ и исторических укроспециалистов https://aftershock.news/?q=comment/2467513 , а если таки загрузиться - то не сохраняется ни один коммент. Все остальные просто притормаживают.

Страницы