DDOS-атака на АШ

Аватар пользователя alexsword

Как и предполагали камрады, похоже что нас атакуют.  Логи переполнены записями типа ниже - причем это свежий пример для одного IP - менее чем за 20 секунд  - а таких десятки одновременно, причем постоянно пополняемые подобно гидре. IP из самых разных сетей, возможно, обычные компы, пораженные вирусом. Видать, кто-то крепко на нас сердится, хехе, что такую тварь натравил :-).

В общем, кто видит некоторое торможение, надеюсь на понимание.

А господам атакующим - спасибо, помогают сделать нам полноценное нагрузочное тестирование для выявления узких мест. 

 

130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:19 +0300] "GET /?q=node/384153 HTTP/1.0" 200 17963 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384152 HTTP/1.0" 200 15268 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:20 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384078 HTTP/1.0" 200 36718 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384136 HTTP/1.0" 200 29326 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384144 HTTP/1.0" 200 15728 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384060 HTTP/1.0" 200 18655 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384133 HTTP/1.0" 200 31828 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384039 HTTP/1.0" 200 38149 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:21 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384034 HTTP/1.0" 200 29636 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384139 HTTP/1.0" 200 23507 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384027 HTTP/1.0" 200 24513 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384120 HTTP/1.0" 200 23417 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384136 HTTP/1.0" 200 29326 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384022 HTTP/1.0" 200 19221 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384114 HTTP/1.0" 200 26898 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384133 HTTP/1.0" 200 31828 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:22 +0300] "GET /?q=node/384009 HTTP/1.0" 200 23377 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383971 HTTP/1.0" 200 24962 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383964 HTTP/1.0" 200 18373 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384120 HTTP/1.0" 200 23417 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/383955 HTTP/1.0" 200 36009 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:23 +0300] "GET /?q=node/384096 HTTP/1.0" 200 18074 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384118 HTTP/1.0" 200 15768 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383954 HTTP/1.0" 200 29678 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384114 HTTP/1.0" 200 26898 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383944 HTTP/1.0" 200 17790 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384109 HTTP/1.0" 200 16478 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384090 HTTP/1.0" 200 19173 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/383940 HTTP/1.0" 200 18649 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:24 +0300] "GET /?q=node/384088 HTTP/1.0" 200 29977 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383934 HTTP/1.0" 200 18457 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384085 HTTP/1.0" 200 30234 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383928 HTTP/1.0" 200 29469 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384105 HTTP/1.0" 200 24408 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/384077 HTTP/1.0" 200 60460 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:25 +0300] "GET /?q=node/383921 HTTP/1.0" 200 29192 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384153 HTTP/1.0" 200 17963 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384152 HTTP/1.0" 200 15268 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384150 HTTP/1.0" 200 17253 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:26 +0300] "GET /?q=node/384145 HTTP/1.0" 200 16443 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384146 HTTP/1.0" 200 15526 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384144 HTTP/1.0" 200 15728 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384142 HTTP/1.0" 200 18929 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:27 +0300] "GET /?q=node/384140 HTTP/1.0" 200 19479 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:28 +0300] "GET /?q=node/384139 HTTP/1.0" 200 23507 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:28 +0300] "GET /?q=node/383672 HTTP/1.0" 200 30569 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:29 +0300] "GET /?q=node/384122 HTTP/1.0" 200 33035 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:30 +0300] "GET /?q=node/384110 HTTP/1.0" 200 27271 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:30 +0300] "GET /?q=node/384104 HTTP/1.0" 200 16281 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384096 HTTP/1.0" 200 18074 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384093 HTTP/1.0" 200 18720 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:31 +0300] "GET /?q=node/384088 HTTP/1.0" 200 29977 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:32 +0300] "GET /?q=node/384078 HTTP/1.0" 200 36718 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:32 +0300] "GET /?q=node/384060 HTTP/1.0" 200 18655 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384039 HTTP/1.0" 200 38149 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384034 HTTP/1.0" 200 29636 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:33 +0300] "GET /?q=node/384022 HTTP/1.0" 200 19221 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:34 +0300] "GET /?q=node/384009 HTTP/1.0" 200 23377 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:34 +0300] "GET /?q=node/383964 HTTP/1.0" 200 18373 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
130.83.0.99 - - [30/Mar/2016:18:48:36 +0300] "GET /?q=node/384027 HTTP/1.0" 200 24513 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"

Комментарии

Аватар пользователя DDUH
DDUH(9 лет 2 месяца)

Алекс, попробуй поставить https://www.cloudflare.com/ защиту, только не забудь сменить IP перед этим. Проверено. Помогает.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Смеешься чтоли, через штаты трафик гонять?  Мы уж  лучше где-нибудь поближе.   

Аватар пользователя DDUH
DDUH(9 лет 2 месяца)

У них CDN, трафик идёт через сервера которые ближе всего к твоему месторасположению, сервера по всему миру раскиданы.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

В общем да, по такой системе и нужно защиту делать, но все равно, не думаю, что связываться с американской компанией будет хорошей идеей.

Аватар пользователя ayvindov
ayvindov(10 лет 2 месяца)

Только эта дрянь cloudflare ещё и проверят, из какой страны IP клиента, похоже. И тут предлагается угадать с одной попытки, что делает эта зараза с ипами из РФ. Динамит, как, минимум: вводишь ответ в их ультракапче (типа отметьте флажками, где показаны улицы, а улицы показываются в западленской культуре, языке и их же понимании), а она его тупо не принимает. Из 20 попыток нулевой результат -- личный опыт. Второй вариант -- оператор поменял IP абоненту, взяв его из бывшего пула роутеров с белыми ипами, через которые ходило множество абонентов. Так что теперь, как вижу эту хрень cloudflare вместо ожидаемого сайта, даже не пытаюсь доказать их тупейшему роботу, что не верблюд не робот. Если же с зарубежных ипов заходить, никакой ультракапчи не появляется.

Бизнес cloudflare.com будет процветать, пока будут DDoSить. Так почему бы самой cloudflare и не устроить DDoS при таких ресурсах? Предлагаю воспользоваться нашим Qrator, который делает Александр Лямин (по ссылке -- его презентация с доклада на HighLoad 2014 в тему)?

Аватар пользователя kokunov
kokunov(12 лет 1 месяц)

У Касперского такой же сервис есть, по цене не скажу.

Аватар пользователя vitpu
vitpu(8 лет 5 месяцев)

Если бомбят, значит задели их за живое. Правильной дорогой идём товарищи!

Аватар пользователя RedLed
RedLed(8 лет 3 месяца)

Да уж вторые сутки "с пониманием" )) 

Аватар пользователя Alec
Alec(11 лет 2 месяца)

Вроде как ноды не повторяются, может просто контент сосут?

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

С десятков компов одновременно из совершенно разных сетей?

Аватар пользователя ®man
®man(10 лет 2 месяца)

это проксятины

Аватар пользователя rst0
rst0(12 лет 3 месяца)

контент не тот, что бы краулерами заддосить

Аватар пользователя Скорпион
Скорпион(10 лет 5 месяцев)

Ожидаемо, хе хе....   

Комментарий администрации:  
*** отключен (инфомусор) ***
Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Так и думал. Смотрю, весь день сайт тормозит.

Ну так дорожный конус им в рабочее отверстие ландыш им в окошко! Не дождутся.

P.S. В целом работает сайт вменяемо, если не лениться и при подвисании F5 нажимать.

Аватар пользователя Болт
Болт(10 лет 6 месяцев)

Ага, вменяемо. В проводной сети. А на мобиле проблемно весьма.

Аватар пользователя Consigliere
Consigliere(8 лет 6 месяцев)

Подключите мобилу через вайфай к проводной сети. Работает :)

Аватар пользователя mashinist
mashinist(11 лет 3 недели)

Я думаю - чо такое - а оно вононо чо.... 

Примечательно, что бросилось в глаза: Macintosh. 

Аватар пользователя PigPog
PigPog(12 лет 2 месяца)

Буквально пару недель назад писали про первый вирус для мака. и вот, получите. Или были и раньше вирусы? Не отслеживаю.

Аватар пользователя MementoMori
MementoMori(9 лет 5 месяцев)

я вас умоляю, в юзерагента хоть луноход вписать можно

Аватар пользователя Riperbahn
Riperbahn(8 лет 4 месяца)

Кто-то, видимо, кому-то наступил на любимую больную мозолю. 

Комментарий администрации:  
*** Отчислен (кривляется, гонит пургу, раздувает флуд) ***
Аватар пользователя PIPL
PIPL(10 лет 5 месяцев)

Если мозоль любимая, её холят и лелеют.

Если мозоль больная, с нею по врачам ходят.

 

Аватар пользователя Виталий83
Виталий83(8 лет 3 месяца)

Похоже, это из гниющей компостной кучи (Алекс понял, кого я имею...) в ответку за выкачанный  с 16 века газ, больше вариантов не вижу... тормозит с утра, но сейчас стало хуже.

Аватар пользователя всеПРОсто
всеПРОсто(8 лет 11 месяцев)

Иногда пока сооки не сбросишь и не почистишь кэш и не обнулишь автозаполнение ;совсем не заходит,пишет "невозможно установить безопасное соединение" хз что,андроид тупит,раз в три дня так.

Аватар пользователя verner
verner(8 лет 8 месяцев)

Понятно, а я думал почему подвисает..... вчера вечером даже больше.

Аватар пользователя Оранжевая Россия

Наше дело правое, победа будет за нами(вами)!!!

Комментарий администрации:  
*** Отключен (неполживая политота, обильный неинформативный флуд, нарушение соглашений, под которые его оставили) ***
Аватар пользователя BERES
BERES(12 лет 4 месяца)

Если тебе плюют в спину, значит ты впереди (с)

Комментарий администрации:  
*** Бывший зам Петрика - https://aftershock.news/?q=comment/7701763#comment-7701763 ***
Аватар пользователя korsunenko
korsunenko(12 лет 4 месяца)

А мне вот всегда интересно в подобных случаях : «а за шо», собственно? Это внешние враги делают или внутренние?
 

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Практика говорит, что в большинстве случаев либо "обиженные" (отчисленные, например), либо конкуренты.

Аватар пользователя korsunenko
korsunenko(12 лет 4 месяца)

Благодарю, шеф. Теперь мне понятно в общих чертах.
 

Аватар пользователя advisor
advisor(12 лет 3 месяца)

эдакие патриот-конкуренты? не думаю.

все проще - пророссийский ресурс должен быть уничтожен в рамках какого-нибудь грант-плана. пока пробуют малыми силами всяких отщепенцев. не шмогла....пока не шмогла. гранток надо бы увеличить, а?

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

все проще - пророссийский ресурс должен быть уничтожен в рамках какого-нибудь грант-плана

Уничтожить нельзя - очень недешевое удовольствие, да и купируется без особых проблем, хотя это и требует от владельцев телодвижений. Обычно такие ресурсы пытаются завалить под горячий инфоповод. А таковых на сегодняшний день нет. Так что не стоит искать черную кошку в тоннелях ИГИЛ*. (* - организация, запрещенная в России)

Аватар пользователя advisor
advisor(12 лет 3 месяца)
Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Даже не могу себе представить, что они придумают на этот раз... Хотелось бы чего-нибудь необычного, нешаблонного. Но где им...

Аватар пользователя InGoldWeTrust
InGoldWeTrust(8 лет 5 месяцев)

а помните свару с бывшим владельцем бывшего домена? мож и он

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Не было никакой свары.  Хозяин домена остался хозяином домена, никто у него ничего не вымогал, не отбирал, не угрожал.  А никакого иного отношения к проекту он уже много лет не имел.  короче нет предмета для свары, так как делить нечего.

Аватар пользователя Shock
Shock(10 лет 1 месяц)

Началось все, скорее всего совпадение, сразу после того, как ты удалил укро-спамера с двумя подряд постами.

Аватар пользователя korsunenko
korsunenko(12 лет 4 месяца)

Да, Алекс, как бэ, и эту возможность в свою формулировку включил.
 

Аватар пользователя alexvlad7
alexvlad7(11 лет 6 месяцев)

хм, "а нас то за шо?" весьма специфический вопрос laugh

Аватар пользователя Хурон
Хурон(11 лет 3 месяца)

Видать, кто-то крепко на нас сердится, хехе, что такую тварь натравил :-).

Ну так давеча "обломали" же тут двух "рекламщиков": одного со "странным транспортом Юницкого", второго с "магнитострикцией". Видно, для кого то из них это "имело последствия". Или одно из двух.

Аватар пользователя rst0
rst0(12 лет 3 месяца)

понятненько, но ничего держится сайт, интересно какой размер атаки

Аватар пользователя SEDATUS
SEDATUS(8 лет 3 месяца)

Хозяева овцы(ец) решили сменить тактику, видя что овца оказался козлом и не молока ни мясо с него взять не получается. Пора уже АШ госгрант выделять начинать, за вклад в образование населения.

Аватар пользователя Вий
Вий(10 лет 1 месяц)

А ведь и в компьютерах афтершоковцев может зараза сидеть. Антивирусы у всех хорошие? И нельзя ли проверить на этот счет? Наши ай пи адреса должны быть видны афтершоку. И видны адреса дос атак.

Аватар пользователя Luminance
Luminance(10 лет 9 месяцев)

Я не виновата. У меня каспер, и регулярно проверяюсь Др веб курейт

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Чтобы стать участником атаки вообще можно на АШ не ходить, достаточно подцепить вирус на, скажем, пиратском софте, и попасть в ботнет.  получив команду теперь твой комп будет атаковать того, куда прикажут хозяева ботнета.

А антивирусы да, это правильно.  

 

Аватар пользователя Хмурый ослик
Хмурый ослик(8 лет 7 месяцев)

А что такое вирус?

Комментарий администрации:  
*** отключен (систематические манипуляции и набросы) ***
Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Антивирусы — неправильно.
Отказ от еретических практик (в правильном случае — вмест с блобами) не только правилен, но необходим.

Аватар пользователя Luminance
Luminance(10 лет 9 месяцев)

Вы тоже молодец. Желаю Вам справиться с этой проблемой.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Антивирус — главый вирус в системе.
Особо доставляет тот факт, что его разработчик согласно условиям «добровольно» принятого пользователем лицензионного «соглашения» ни за что не отвечает.

Ну а запустить два антивируса и посмотреть кто кого заборет — давняя народная забава ☺

Аватар пользователя once
once(10 лет 8 месяцев)

Вот. Только хотел сказать-написать в "техническое" - "а почему второй день тяжело заходить на АШ?".

Захождение происходит долго, но потом, когда зашел, уже "внутри" (при заходе на темы) вроде все идет с нормальной, обычно скоростью.

Грешным делом подумал, что это какая-то предмодерация по IP. Типа, кто-то собирает статистику в своих каких-то целях.

...

Если это атака, то тоже можно объяснить. АШ остался практически в одиночестве по параметрам качества материала, модерации и обсуждения. Больше таких ресурсов нет, в России точно, возможно и в мире. Все другие ресурсы так или иначе дебилизарованны или узко-маргинальны (маленькая аудитория).

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Камрад, сбор статистики по IP комментариев - идет штатным образом, всегда шел. Причем не только на АШ, а на всех сайтах предполагающих общение.   Это нужно в том числе если у кого-то вопросы возникнут, кто и что написал. 

Страницы