Здравствуй сообщество!
Вот информация которую я написал на другом форуме где мы также обсуждали DDoS.
DDoS и Dos атаку отбить можно!
Итоги:
Если хост заблокирует ваш сайт по этой причине во первых вам нужно добраться до лог файлов сайта, сделать это можно по протоколу SFTP-SSH ничего сложного здесь нет например в FileZilla создаете "Новый сайт" в поле хост: Ваш_домен.ru, Порт: 22, Протокол: SFTP-SSH, далее пользователь и пароль как обычно, затем Соединиться.
Всё, вы на месте.
Затем ищете папку с лог файлами на одном хосте у меня называется logs на другом access-logs вообщем понятно. Заходите в эту папку скачиваете лог файл на комп.
Открываем файл (у меня Notepad++) - запрос паразит выглядит так:
83.149.9.113 - - [12/Apr/2012:00:22:19 +0400] "GET /SXIJRO HTTP/1.0" 200 276 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)" - это реальный запрос и таких будет тысячи, они все одинаковые их сразу видно.
Естественно здесь нас интересует IP - копируем его и смотрим в Яндексе от куда он, в данном случае это сервер gprs Мегафона - у них динамические ip 83.149.9. и 83.149.8. меня досили с них...
> 83.149.9.170
> 83.149.8.144
> 83.149.9.113
> 83.149.9.9
> 83.149.8.203
Если на вашем хосте есть черный список по IP то блокируем всю ветку 83.149 (без точки)
Если на хосте нет черного списка то в файл .htaccess в корне вашего сайта вносим это:
#/отключение по ip адресу
<Limit GET POST>
order allow,deny
deny from 83.149
allow from all
</Limit>
Сложнее будет если атака идет через прокси сервер но всё равно можно, тяжело, но можно потягаться... - шаг за шагом "отрезать" вредные IP. Ну а если будет статический IP значит школьник балуется... В первую очередь когда вас досят это тяжело морально НО когда вы знаете как это происходит и можете бороться становится легче...
Хочу добавить: у gprs любого оператора есть свои сервера (2-3 или больше), если атака по ним то это вообще не беда, это уже проблема того кто вас достает (придется симки операторов менять), тупо блокируйте все gprs ветки этих операторов, правда владельцы девайсов тоже не зайдут к вам на сайт но потом можно убрать защиту...
Конечно результата они своего добьются, они же вас не предупредят о атаке) вам остается слушать оператора хоста что пока атака не прекратится сайт будет заблокирован, а у вас даже доступа по ftp к нему не будет (у меня не было). В большей степени - когда идет массированная атака из многих городов и стран тут уж.... но такие атаки организовывает большое количество людей да еще компьютеров-зомби и направлены они как правило на сайты больших компаний или правительственные сайты где только таким количеством их можно положить, в моем случае я думаю конкуренты побаловались и я конкретно их остановил, каждый день они включали эту карусель, сидеть и ждать когда им надоест? я пошел таким путем и все прекратилось...
Спасибо за внимание! Всем удачи!