Яндекс Сдох
Добавлено: 08 окт 2010, 15:39
поделом ему. надеюсь ненадолго.
з.ы. тему можно считать пятничной
з.ы. тему можно считать пятничной
а ты в нем что нибуть поищи )VISTA писал(а):Через корбину и маннет работает
А это еще хуже чем хряндекс , по крайней мере по моему мнению и большинства моих знакомыхPolizei писал(а):а рамблер и апорт яндексу не конкурент?
большинство про апорт не слышалиVISTA писал(а):А это еще хуже чем хряндекс , по крайней мере по моему мнению и большинства моих знакомыхPolizei писал(а):а рамблер и апорт яндексу не конкурент?
Скажите, Вы когда-нибудь сталкивались со 100 гигабитной атакой на подсеть?
Когда-нибудь кто-нибудь видел как лежит yandex? rtcomm? ukrtel? darpa? evoswitch? webazilla? Сеть в мир небольшой европейской страны?
И не дай-бог Вам увидеть подобное.
Если кто-то думал, есть ли термоядерное оружие в интернет — оно есть.
Затишье перед бурей
25 сентября 2010 г.:
18:25
На один IP адрес в нашей сети начинается атака, стандартный UDP flood случайными пакетами. Просим дц закрыть UDP траффик на IP, никто больше 10 гбит/с не атакуют верно?
18:35
Дц рапортует о блокировки с красивым графиком падения нагрузки на порт.
18:40
Предпоследний вопрос получил ответ — неверно! На IP дали 40 гбит/с UDP flood на всю подсеть (512 IP /23). Провайдер null рутнул всю подсеть. Подсеть не с нашей AS. Сделать ничего невозможно.
27 сентября 2010 г.:
17:30
После объяснительной нашу сеть включают, естественно атакованного попросили уйти, сменить А запись и забыть про наш хостинг еще 25-ого, пару дц положил он гуляя (кажется netdirekt и какой-то украинский).
Doomsday
7 октября 2010 г.:
10:30
На клиента-хостера, а точнее его клиента (code-named товарищ) в небольшой подсети дали атаку в 10 гбит/с, т.к. мы на «испытательном сроке», с PA подсетями туго, решили блокировать IP, попросили нуллрутнуть. Не тут-то было, старый друг вернулся. Венгерские каналы за рубеж для многих сайтов закрылись, обратно тоже самое. Атака в 100 гбит/с положила международные каналы проверки EU VAT, банковские каналы, основной канал фондовой биржи, ADSL сети и несколько ДЦ. Для локальных пользователей пол-Европы не было видно. Нас рутят в ноль.
13:44
По данным дц, спустя 1 час после дропа IP атака продолжалась на другие подсети их AS. По данным от клиента они попытались перенести сайт на Leaseweb, IP сменили. Evoswitch частично лег моментально, пока не зануллраутили IP. При смене A записи у домена атака начиналась моментально в 10 гбит/с постепенно увеличиваясь.
19:17
Товарищ сделал 127.0.0.1 у домена.
Утро вечера не мудренее
8 октября 2010 г.:
10:30
Клиент сообщает, что после переноса сайта товарища в дц webazilla на него опять полилось 60 гбит/с
11:57
Вебазилла умоляет убрать из домена A запись, т.к. магистральщики умирать начинают — льется больше 100 гбит/с.
Весело да?
После этого товарищ попрыгал по антиддосерам (укртелеком и еще какие-то вроде sharktech и еще кто-то), сайты которых быстро валились и подсети тоже.
Напомню смена A записи моментальна давала атаку, а нулрут — атаку на под-сеть, мулти-запись А — мулти-атаку!
Тут увидел что яндекс не открывается, как оказалось все довольно просто: когда товарищ уже видимо от безысходности и глупости вписывал IP адреса darpa.mil, yandex.ru, голдентелекома, google и еще кого-то, атака продолжалась на эти IP, никто не продержался.
Представьте у Вас шланг — в виде A записи, с возможностью направить куда угодно и уничтожить почти, что угодно. Попросил клиента уговорить товарища (т.к. не смыслил он, что творил, или смыслил?) прекратить делать окружающим также плохо как и ему и прописать 0.0.0.0 или 127.0.0.1.
Чудо случилось к 21:00 — darpa.mil поднялась, а ддос магически исчез.
Встает вопрос: как бороться с этим, без nullрута подсетей?
36 часов атаки, кто на такое вообще способен? И сколько такое вообще может стоить?
P.S.: Мои подсети до сих пор не включили, магистральщики боятся и просят ждать 72 часа. Дц боится вообще прикасаться к ним, оно и ясно, у них SLA 99.9% дважды нарушено, выходит они и нам должны и остальным клиентам, проще им с нами судиться, чем если что, с тысячами их клиентов.
Пару ссылок по теме:
lenta.ru/news/2010/10/08/ddos/
lenta.ru/news/2010/10/08/yandex/
P.P.S.: Может кто-то помочь со срочным анонсом BGP и некст-хопом BGP до наших IP здесь? Готовы заплатить.
Главная страница "Яндекса" перестала открываться
Продолжение: Главная страница "Яндекса" вернулась в онлайн
Одна из крупнейших поисковых систем в России "Яндекс" перестала функционировать около 16:50 по московскому времени 8 октября. Главная страница "Яндекса" (yandex.ru) не открывается, выдавая сообщение об ошибке. Не работает и поиск на странице с коротким адресом ya.ru, хотя сама страница открывается.
Сервис Down For Everyone Or Just Me, определяющий доступность веб-ресурсов, на тот момент подтверждал, что главная страница "Яндекса" (yandex.ru) "упала".
По состоянию на 17:05 сайт yandex.ru открывался у части пользователей. Стоит отметить, что при этом адрес http://www.yandex.ru работает. Также открывались сервисы "Яндекса", которые обычно расположены на доменах третьего уровня: market.yandex.ru, blogs.yandex.ru и так далее.
"Яндекс" является крупнейшим российским поисковиком. Он занимает свыше 60 процентов поискового рынка Рунета. На момент написания новости пресс-служба не смогла прокомментировать недоступность ресурса.
Я застал падение 22 сентября (по статистике видно, что и 23 что-то было), но это падение гораздо меньше по сравнению с сабжевым 8 октября.d3ZoRg писал(а): и было все это на день города
аля 1999г ))))))))) когда у всех трафик стоит за 1Тб - 100р :pleasantry:leo писал(а):vitorg, про площадку давно писал.. темы рыть не хотся, тут отпишусь для дубля:
- размещение сервера клиента на площадке узала - 290 рубл
- обслуживание сервера клиента - 290 рубл..мес.
Тарифы по трафу:
100 метров - 580 рубл (превышение -5 рубл.метр)
200 метров - 1000 рубл (превышение -4,95)
500 метров - 1508 рубл (превышение 3 рубл)
....
4 гига - 8352 рубл (превышение - 2,50)
32 гига - 54400 рубл (первышение - 1,80)
128 гигов - 198400 рубл (превышение - 1,60)
В последний месяц цены вроде упали. или наоборот объём трафа вырос вдвое точно не узнавал.. но и верблюду ясно - цены грабительские.. разве что для своих можно подход найти ;)