|
OFF: На мисту и другие российские сайты организована мощнейшая DDoS-атака Ø (Волшебник 26.04.2022 11:12) | ☑ | ||
---|---|---|---|---|
0
Asmody
модератор
28.02.22
✎
21:46
|
У нас, как и у многих других ресурсов, наблюдаются массовые набеги хохлоботов.
Я на мелочи не размениваюсь - буду бить сразу по подсетям. (за исключением адресов из зоны RU, BY и KZ) Так что если вдруг не будет доступа с вашей впнки - ну значит осколками задело. |
|||
1
чувак
28.02.22
✎
21:52
|
ddos?
|
|||
2
Asmody
28.02.22
✎
21:52
|
типа того
|
|||
4
palsergeich
28.02.22
✎
22:42
|
(0) Сеня весь рунет колбасит
|
|||
5
Asmody
28.02.22
✎
22:47
|
бьют аж из Южной Африки. прямо блоками IP-адресов
|
|||
6
palsergeich
28.02.22
✎
22:48
|
(5) думаю ничего интересного не пропустим, кому надо, тот точечно обойдет.
А ботню - всю отрубать на подходах |
|||
7
Эльниньо
28.02.22
✎
23:10
|
Война и до сюда добралась
(0) Мочи гадов, братан. Работайте, братья |
|||
8
Amra
28.02.22
✎
23:19
|
Неполиткорректный вопрос. А Миста по прежнему хостится в Германии?
|
|||
9
PR
28.02.22
✎
23:20
|
(8) Уже озаботились
|
|||
10
Эльниньо
28.02.22
✎
23:23
|
(8) Кстати да. Могут прихлопнут в момент. Уже есть примеры.
Сайт войнасфейками.рф уничтожен без возможности восстановления, причина — в немецком хостинге |
|||
11
Asmody
28.02.22
✎
23:49
|
формально мы покупаем услугу у российской компании. она пока ни о чём таком не предупреждала.
бекапы есть, если что |
|||
12
rphosts
01.03.22
✎
02:11
|
(5) где арендолваные/контролируемые хосты - оттуда и бьют... сцуки!
|
|||
13
d_monah
01.03.22
✎
05:30
|
(11) Наше предприятие имеет сервера в Германии,проблем нет.У коллег используется Солид,как я понял облачный или что то похожее(слышал краем уха на бегу_,проблемы есть,отключили нахрен,а это для них критично,производство(что то для военных вроде).Сегодня уточню детально.
|
|||
14
Еврейчик
01.03.22
✎
07:51
|
проект фирмы где я работаю тоже находитсян на германском сервере. мы срочно переезжаем.
|
|||
15
sTOd
01.03.22
✎
08:46
|
Н-да, похоже ситуация на Украине не айс, иного объяснения что они полезли на этот скучный форум у меня нет.
|
|||
16
vovastar
01.03.22
✎
08:49
|
(14) Куда ты собрался из Казани? Сиди уже. Твоя деревня определена как центр массового создания ботов.
|
|||
17
Aswed
01.03.22
✎
10:17
|
Бля кто тему выпилил???
|
|||
18
Aswed
01.03.22
✎
10:18
|
Выскакивает сообщение "Такой темы нет в базе".
Охереть! В первый раз за 14 лет тут такое вижу! |
|||
19
Волшебник
модератор
01.03.22
✎
10:20
|
(18) Сервер перегружен. Некоторые запросы не выполняются. Ветки на месте, но они становятся недоступны
|
|||
20
DEVIce
01.03.22
✎
10:25
|
А меня на Хабре считай что забанили. Нацисты захватили Хабр и всех минусуют, чтобы писать не могли. А руководство Хабра ссыт им что-то сделать, потеряют сейчас большую часть русскоязычного населения.
|
|||
21
Kuzmich123
01.03.22
✎
10:32
|
а какой смысл-то Мисту долбить ? это же узкоспециализированный форум. или ветка про геополитику не понравилась?
|
|||
22
vovastar
01.03.22
✎
10:35
|
(21) да сидит какой нибудь Алибабаевич и ддосит. Им же подробные инструкции по атакам на ватцапы, телеги и прочее приходят.
|
|||
23
Krendel
01.03.22
✎
10:35
|
(21) Ну ветка-то про геополитику же открытая, там относительно правдивая инфа
|
|||
24
vde69
01.03.22
✎
10:40
|
(21) они используют любые ресурсы для своей пропаганды и фейков.
На Мисте довольно оперативно их удаляют и блочат, в отместку они DDos-ят, это не первый случай, такое быдо и 10 лет назад... |
|||
25
d_monah
01.03.22
✎
10:41
|
(22) Может он не ддосит,собрались 100 одинесовцев в одном месте,и давай мисту читать
|
|||
26
Asmody
01.03.22
✎
10:41
|
(21) видимо потому что вчера понабежали укроботы постить слёзные истории про "тысячи трупов". были моментально выпилены. это мы делаем быстро, на подлёте.
потом начались ddos'ы |
|||
27
pechkin
01.03.22
✎
10:42
|
А как так получается что выдается пустой результат, а не ошибка?
|
|||
28
Масянька
01.03.22
✎
10:43
|
(26) Сил тебе и терпения.
|
|||
29
Масянька
01.03.22
✎
10:44
|
(27) ИИ (искусственный интеллект)
|
|||
30
vde69
01.03.22
✎
10:45
|
(27) нжикс выдает статические данные из кеша, его завалить ну очень сложно а за ним стоит апач (или еще чего) и он делает динамические данные, так распределяется нагрузка.
нджинкс очень устойив к нагрузке и первым падает то, что за ним. но статика работает |
|||
31
vde69
01.03.22
✎
10:46
|
(30) +
так-же например битрикс по дефолту ставится.... |
|||
32
Aswed
01.03.22
✎
10:49
|
(19) Ааааа. А то я уже распереживался
|
|||
33
pechkin
01.03.22
✎
10:50
|
(30) даже апи выдает пустые результаты
|
|||
34
Волшебник
модератор
01.03.22
✎
10:51
|
(21) Украинским ботам не дали тут развернуться. Они стали присылать свою пропаганду, лозунги, ссылки на свои каналы и заражённые файлы:
>> Сегодня я узнала, что мой сын погиб. Он просто был в армии и просто ехал на учения... Почти все его сослуживцы тоже мертвы. Зачем, почему - ведь это не сделало нашу жизнь лучше. Остановите это, не пускайте своих детей в армию, прячьте их или выходите на улицы! >> Ребят, тут Украинцы не знают куда девать трупы. Может кто-то узнает своих? (далее ссылка) >> Америка ввела санкции против России. Денег нет и не будет. Нужно скорее покупать продукты!! >> Давайте вместе помолимся за несколько тысяч погибших наших воинов на Украине >> |
|||
35
Aswed
01.03.22
✎
10:52
|
(34) Их выпили же на Мисте ещё в 14 году)
|
|||
36
Asmody
01.03.22
✎
10:52
|
(33) а какая разница?
у форума архитектура типическая: nginx - php - mysql узкое место - mysql. если он завален запросами, php не сформирует тебе ни html, ни json |
|||
37
pechkin
01.03.22
✎
10:53
|
(36) так почему пустое выдает, а не ошибку?
|
|||
38
Волшебник
модератор
01.03.22
✎
10:55
|
Я добавил сообщение на главную страницу, которое будет выводиться даже, если сервер СУБД отвалился.
Будем держать вас в курсе. |
|||
39
vde69
01.03.22
✎
10:56
|
(37) по тому, что на мисте страница сделана хитро, фактически она статическая, а содержание в нее подгружается отдельно.
статическая часть выводится nginx из кеша, при этом ни php ни субд не используется, а вот дозагрузка содержания уже не прокатывает. |
|||
40
pechkin
01.03.22
✎
10:59
|
(39) Конечно если писать код типа
|
|||
41
Garykom
гуру
01.03.22
✎
11:00
|
Темы новые не создаются это отключили или как?
|
|||
42
Волшебник
модератор
01.03.22
✎
11:05
|
(41) Темы создаются.
|
|||
43
acht
01.03.22
✎
11:05
|
(40) Там, в стандарте, уточнение тащем-то есть.
https://its.1c.ru/db/v8std/content/499/hdoc 3.4. Недопустимо перехватывать любые исключения, бесследно для системного администратора: Для. Системного. Администратора. Про шибко умных пользователей ничего не сказано. |
|||
44
Смотрящий
01.03.22
✎
11:09
|
(34) Сотри )) А то распространяешь кусочек этой хуцпы.
|
|||
45
Garykom
гуру
01.03.22
✎
11:09
|
(42) https://i2.paste.pics/25ea56dc9e7e75dcc6b1e3a49d2cd076.png
у меня нет |
|||
46
Garykom
гуру
01.03.22
✎
11:11
|
(45)+ Пробовал несколько раз, не выходит
|
|||
47
Stim
01.03.22
✎
11:17
|
(34) а нам не надо украинских ботов, у нас участники домовых чатов весь этот спам пересылают из чата в чат
|
|||
48
Stilet
01.03.22
✎
11:18
|
(20) Там очень много русскоязычных из Израиля, США, Германии, Канады. Про Украину я и не говорю. Поэтому треш с минусами идет. Я из них не вылезаю )))
|
|||
49
Stilet
01.03.22
✎
11:20
|
(34) Спасибо за гражданскую позицию. Прорвемся!
|
|||
50
Asmody
01.03.22
✎
11:28
|
(49) отож :)
|
|||
51
Еврейчик
01.03.22
✎
11:30
|
я вчера такую тему интересную пытался создать. но 404 выдавалось при попытке добавить тему. а сообщения нормально отправлялись
|
|||
52
acht
01.03.22
✎
11:31
|
(51) > я вчера такую тему интересную пытался создать
Спасибо, что не стал продолжать. |
|||
53
Смотрящий
01.03.22
✎
11:32
|
(51) Есть кой какая польза от ДДос
|
|||
54
Эльниньо
01.03.22
✎
11:33
|
:)
|
|||
55
Волшебник
модератор
01.03.22
✎
11:34
|
(53) Зачёт!
|
|||
56
d_monah
01.03.22
✎
11:34
|
(51) При добавлении темы про ВНА такое сообщение выдается.В принципе нет страны,вот и 404
|
|||
58
Asmody
01.03.22
✎
13:31
|
вот такой улов:
5.2.73.xx - LITESERVER-DRN-VPS, NL 193.31.24.xx - DE-NETCUP-SERVER, DE 107.189.31.xx - TOR Exit, US 185.4.132.xx - TOPHOST-VPS-GR-1, GR 46.98.1.xx - FREGAT-NET, UA 109.70.100.xx - TOR Exit, AU 185.220.101.xx - TOR Exit, DE 185.220.100.xx - TOR Exit, DE 34.147.87.xx - Google LLC, US это не считая вчерашних подсетей из Южной Африки |
|||
59
vovastar
01.03.22
✎
13:44
|
(58) немцы...а казались такими друзьями...
|
|||
60
Asmody
01.03.22
✎
13:47
|
(59) это все выходные ноды TOR
|
|||
61
Asmody
01.03.22
✎
13:51
|
размер атаки (со вчерашнего вечера):
заблокировано пакетов: 6302M заблокировано байт: 2488G |
|||
62
sTOd
01.03.22
✎
13:58
|
Н-да, хохлы ополоумели вконец. Дудосить Мисту, это же надо...
|
|||
63
vovastar
01.03.22
✎
13:59
|
(61) вот бы Мисте столько пользователей. Вы бы с Волшебником с работы ушли)
|
|||
64
vovastar
01.03.22
✎
14:01
|
(62) у хохлов, как ни крути мощная инженерная школа была со времен СССР. Предприятия оборонного комплекса требовали и кадры соответствующие.
|
|||
65
Aleksey
01.03.22
✎
14:02
|
(64) ну пока что сайт анонимусов взломали и оставил послание от русских хакеров
|
|||
66
wt
01.03.22
✎
14:11
|
(64) Если обезьяна нажмет на спуск у АК74, тоже скажешь, что у нее "мощная инженерная школа"? Там много ума не надо ддосить. Это просто война.Запоминайте и записывайте в черную книгу, чтоб при случае вспомнить.
|
|||
67
Смотрящий
01.03.22
✎
14:11
|
(62) Агония, уже куда только не ломятся ...
|
|||
68
acht
01.03.22
✎
14:13
|
(58) Я бы не публиковал, что именно ты заблочил. Сменить выходную ноду, зная список блокировок - плевый вопрос =)
|
|||
69
wt
01.03.22
✎
14:14
|
(0) +1 кстати.
|
|||
70
MixanMM
01.03.22
✎
14:16
|
Блин, похоже из за этого новую тему не могу запостить?
|
|||
71
Волшебник
модератор
01.03.22
✎
14:19
|
(70) Попробуйте ещё раз, Михаил из Тюмени, с американским IP-адресом
|
|||
72
MixanMM
01.03.22
✎
14:21
|
(71) Это я попробовал через броусек в Хроме, если его отключить - просто ошибка 505, если его включаю - то показывает надпись красным цветом "ОШИБКА: На форуме введены временные ограничения"
|
|||
73
MixanMM
01.03.22
✎
14:21
|
(71) Сейчас отключил - и все равно - "Страница недоступна Сайт forum.mista.ru пока не может обработать этот запрос.
HTTP ERROR 500" |
|||
74
MixanMM
01.03.22
✎
14:22
|
(71) И да - всё верно, я из Тюмени, мне скрывать нечего
|
|||
75
TheRoofIsOn Fire
01.03.22
✎
14:25
|
test (а новых тем не создает)
|
|||
76
MixanMM
01.03.22
✎
14:27
|
(71) Спасибо, уважаемый модератор
|
|||
77
Масянька
01.03.22
✎
14:41
|
Теперь надо представляться... Прежде чем писать чего-то...
|
|||
78
Волшебник
модератор
01.03.22
✎
14:53
|
Попробуйте ещё раз. Исправлено
|
|||
79
Asmody
01.03.22
✎
15:04
|
(77) Скоро только по паспорту пускать будем. Через Госуслуги.
|
|||
80
trad
01.03.22
✎
15:17
|
(79) +1
Поддерживаю |
|||
81
d_monah
01.03.22
✎
15:51
|
(79) С непогашенным ипотечным кредитом можно будет зайти?
|
|||
82
Волшебник
модератор
01.03.22
✎
15:52
|
(81) Если просрочек нет :)
|
|||
83
kubik_live
01.03.22
✎
19:22
|
Опять DDOSить начали!
"Тема не существует" - ВСЕМ: помогает - обновить страницу |
|||
84
NorthWind
01.03.22
✎
21:39
|
(79) а дудосеры что, все подряд авторизоваться пытаются? :-O
|
|||
85
d_monah
01.03.22
✎
21:51
|
(84) Половина,вторая половина зарегана на Госдепе.Ссанкций на это пока нет.Дудосят похоже ВСЕ сайты,где проходит тема ВНА,,откель силы/средства берут
|
|||
86
Вафель
01.03.22
✎
21:54
|
(85) так это наверняка ботнеты
|
|||
87
Asmody
01.03.22
✎
21:55
|
(84) нет, просто шарятся по всем подряд темам, создают нагрузку на СУБД
|
|||
88
NorthWind
01.03.22
✎
21:56
|
(85) так не особенно это дорого - в ботнет командочку передать... Вполне можно на общественных началах.
|
|||
89
d_monah
02.03.22
✎
05:28
|
(88) Если только на общественных,вчера по ТВ сообщали что 50К зеленых в день выделяют каклам на это,а фейкометам до 15 лет)))).Опасаюсь за флудеров возьмутся(((
|
|||
90
sTOd
02.03.22
✎
09:43
|
(67) Да уж, агитаторы по всем форумам как сраные кенгуру скачут. Н-да, не москали. Последний раз такое при первом майдане было. Ах да, ещё при битве на Тузле.
Но ничего развлекает, а то форум сей уныл. |
|||
91
Волшебник
модератор
02.03.22
✎
10:38
|
Идёт реконфигурация сервера. Сервер может быть временно недоступен (до суток)
|
|||
92
Эльниньо
02.03.22
✎
10:45
|
(91) Эвакуация из Германии?
|
|||
93
1Снеговик
гуру
02.03.22
✎
17:59
|
Блин, как ближе к 18 по Москве, так начинает Миста сбоить.
А я думал это дома инет глючит. |
|||
94
lubitelxml
02.03.22
✎
18:02
|
(93) весь день колбасит сегодня. У меня даже настройки пользователя слетали сегодня
|
|||
95
Волшебник
модератор
02.03.22
✎
18:07
|
(92) Мы верим в разумную часть Европы. Может зря...
|
|||
96
Trimax
02.03.22
✎
19:27
|
(95) Зря.
|
|||
97
Злопчинский
02.03.22
✎
22:13
|
(95) марксизм-ленинизм уже забылся.. верить проклятым капиталистам? если и верить капиталистам - то хотя бы своим.
|
|||
98
Еврейчик
02.03.22
✎
23:11
|
А вы что Cloudware не ставити? там же есть защита от DDOS атак.
|
|||
99
Asmody
03.03.22
✎
00:12
|
(98) ты б ещё AWS посоветовал, умник
|
|||
100
kubik_live
03.03.22
✎
00:16
|
с 5-го раза зашел! 100!
|
|||
101
bolder
03.03.22
✎
00:20
|
(0)Нашел как обойти эту проблему!
Нужно заходить не на главную страницу....Сами быстро найдете как.Вы же программисты 1С. |
|||
102
d_monah
03.03.22
✎
05:32
|
Сегодня дудосить будут?Флудить невозможно!Вчера пробовал зайти из германии на сайт налоговой и росстата.Буй!Кто-то кого то блочит.Из России нет проблем.В старые добрые времена такой хрени не было
|
|||
103
rphosts
03.03.22
✎
06:27
|
(102) полюбому! На флуд стоит - заходи в 6 утра по Мск - просто красота! Ляпота-то какая!!!
|
|||
104
Волшебник
03.03.22
✎
07:03
|
(102) Это РКН тоже отстреливается.
Снаряды перелетают через голову... |
|||
105
Волшебник
модератор
03.03.22
✎
07:49
|
Я такой атаки никогда не видел. Это как цунами, которое заливает побережье
https://youtu.be/HAjF20yph90?t=15 |
|||
106
чувак
03.03.22
✎
08:03
|
(105) Тебе страшно?
|
|||
107
Волшебник
модератор
03.03.22
✎
08:10
|
(106) Нет. Работаем, братья.
|
|||
108
Irbis
03.03.22
✎
08:10
|
(102) Многие закрывают от внешки свои сети, оставляя только российские адреса. А по критически важным сервисам вообще только с разрешённых есть доступ.
|
|||
109
Волшебник
модератор
03.03.22
✎
08:12
|
(108) Ну грубо говоря, в интернете нет понятия "страны".
|
|||
110
Irbis
03.03.22
✎
08:16
|
(108) Нет, но количество бумаги, оформляемой по информ. безопасности возросло в разы. Как-то всё равно отслеживается хостинг, хорошо что я в этом мало понимаю.
|
|||
111
d_monah
03.03.22
✎
09:16
|
(103) В 5.00-6.00 МСК проверил,не дудосят. Потребуйте от небратьев чтобы по вечерам работали,или американцев пусть наймут.
|
|||
112
d_monah
03.03.22
✎
09:18
|
(108) Сетки госорганы позакрывали с марта,в феврале отлично ходил.ИМХО.Ради интереса зайду от каклов))
|
|||
113
acht
03.03.22
✎
12:40
|
Флаги прикрутили, отлично. Только расшифровка врет: https://ibb.co/St62N8x
Он немец или американец? =) |
|||
114
acht
03.03.22
✎
12:45
|
А что такое XX ?
https://ibb.co/ZN1pnRw |
|||
115
d_monah
03.03.22
✎
12:50
|
(114) Размер))
|
|||
116
dimawrx
03.03.22
✎
14:07
|
Курсы валют из-за этого не загружаются или ошибка БП 3.0 (предпоследняя версия)?
https://disk.yandex.ru/i/7Z33WFpD9XC4qA |
|||
117
arsik
гуру
03.03.22
✎
14:29
|
У нас еще проблема с геоайпи образовалась.
Брали в джастхосте ВПС несколько, в российских датацентрах. На тот момент (3 месяца назад), ip адреса принадлежали Российскому сегменту. Сейчас часть показывает "неопределено", одна ВПС Нидерланды. Соответственно с этих ВПС недоступны сайты налоговой. |
|||
121
Asmody
03.03.22
✎
15:02
|
(113) мы используем 2 geoip базы: российскую от nic.ru и sypex, который был условно украинский. Ни тот, ни другой уже несколько лет не обновляются.
А других в открытом доступе нет. |
|||
122
1Снеговик
гуру
03.03.22
✎
15:12
|
(121) сидел через канадский прокси, нарисовал флажок Украины)
|
|||
123
RoRu
03.03.22
✎
15:16
|
тоже посмотрю , что мне из под впн припишут
|
|||
124
RoRu
03.03.22
✎
15:16
|
(123) странно, написано вроде Нидерланды было
|
|||
127
nodrama
03.03.22
✎
16:07
|
(11) У такого старого ресурса и вроде как популярного) если бы бекапов не было было бы совсем печально) хотя бы потому что их сделать то не сложно по факту))
|
|||
128
d_monah
03.03.22
✎
16:09
|
(127) Бэкапы делают трусы
|
|||
129
nodrama
03.03.22
✎
16:14
|
(128) И только трус не обновляет динамически базу 100 гигов со 100+ пользователями онлайн) какое нибудь старое упп на старой платформе)
|
|||
133
Волшебник
модератор
25.04.22
✎
16:05
|
Атака продолжается
|
|||
134
Анцеранана
25.04.22
✎
17:28
|
Люди сегодня и на ЭДО тоже атака пошла? downloads.v8.1c.ru пишет ошибку ddos 3. ЭДО подтормаживает. У кого также?
|
|||
135
Волшебник
модератор
25.04.22
✎
18:11
|
||||
139
Asmody
25.04.22
✎
19:04
|
(136) атака на 1С и сопутствующие ресурсы.
Списки целей лежат в открытом доступе. Мы просто попали "за компанию". |
|||
150
d_monah
26.04.22
✎
11:10
|
Я родился на границе 3-х государств,чуток украинец.Не дудосю,что же за мерзавцы там сидят.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |