Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Vă salut, dragi cititori!

Deci, ce sa întâmplat? Și că blog-ul first-billion.com a fost atacat. Despre presupusele motive pentru noi, procesul și măsurile pe care le-am luat, vom discuta în acest articol.

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Mă uit Yandeks.Metriku și a vedea imaginea următoare (toate imaginile sunt scalate când faceți clic):

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

O mare parte a graficului aproape de zero, dar pentru a fi precis, valoarea aproximativă acolo - 8-10 persoane. Acest lucru sugerează că există în fiecare oră, l-am vizitat de mulți oameni. În jurul orei 22:00, această cifră se ridică brusc până la 1093. O reprezentare mai mare a ceea ce se întâmplă va arăta statistici pentru fiecare minut al zilei:

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

După cum se poate observa, la 22:11, am rulat un vizitator doar 53, și apoi în fiecare minut, chiar și la 40-50 timp de 20 minute. Și toate ar face, dar aici e un statistici pentru fiecare minut de eșecuri în aceeași zi:

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Este demn de a explica. salturi constant de la 0% la 100% la statistici o pe minut este inevitabilă, ca un minut (desigur, cu participarea a 250 de persoane / zi.) Se poate merge de la 0 la 2 persoane, și de multe ori este 0, 1 rar, foarte rar 2. Aceste statistici Acesta funcționează într-o manieră că, dacă un minut nimeni nu a intrat sau a intrat și a rămas, graficul prezinta 0% atunci când 1 și a scăzut imediat la stânga - 100% atunci când sunt conectați 2 și la stânga 1-50%, atât în ​​stânga - 100%.

Mai ales nu se îngropa în ea, dacă nu înțelegeți paragraful precedent. Linia de jos în graficul meu de eșecuri se află în partea dreaptă, adică, în intervalul, atunci când participarea a crescut dramatic. Aici, acest grafic mai dens, dar este interesant faptul că nu arată o stabilă de 100%, iar media este în vibrații între 20% și 40%. Mai târziu, am să-ți spun cea mai probabilă cauză a acestor indicatori, și va continua până povestea.

După cum puteți vedea în graficele, atacul a diminuat un pic, dar dacă te uiți la programul de a doua zi, vom vedea acest lucru:

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Aceasta este, după câteva ore, imaginea a fost repetat, și din nou am rostogolit 50-60 de vizitatori pe minut din nou în următoarele 20 de minute. Eșecurile vor vedea următoarele:

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Din nou fluctuații ciudate de eșecuri în același interval. Acest lucru este ceva care arată metrica. Cu toate acestea, am putea să vă arăta LiveInternet statistici, dar, din păcate, datele pentru fiecare zi în care sunt păstrate numai o lună și statisticile au dispărut în urmă cu 2 săptămâni în acele zile. Deși, eu vă pot spune doar acest lucru: participarea în acele zile a fost în 1400, respectiv 1900 și oameni, precum și indicii de lungime medie a șederii pe site-ul au fost de a închide la un zero complet.

Desigur, la început am fost incantati. Am scris suport tehnic și găzduire sunt confirmate atacuri GET-cereri. La întrebarea dacă ar fi sfătuiți să protejeze, recomandat Cloudflare serviciu.

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Ei bine, am fost destul de încrezător să se relaxeze, să nu ia mișcări bruște (schimbare de hosting, servicii de securitate costisitoare de conectivitate, etc), precum și o minte sobru și rece pentru a analiza ceea ce sa întâmplat.

Să începem cu cauzele cele mai probabile. Statisticile de tranziție la pagina noastră de blog-ul a fost următoarea:

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Acum, rezultatele acestui „eveniment“.

În primul rând, așa cum am spus, am atacat doar de 2 ori, o mai mare se pare că nu este suficient de puternic

În al doilea rând, în ceea ce privește eșecurile de performanță ale unei țări - au variat de la 40% la 50%, deși în mintea mea, dacă ne întoarcem PF, la permanenta 100% pentru o lungă perioadă de timp. Eliberat de aceiași indicatori arată destul de abordare diletanstkom la generarea de fals.

Ei bine, și, în al treilea rând, după cum puteți vedea, a fost de șase săptămâni, iar blog-ul nostru este doar în curs de dezvoltare, și aproape a ajuns la prezență, care a fost cronometrat la, dar într-un mod onest și cu PF bună.

Protecție împotriva atacurilor - ce să facă în cazul în care un site este atacat

Deci prietenul meu, dacă ai răsuciți PF, aceasta înseamnă doar un singur lucru - ai pe cineva rănit și aproape, ceea ce înseamnă că face corect! Deci, dacă dintr-o dată apar astfel de grafice, așa cum v-am arătat prin exemplul nostru - zâmbet, sunteți pe drumul cel bun!

Mult noroc, succes și nu-ți fie frică Cheaters! Lăsați cele mai strălucite minți în Tweak lor CETO

articole similare