Zadejte hledaný výraz...

Hosting a DDOS útoky

Ivan90
verified
rating uzivatele
20. 4. 2019 21:55:16
Ahoj, provozuji web www.Photopea.com , je tam za den asi 90 000 otevření stránky, traffic asi 4 TB měsíčně, vše pouze statický obsah (HTML, CSS, JS soubory, žádné PHP nebo MySQL).
Mám hosting u HostingSolutions.cz za cca 1200 Kč ročně. Posledních 24 hodin zažívají nějaký DDOS útok a za těch 24 hodin jsem dostal cca 30 zpráv ze zahraničí, že někomu nejde otevřít moje stránka (mně v Česku jde bez problémů a podle statistik je víc lidí, kterým to jde, než těch, kterým to nejde).
Má smysl přejít na jiný hosting, třeba na wedos.cz ? Je možné, že jiný hosting bude umět lépe se vypořádat s DDOS útoky? Nebo to hrozí každému a nejde s tím nic moc dělat?
Ještě je tu dlouhodobý problém, že se mi v Česku stránka načte za 3 sekundy, ale v zahraničí to je třeba i přes 7 sekund.
20. 4. 2019 21:55:16
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397852
lukaspulda
verified
rating uzivatele
(24 hodnocení)
20. 4. 2019 22:06:20
Pokud je služba jen HTML+JS, tak za cenu řádově jednotek dolarů můžete službu hostovat u AWS s CDN s nejlepší možnou dostupností a odezvou po celém světě. Vykašlete se na všchny webosy apod., není to na to stavěné.
20. 4. 2019 22:06:20
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397851
Mirek
verified
rating uzivatele
(61 hodnocení)
20. 4. 2019 22:08:29
Hele Wedos asi ne. Sice mají nejlepší hardware, takže umí odfiltrovat nerelevatní traffic, ale zabíjejí to množstvím webu na jednom serveru. Prostě low cost řešení. Tvůj nástroj je fakt super a docela i ve světě známej tak se DDOS dají čekat vždy. Celkem se divím, že dávno nejsi na nějakém virtuálu či dedikáči. Nevím kolik máš platících uživatelů, ale každopádně pokud to jde doporučuji někoho kvalitního jako VShosting, Master, Spolehlive-servery atd... Ikdyž nejsem tvůj zákazník, fandím ti a jen tak dál. Obdivuji všechny našince co dokazují světu že nejsme jen švejci :-)
20. 4. 2019 22:08:29
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397850
TomasX
verified
rating uzivatele
(4 hodnocení)
20. 4. 2019 22:25:22
wedos není dobrá volba na vysokonavštěvovaný web.
Podle popisu může být s zahraniční linkou od hostingu, která se může daleko rychleji ucpávat než ta česká v nixu. Chtělo by to lepší čísla. Nemusí se vůbec jednat o nějaký útok, jen je třeba nějaká trasa, kudy tečou data ucpaná někým jiným a proto ti to nejde.
Docela se osvědčuje použití globálních cdn typu cloudflare či cdh77. U nás v ČR na takovéhle projekty není třeba špatný superhosting.cz (ač je osobně nemám rád, slouží na tohle dobře).
Teď jsem zkoušel z pár zahraničních serverů a několikrát mi vytimoutoval dns dotaz, např. "dig @dns2.hostingsolutions.cz +short A photopea.com" nedoběhl, na podruhé již ale ano. Zkusil bych se při řešení také podívat na nameservery (případně se zeptat hostingu, jestli neevidují nějaké problémy).
Jinak stahování obsahu z webu jede dostatečně rychle na všech možných místech, které jsem zkoušel. Podle grafů peeringu nevypadá, že jsou některé trasy vytížené a v současné době nevidím žádné divné chování kromě výše zmíněného dns.
20. 4. 2019 22:25:22
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397849
TomasX
verified
rating uzivatele
(4 hodnocení)
20. 4. 2019 22:26:20
Mirek Novotny: on už u Master v podstatě je, HostingSolutions.cz jede přes ně :)
20. 4. 2019 22:26:20
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397848
Ivan90
verified
rating uzivatele
20. 4. 2019 22:46:31
Píši, že je to DDOS, jelikož mi z HostingSolutions.cz potvrdili, že pozorují DDOS. Včera večer mi web nešel dokonce ani tady v Česku.
Peníze pro mě nejsou problém. Mám tam i PHP, které je pro Wordpress blog (cca 1000 otevření denně). Spíš se mi nechce učit nové ovládací prostředí. Navíc AWS vypadá dost složitě. Už jsem si zvykl na své přesouvání JS souborů myší do FileZilly, která to nahraje přes FTP :)
Pomohlo by s DDOS a s rychlostí načítání třeba CDN od CloudFlare? Kdysi jsem na některých webech vídával něco jako "Loading CloudFlare ..." než se načetla stránka, tak mě to dost odradilo, že to nejspíš jen prodlužuje dobu načítání.
20. 4. 2019 22:46:31
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397847
lukaspulda
verified
rating uzivatele
(24 hodnocení)
20. 4. 2019 23:34:00
U AWS to funguje stejně jako přetáhnutí souborů myší na FTP. Jde jen o to, to nastavit. Cloudflare vyzkoušejte. "Loading .." se ukazuje jen když na vás míří ddos, jinak je to zcela transparentní, bez zpomalení.
20. 4. 2019 23:34:00
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397846
TomasX
verified
rating uzivatele
(4 hodnocení)
21. 4. 2019 00:48:08
hostingy poslední dobou říkají DDOS ledasčemu přestože se nemusí jednat o žádný útok, měl bys to v tom případě spíše řesit s nimi. DDOS jsou masivní distribuované, zpravidla to jde vidět na lince dost výrazně.
CDN tomu může hodně pomoci, Cloudflare svoji loading page zobrazuje nejen v případě útoku, ale kdykoliv, když backend (tvůj hosting) nestíhá ač je už důvod jakýkoliv, třeba nestíhá běžnou/špičkovou zátěž nebo vyhazuje chyby. Velkou spoustu útoků a pokusů ale hodně efektivně odstíní a návštěvník o ničem neví.
U aws může být problém, že platíš za trafik, bez CDN tě to může při 4 TB měsíčně vyjít na stovky eur měsíčně.
21. 4. 2019 00:48:08
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397845
Napsal TomášX;1522841
Docela se osvědčuje použití globálních cdn typu cloudflare či cdh77. U nás v ČR na takovéhle projekty není třeba špatný superhosting.cz (ač je osobně nemám rád, slouží na tohle dobře).
Jen FYI: CDN77 = SuperHosting
21. 4. 2019 02:28:50
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397844
Ivan90
verified
rating uzivatele
21. 4. 2019 09:51:48
Podle správce hostingu jde o útok na DNS servery v řádech Gbps. DNS servery tak nezvládají odpovídat na množství dotazů.
Doporučili byste mi nějaký nástroj na zjištění míry DDOS útoku? Jaké je procento lidí, kterým nefunguje stránka, případně z jakých zemí jsou.
Nástroj, který by třeba zkusil otevřít moji stránku z deseti různých míst planety, v každém místě desetkrát s rozestupem deset sekund. Je něco takového? Momentálně vůbec nevím, zda útok ještě trvá nebo ne.
Zkusil jsem https://www.uptrends.com/tools/uptime , všude píše, že web je přístupný.
Naopak tento nástroj https://www.uptimia.com/website-availability-test říká, že web nefunguje v Tokyu a v Sydney. Ale to samé říká i pro Google.com, takže je to asi chyba u nich.
21. 4. 2019 09:51:48
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397843
Mirek
verified
rating uzivatele
(61 hodnocení)
21. 4. 2019 13:10:44
Spíše než nástroj, kde to nejde ti opravdu pomůže změna hostera. Dnes je nabídka již velká a dnešní situace ti aspoň budiž na ponaučení, že na takto velké projekty to chce někoho robustního. Možná menší hosting má výhodu v osobním přístupu, na druhou stranu pokud se jedná o něco takového tak prostě nemají na to dimenzovaný HW.
21. 4. 2019 13:10:44
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397842
TomasX
verified
rating uzivatele
(4 hodnocení)
21. 4. 2019 19:36:16
koukal jsem na grafy vytížení peeringových linek u Master Internetu, tam jsem žádný velký peek a ani drop neviděl, z toho usuzuji, že DDOS nebyl velký a měl ho poskytovatel/hosting dobře zvládnout. Výhodá cloudflare, akamai, ovh a dalších bran je jejich obrovská kapacita na filtrování, běžný hosting to nikdy nedokáže pokrýt.
Pokud něco takovéhoto řeším, vezmu si více serverů, spustím traceroute na cílový web, podívám se na uzly, jejich počet a odezvu, zjistím si jejich AS a přes bgpmon.net se mrknu přes co a jak peeruje, jestli tam není slepá trasa nebo nebyly v posledních hodinách výrazné změny, které ukazují na problémy s konektivitu či přetížení tras. Porovnání s grafy využití linek v peering centrech se dá doodvodit, kde a jestli je problém s DDOS, tj. masivním útokem nebo jen s DOS (dobným útokem), který ale může výrazně vytěžovat konkrétní službu (dns, web server či třeba registrační formulář). V tvém případě jsem žádné divnosti neviděl.
Problémy s DNS jsem také zaznamenal, nameservery mi včera neodpovídaly. Tok několik GB/s nejde tolik vidět, ale dns to položí. Pak je i složité říct kdo je opravdu cílem, mají jeden společný a rozhodně neplatí, že dotazy na určitý web z něbo dělají cíl.
Změna hostingu nic nevyřeší, pokud se to bude opakovat, měl bys změnit nameservery (dns) a přejít k většímu poskytovateli, klidně i k samotnému master Internet, s jeho dns mám dobré zkušenosti, stejně tak trěba s digital ocean, ti mají solidní kapacitu na dns.
Služby, které jsou tady zmíněné dobře fungují na monitoring z více regionů, nedá se tím ale moc detekovat takovéhle útoky na dns, jsou totiž dost nepředvídatelné a chovají se nesouměrně, většina dns provozu je odbavena reverzními dns servery (google 8.8.8.8, cloudflare 1.1.1.1 či ty u O2, upc atd.), ty si jednou odpověď zacachují a pak si jí nechají dlouho u sebe (podle TTL, ty máš myslím 600s, klidně to můžeš prodloužit). Tohle se prostě blbě detekuje, nevíš jaky resolver používají tvý zákazníci (zpravidla mají nějaký od svého ips) a případná monitoring služba používá úplně jiný, takže testuje něco jiného.
Moje první reakce přesně v tomhle případě by byla hodit si 5 min ceon, který bude posílat dns dotaz na tvůj web na největší veřejné dns resolvery a tím držet tvůj web v jejich cache, tím snížíš aspoň trochu situaci, kdy tvůj web v cache nebude a bude kuset letět dotaz na přetížené servery od hostingu.
Migrovat dns není těžké a lze to bez jediného výpadku. Je také možnost jeden odebrat a přidat dva další nezávislé, které by pokryli riziko podobných nedostupností, vůbec nemusíš mít dns servery pouze od jednoho provozovatele, běžně jich na projekty dáváme více a měníme je v případě problémů.
21. 4. 2019 19:36:16
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397841
Ivan90
verified
rating uzivatele
25. 4. 2019 17:36:44
Dnes nastaly nejspíše nějaké další DDOS útoky na DNS, chvílemi mi nešlo FTP.
Zkusil jsem dnes přejít na CDN CloudFlare. Když ale testuji dostupnost www.Photopea.com přes https://www.uptrends.com/tools/uptime , vidím stále několik lokací červeně. Měl by CDN tyto problémy vyřešit? Je možné, že se v tom testu používají staré DNS záznamy?
25. 4. 2019 17:36:44
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397840
TomasX
verified
rating uzivatele
(4 hodnocení)
25. 4. 2019 18:54:04
vidím, že proti minulosti došlo ke změně Nameserverů, ale ještě nejsou plně propagovány.
Google a Cloudflare vidí tyhle dva:
Jinde ale už vidím nové přes cloudflare CDN:
Máš tam ale strašně vysoké TTL na NS (21573s), tj. cca 6 hodin. Může trvat i dva dny než se to zpropaguje všude, u většiny to ale bude trvat do těch šesti hodin. Na uptrends nejspíš ještě vidí staré NS a proto to občas nefunguje, vydrž a zkus někdy v noci, mohlo by se to zlepšit. Bohužel propagace DNS změn není možné příliš urychlit a také se to hůře kontroluje, stará cache mohla zůstat jen u nějakého lokálního poskytovatele internetu a pár lidem to nefunguje. Už to ale vše vypadá na dobré cestě.
Pokud zkouším ten aziendeitalia.com z různých lokalit, dostávám timeout:
To je buď tvůj experiment nebo hostingu, či to je zrovna část, která je pod útokem a je přetížená.
Z mých serverů co mám k dispozici je photopea.com v pořádku dostupná a rychlost reakce je v pořádků (jak dns, tak i soubory). Na uptrends jsem na první pokus dostal chybu u Soulu, na druhý už bylo vše zelené.
25. 4. 2019 18:54:04
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397839
Ivan90
verified
rating uzivatele
25. 4. 2019 19:19:57
Já jsem to CDN nakonec vypnul kvůli nějaké chybě s certifikáty: https://stackoverflow.com/questions/55853948/cloudflare-cdn-and-certificates . Takže teď zas čekám, až se zpropaguje aziendeitalia + hostingsolutions :D Zároveň jsem na CloudFlare CDN dal "pauzu" - dotazy se přímo přesměrují na DNS hostingu.
Znáte tady někdo CloudFlare? Teoreticky mohu nechat adresy jejich DNS a takto to pauzovat kdykoli, a projeví se to okamžitě, že?
Trochu lituji, že jsem se tím nezabýval dřív. Teď mě každá minuta nefunkčnosti znamená desítky naštvaných uživatelů.
25. 4. 2019 19:19:57
https://webtrh.cz/diskuse/hosting-a-ddos-utoky/#reply1397838
Pro odpověď se přihlašte.
Přihlásit