Ataques DDoS a la GRU

content auto translated from {from}

Si en los últimos tiempos has estado encontrando errores, retrasos, errores 502 y otras alegrías de Internet en GAMER.ru, sí, estamos al tanto.

Durante aproximadamente un mes, el sitio ha estado bajo un ataque DDoS constante. En promedio, esto es alrededor de 500-1000 solicitudes por segundo de aproximadamente 100,000 direcciones IP diferentes, en su mayoría IP de usuarios de todo el mundo. Se presume que son hervidores inteligentes y robots aspiradores infectados.

El servidor en general se mantiene firme, la mayoría de las solicitudes pasan sin problemas, pero a veces recibe tantos que aparecen errores.

Particularmente, en algún momento, muchas solicitudes provenían de Singapur, por lo que tuvimos que bloquearlo por completo. Así que si por casualidad nos estás leyendo desde allí, lo siento, te afectaron =)

No hay nada crítico: el sitio está vivo, los datos están en su lugar, el servidor no está en llamas, y el administrador tampoco.

¿Se puede hacer para que nunca nada falle? Por supuesto, hemos probado diferentes protecciones anti-DDoS: Cloudflare funciona de maravilla, pero no está disponible para la mitad de los usuarios de Runet. Y, por otro lado, el más avanzado análogo ruso de DDoS-Guard no funciona en absoluto, ya que deja pasar el 95% del tráfico atacante.

Por lo tanto, la estrategia por ahora es sencilla: está funcionando - y está bien). Agregamos un par de núcleos en la configuración de la máquina virtual, y ha mejorado un poco.

Además, ha habido momentos más divertidos. Hace aproximadamente un año, nos hicieron un DDoS desde aproximadamente un millón de IP, y la carga alcanzaba de 3 a 5 mil solicitudes por segundo. Aunque, en ese entonces, el entusiasmo de los atacantes solo duró un par de días...

Si comienza a ir realmente mal, por supuesto lo arreglaremos. Mientras tanto, gracias por su paciencia y por seguir visitando GAMER.ru, a pesar de los intentos de alguien muy persistente por hacer que Internet sea un poco menos divertido =)