Attacchi DDoS contro il GRU
Se di recente avete riscontrato errori, rallentamenti, errori 502 e altre gioie di internet su GAMER.ru - sì, ne siamo a conoscenza.
Il sito è sotto costante attacco DDoS da circa un mese. In media ci sono circa 500-1000 richieste al secondo, provenienti da circa 100.000 diversi indirizzi IP - per lo più IP utente da tutto il mondo. Si sospetta che siano elettrodomestici intelligenti e robot aspirapolvere compromessi.
Il server tiene bene nel complesso, la maggior parte delle richieste passa normalmente, ma a volte subisce colpi che portano a errori.
Specialmente molte richieste sono arrivate in un certo momento da Singapore, quindi abbiamo dovuto bloccare completamente questo paese. Quindi, se per caso ci leggete da lì - ci scusiamo, siete stati colpiti =)
Non c'è niente di critico: il sito è vivo, i dati sono al loro posto, il server non è in crisi, e l'amministratore è ancora in forma.
È possibile fare in modo che nulla si possa mai interrompere? Certo, abbiamo provato diverse soluzioni anti-DDoS: cloudflare funziona benissimo, ma non è operativo per metà degli utenti della Runet. E, come dire, l'analogo russo più avanzato di ddos-guard - non funziona affatto - lascia passare il 95% del traffico attaccante.
Pertanto, la strategia attuale è semplice: funziona - e va bene così). Abbiamo aggiunto un paio di core alla configurazione della virtual machine, e le cose sono migliorate.
Inoltre, ci sono stati momenti più divertenti. Circa un anno fa siamo stati DDoSati da circa un milione di IP, e il carico arrivava a 3-5 mila richieste al secondo. Tuttavia, all'epoca l'entusiasmo degli attaccanti è durato solo un paio di giorni...
Se la situazione dovesse deteriorarsi drasticamente - allora, certo, ci metteremo a riparare le cose. Ma per ora, grazie per la pazienza e per continuare a visitare GAMER.ru, nonostante i tentativi di qualcuno molto persistente di rendere internet un po' meno divertente =)