Ataques DDoS ao GRU
Se você notou erros, lentidão, erros 502 e outras alegrias da internet no GAMER.ru ultimamente - sim, estamos cientes.
O site está sob um ataque DDoS constante há cerca de um mês. Em média, isso representa cerca de 500 a 1000 solicitações por segundo de aproximadamente 100 mil endereços IP diferentes - na maior parte, IPs de usuários de todo o mundo. Presumivelmente, chaleiras inteligentes e aspiradores robóticos infectados.
O servidor, em geral, está se segurando bem; a maior parte das solicitações passa normalmente, mas às vezes ele realmente recebe algumas que originam erros.
Particularmente, em algum momento houve uma enxurrada de solicitações de Cingapura, e tivemos que bloqueá-lo completamente. Portanto, se você por acaso está nos lendo de lá - desculpe, você está na lista =)
Não há nada crítico: o site está vivo, os dados estão no lugar, o servidor não está pegando fogo, e o admin também está bem por enquanto.
É possível evitar que algo caia completamente? Claro, tentamos várias proteções anti-DDoS - o Cloudflare funciona muito bem, mas não funciona para metade dos usuários da Runet. E, aparentemente, o equivalente mais avançado da Rússia, o DDoS-Guard, não funciona de jeito nenhum - ele deixa passar 95% do tráfego de ataque.
Portanto, a estratégia no momento é simples: funcionando - e está bom). Adicionamos alguns núcleos na configuração da máquina virtual, e ficou melhor.
Ainda mais engraçado já aconteceu. Aproximadamente um ano atrás, fomos DDoS’ados por cerca de um milhão de IPs, e a carga chegava a 3-5 mil solicitações por segundo. Na verdade, na época, o entusiasmo dos atacantes durou apenas alguns dias...
Se começar a ficar realmente ruim - aí, claro, vamos consertar. Mas por enquanto, obrigado pela paciência e por continuarem acessando o GAMER.ru, apesar das tentativas de alguém muito insistente de tornar a internet um pouco menos divertida =)