Сайт и сервер падают

Тема в разделе 'ALLODS2.EU: Сайт www.allods2.eu', создана пользователем Cthulchu, 3 апр 2017.

Статус темы:
Закрыта.
  1. Cthulchu Знатный флудер

    Форумные баллы:
    5000

    Ребят, вы может не заметили, но я вам сообщаю, что примерно раз в два дня утром по мск сайт падает. От трех часов до получаса. Печально то, что сайт и сервер хостятся на одной железке и падают они вместе.

    Дело в том, что такое "мигание" сайта плохо для продвижения. Такие падения похожи на ддос. Я, правда, не знаю зачем кому-то ддосить вас, но очень смахивает. Вы не могли бы разделить сайт и сервер? Таким образом, если ддосят сайт хттп пакетами, то игроки смогут продолжать играть. А если ддосят сервулю icmpшками, или чем-то на tcp то от такого уже проще избавляться, а люди хоть смогут на форум пройти. И я не смотрел, но я ж надеюсь мы юзаем бесплатный CDN от клаудфлер? У них там и антиддос какой-то примитивный есть, должен спасать от школоты, что вас ддосит.

    Единственная проблема в том, что аук будет на отдельном сервере, но у вас аук не несет серьезной нагрузки и вообще-то, можно эту часть сайта оставить на сервере с игрой, если очень хочется. Или выведя на поддомен, или сделав роутинг через обратную проксю типа нжинкса. Я вижу, что у вас апач, но вообще лучшая практика - это использование нжинкса с апачем вместе - нжинкс снаружи, апач для работы с пыхой, в оснвном. Тогда и нагрузка сильно упадет, так как нжинкс очень круто работает снаружи, а апач внутри. Вообще, это стандартный сэтап и легко гуглится.

    Кстати! Для тех, кто не вкурсе! Пока сайт/игра лежат, наш чат не будет лежать! Потому, что он на хорошо защищенных масштабируемых бла-бла-бла серверах! И там вы сможете хорошо провести время пока серв не встанет! хе-хе :) Вот инвайт: https://discord.gg/8cbxtmk
  2. Anotomix Administrator (Администратор)

    Форумные баллы:
    10098414359

    Чувак, я тебя удивлю, но нас ДДоСят уже лет 5 к ряду. И там не какой не icmp, а массивный SYN и UDP флуд и ip spoof-ами (нам приходят абьюзы от других хостеров). И трафик изменяется не десятками мбит, а сотнями, а порой и гигабитами.
    К слову, сайт и хэт у нас уже давно на разных машинах и IP у них разные, если было лень тебе посмотреть. А перед каждым сервером ещё стоит по серверу с фильтром трафика.
    ---
    Насчёт хуйни Cloudflare, да у неё есть "анти-ддос", который схлопнулся лимитам менее чем за час (15 минут вроде хватило и то сильно лагало). Мы хостим сервер в OVH и тут тоже есть свой анти-ддос, только и этого не достаточно. по-этому у нас есть и своя защита от ДДоС-а.

    Вообще-то так и есть ))) Я уже писал выше, что аукцион к сайту никакого отношения не имеет, а это отдельное приложение, которое лежит на сабдомене и через cifs инклюдится с сервера с игрой (прикинь!).
    И опять же у нас апач не напрямую, а вместо nginx -> lighttpd, который делает те же прокси. Вообще nginx хотели поставить, но у Нео руки так и не дошли. Вообще по хорошему там нужно новую виртуалку поставить с Debian 8 со свежим софтом, но это требует время и может быть когда-нибудь мы это сделаем.
  3. Cthulchu Знатный флудер

    Форумные баллы:
    5000

    Да, мне влом было посмотреть айпи :) Я просто заметил, что одновременно падают, сразу подумал, что они наверное на одном серваке. Не думал, что кто-то всерьез будет атаковать хэт. ЖЖесть, за что же вас кто-то так не любит? И не влом же кому-то свои ботнеты изводить на хэт аллодов! Подумать только... Так и у вас затраты нехилые на такой антиддос.

    Полюбому это Добряк раздел какого-то школьника. еще до того, как софткор был сделан. Школьник купил ботнет и теперь шкварит.

    А син и юдипи под хттп находятся, так что там уже не важно, какие веб-сервера стоят. Сурово.

    Ну тогда у матросов нет вопросов.

    Странно, все же. Вон сколько серверов всякой линейки, где играют сотни людей, если не тысячи одновременного онлайна и их никто не ддосит, а тут играют с десяток одновременно и нас так серьезно поливают... Полбому Добряк.

    Вот я щас у Егорки спросил, он админ antichat.ru, там много школохакеров с ботнетами. У него хороший опыт борьбы с ними. Он решил, в итоге, что клаудфлер лучшее решение, вот скринуля переписки:

    [IMG]

    Это я к тому, что "нужно больше золота" (с)

  4. Anotomix Administrator (Администратор)

    Форумные баллы:
    10098414359

    ДДоСит скорее всего Лас, один из бывших админов хэта, он нам и другим хэтам не раз насолил, когда мы его выпиливали из проекта. Других кандидатов на такой пиздец просто не существует.
  5. Cthulchu Знатный флудер

    Форумные баллы:
    5000

    Ну ддос - штука недешевая. И, по моему, глупо ддосить сервис так долго. Так долго в себе злобу копить... пффф... Вы не пробовали с ним связываться, спрашивать не он ли это делает? И вам не поступало никаких месседжей от ддосеров? просто такой анонимный ддос возможет так же, если ваша сервулька была выбрана для отработки и теста ботнета.

    Вы пробовали менять хостера с ойпе?
  6. Anotomix Administrator (Администратор)

    Форумные баллы:
    10098414359

    OVH вообще в принципе один из самых крупных хостеров на сегодняшний день)) И он самый инновативный и точно лучше сейчас не сыщешь.
    Лас сам писал, что это он. ))) Там была забавная история с "ритуальным" сожжением его чучела на сходке аллодеров... Говорит ему это сильно не понравилось, вот и ддосит.
    Насчёт анонимного теста сомневаюсь, там целенаправленный ддос и не только.
  7. Cthulchu Знатный флудер

    Форумные баллы:
    5000

    Странно, я думал амазон самый продвинутый с его-то системой балансеров. Я сам юзаю wable для моих проектов, он подешевле и попроще, но меня и не ддосят :)
  8. Anotomix Administrator (Администратор)

    Форумные баллы:
    10098414359

    Не, амазон ещё та хуета... На работе для некоторых клиентов используем, S3 так вообще мутотень лагучая... Недавно там был инцидент, когда админ амазона потёр к херам почти весь us-west ))))
Статус темы:
Закрыта.

Поделиться этой страницей