Нужна помощь с CloudFlare

Discussion in 'AntiDDos - АнтиДДОС' started by Lokofan, 4 Apr 2015.

  1. Lokofan

    Lokofan Member

    Joined:
    29 Jun 2007
    Messages:
    110
    Likes Received:
    32
    Reputations:
    6
    Привет! Ддосят сайт, зарегистрировался в cloudflare, все настроил. Разве теперь ддос атака не должна упасть? Я думал, там все автоматом. Выставил high security, все равно сайт лежит. Вероятно долбят не по днс а напрямую сервак?
     
  2. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    Вы IP меняли после смены dns? Потом резолвится все это сутки, даже если ttl у cloudflare это позволяет, это еще не значит, что у провайдера атакующего dns кэш обновился. Далее существуют сервисы - например Crimeflare позволяющие пробивать dns cloudflare и получать ip конечного сервера. А далее банальная атака - запись в виде ваш домен ип сервера в файл hosts на конечной машине и атака идет не на ип сервера в целом, а конкретно на ваш домен. Ну и плюс - атака может идти на ftp\ssh\ssl вашего домена, на бесплатных тарифах cloudflare их не защищает и "выплевывает" ип вашего сервера.
     
    quite gray and Lokofan like this.
  3. Lokofan

    Lokofan Member

    Joined:
    29 Jun 2007
    Messages:
    110
    Likes Received:
    32
    Reputations:
    6
    Так, и каковы мои действия? Проще всего перенести все на сервер, с защитой от ddos?
     
  4. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    Проще сменить IP и закрыть все, кроме морды на 80 порту, где будет сидеть Ngnix. И через iptables закрыть все запросы к серверу, кроме ip cloudflare. Ибо user->cloudflare->server.
     
    quite gray and Lokofan like this.
  5. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    452
    Likes Received:
    265
    Reputations:
    40
    PS. Еще добавлю, что бесплатный Cloudflare лучше платного ddosguard и qrator. Пример - Серч. Ни разу еще не видел, чтобы лежал под Cloudflare.
     
  6. Lokofan

    Lokofan Member

    Joined:
    29 Jun 2007
    Messages:
    110
    Likes Received:
    32
    Reputations:
    6
    Все сделал, сменил ip, врубил I am under attack, ддоса след простыл
     
    5maks5 likes this.
  7. DjNeon

    DjNeon New Member

    Joined:
    25 Jun 2012
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    а кто сказал, что серч под бесплатным клоудом? И кто сказал, что их только клоуд кроет?
     
  8. NetForHack

    NetForHack New Member

    Joined:
    1 Apr 2012
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    Grey в radio-t же
     
  9. Kupinarod

    Kupinarod Banned

    Joined:
    20 May 2015
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Толку от бесплатной защиты клауда) ддосят уже спаленный айпишник у вас
     
  10. 1qoot1

    1qoot1 Member

    Joined:
    13 Jan 2014
    Messages:
    48
    Likes Received:
    10
    Reputations:
    1
    Немного не правильно сделали, суть в том что прячетесь за CF, после запрещаете подключение к веб серверу с любых адресов кроме CF(у них на сайте есть список). Для пущей надежности, можно еще правилами iptables прикрыться и сделать правильную фильтрацию. И тогда уже можно будет дальше думать как прятаться, либо использовать платные инструменты либо самим оптимизировать.
     
    CyberTro1n and Kupinarod like this.
  11. Lokofan

    Lokofan Member

    Joined:
    29 Jun 2007
    Messages:
    110
    Likes Received:
    32
    Reputations:
    6
    Так я его сменил же, после того, как настроил сервис на cloudflare