Pad CBA.pl

Wszystkie informacje od administracji dla użytkowników na temat zmian, ewentualnych problemów itd.
ODPOWIEDZ
juice
Admin CBA
Posty: 3594
Rejestracja: 15 cze 2005, 19:25:03
Płeć: Niewybrana
User Agent: Firefox Windows

Pad CBA.pl

Post autor: juice »

Dzisiaj koło godziny 13:30-14:00 padło cba i leżało ok. 3h. Powodem był atak Denial of Service.

Niestety nie da się przed tymi atakami zabezpieczyć, ale oznacza to, że komuś musiało bardzo zależeć na wyłożeniu CBA. nie wiem czy to konkurencja, czy jakaś strona która jest na CBA komuś się nie podoba, ale niestety zanim dotarłem do serwerowni i wyciąłem ruch z atakującej sieci, to trochę czasu minęło.

Za utrudnienia przepraszamy i postaram się wymyśleć jakiś szybszy sposób, żeby następnym razem cba nie leżało tak długo (niestety technicy którzy są na miejscu, nie mogą się logować na maszynę).
Awatar użytkownika
Gromed
Przyjaciel CBA
Posty: 2990
Rejestracja: 18 kwie 2006, 12:18:45
Lokalizacja: Toruń
Płeć: Mężczyzna
User Agent: Firefox Windows 1024x768

Post autor: Gromed »

najważniejsza jest szybka reakcja admina i rozwiązanie problemu; a jeżeli ktoś zadał sobie tyle trudu, aby cba leżało to musi oznaczać, że cba jest wysoko punktowane wśród Internautów;
Awatar użytkownika
kidawka
Posty: 769
Rejestracja: 26 sty 2006, 13:13:24
Lokalizacja: Święte miasto
Płeć: Niewybrana
User Agent: Firefox Windows 1152x864

Post autor: kidawka »

albo jakiemus hackerowi sie nudzilo i wzial na cel cba.pl
Awatar użytkownika
fuma
Przyjaciel CBA
Posty: 11168
Rejestracja: 01 sie 2005, 14:57:56
Lokalizacja: z jajka niespodzianki :P
Płeć: Mężczyzna
User Agent: Opera Windows 1600x1200

Post autor: fuma »

kidawka przeprowadzic taki atak jest bardzo trudno samemu. Poczytaj o tym jak to dziala a sam sie przekonasz, ze za tym musi stac albo jakas grupa ludzi wybitnie nielubiaca cba albo ktos z konkurencji.

edit

chociaz z drugiej strony przy ataku DoS (nie mylic z DDoS) moze dokonac teoretycznie jedna osoba ale taki osobnik musialby sie niezle nad tym napracowac
juice
Admin CBA
Posty: 3594
Rejestracja: 15 cze 2005, 19:25:03
Płeć: Niewybrana
User Agent: Firefox Windows 1440x900

Post autor: juice »

niewątpliwym minusem jest fakt, że aktualny provider nie daje mi żadnej pomocy przy tym.

w zasadzie to większość providerów nie pomaga, a niektórzy wręcz odcinają klientów na których są przeprowadzone ataki, ale słyszałem też o porządnych providerach, którzy w takich sytuacjach sami analizują ruch na swoich urządzeniach i tną atakujących.

tutaj gdzie jestem, niestety jest zasada, że każdy się o siebie martwi i chociaż sieć i warunki mają super, dostęp dają też bardzo dobry, to jak widać z resztą już niekoniecznie (w sumie to się im nie dziwię, bo to chyba największa serwerownia w polsce, przynajmniej tak wygląda, więc ciężkoby na tym zapanować)

acha, teraz to był rzeczywiście DoS ale to nie miało znaczenia, ja tego na serwerze i tak wyciąć nie mogłem (przy wycięciu te pakiety i tak by musiały przejść do mnie i dopiero mój serwer by je odrzucił, a to by i tak zapchało łącze i wyssało cały mi dostępny transfer)

oni to mogą tylko wyciąć, bo mają zaużmy te 10Gbps czy 20Gbps i im nikt nie wyssie tego łącza nigdy (o taki Dosie to nie słyszałem ;)
Awatar użytkownika
fuma
Przyjaciel CBA
Posty: 11168
Rejestracja: 01 sie 2005, 14:57:56
Lokalizacja: z jajka niespodzianki :P
Płeć: Mężczyzna
User Agent: Opera Windows 1600x1200

Post autor: fuma »

juice pisze:oni to mogą tylko wyciąć, bo mają zaużmy te 10Gbps czy 20Gbps i im nikt nie wyssie tego łącza nigdy (o taki Dosie to nie słyszałem
nie wiem czy slyszales o ataku DDoS z 2002 roku na wszystkie 13 serwerow DNS ;] 9 maszyn padlo :P Wiec teoretycznie wszystko jest mozliwe ale watpliwym jest przeprowadzenie takiego ataku na jakas serwerownie a tym bardziej na cba ;]
Jackasspl
Posty: 4
Rejestracja: 17 gru 2007, 14:17:19
Płeć: Niewybrana
User Agent: Firefox Windows 1024x768

Post autor: Jackasspl »

Witajcie.

Założyłem wczoraj konto na cba, ale niestety nie mogę się zalogować na ftp... Powiedzcie mi.. czy ten atak DoS ma coś wspolnego z tym, że nie mogę się zalogować na ftp?
vikal
Płeć: Niewybrana
User Agent: Opera Linux 1024x768

Post autor: vikal »

Jackasspl: naminuje Ciebie na lola roku :lol: DoS chyba przeprowadzono na Twoja osobe. przeczytaj FAQ itp.
Mod: prosze o przeniesienie w kosz tych dwoch postow
Jackasspl
Posty: 4
Rejestracja: 17 gru 2007, 14:17:19
Płeć: Niewybrana
User Agent: Firefox Windows 1024x768

Post autor: Jackasspl »

lolem roku ta?

Niestety nie mogę się zalogować. Pierwsze co zrobilem wczoraj, to przeczytałem wszystkie faq z cba.pl. Zalozylem kilka kont ftp i pupa [wyrażaj się] ! [liczbę wykrzykników też możesz ograniczyć;]


P.S. Sorki za offtop

Czy mogę prosić o kontakt ze mną na pw?
Awatar użytkownika
Gromed
Przyjaciel CBA
Posty: 2990
Rejestracja: 18 kwie 2006, 12:18:45
Lokalizacja: Toruń
Płeć: Mężczyzna
User Agent: Firefox Windows 1024x768

Post autor: Gromed »

Jackasspl bez obrazy, ale może najpierw popatrz na daty; jakim cudem atak przeprowadzony kilka miesięcy temu [już nawet nie wnikam w rodzaj ataku] może mieć wpływ na konto założone kilka dni temu?

od tego typu problemów jest odpowiedni dział na forum i tam radze Ci opisać problem, czytając wcześniej regulamin działu;
bajer89
Posty: 1
Rejestracja: 16 mar 2009, 13:36:38
Strona na CBA.pl: www.sekcjakosobudz.cba.pl
Płeć: Niewybrana
User Agent: Safari MacOS 1680x1050

Re: Pad CBA.pl

Post autor: bajer89 »

Panowie pytanie z innej teczki, sory ale zależy mi na odp. adminów.... dlaczego na moich stronach jest ustawione przekierowanie na jakąć tanią wyszukiwarkę ??!!!!!!! i często nie można wejść na nie ?!!!! jeśli nie uzyskam odp. i nie zostanie to naprawione usunę swoje konta i przeniosę strony gdzieś indziej

jak wam zależy na zadowolonych użytkownikach - poprawicie to ,, jeśli nie to ja tu już więcej nie zawitam :x pozdrawiam :x
Awatar użytkownika
Gromed
Przyjaciel CBA
Posty: 2990
Rejestracja: 18 kwie 2006, 12:18:45
Lokalizacja: Toruń
Płeć: Mężczyzna
User Agent: Firefox Windows 1024x768

Re: Pad CBA.pl

Post autor: Gromed »

bajer89 a teraz z magicznej kuli, którą kupiliśmy specjalnie na takie okazje, odczytamy nazwę Twojego konta;
ODPOWIEDZ