1 Востаннє редагувалося Q-bart (10.02.2022 23:43:28)

Тема: Powerful UDP attack

Прийшло таке від хостера (дешевий VPS, 2ядра, 4gb)

Hello!

We would like to inform you that we have detected a powerful udp attack on your server address.

We ask you to close all running applications and give us time to replace your server IP address. If this is not done, then there is a possibility that the address will be blocked by the data center.

Please let me know when you will be ready to change your VPS IP address.

шо ето? свалити від них і платити на 30% більше на якомусь digital ocean/aws?
чи можна не переживати?

2 Востаннє редагувалося 0xDADA11C7 (11.02.2022 00:26:07)

Re: Powerful UDP attack

CloudFlare для цього існує, якщо мова про DDoS веб сервера.

3

Re: Powerful UDP attack

Можливо, вони просто так по дурному намагаються всіх перевести на інший діапазон IP. Але якщо ви можете змінити IP і ціна вас влаштовує - чому б ні?

4

Re: Powerful UDP attack

Мене цікавить інше. Як те що у вас щось раниться на VPS може привести до блокування адреси цього vps десь. У вас ваші сервіси десь стукають назовні? І якщо вас переведуть на іншу айпі, то вам по ідеї всеодно, що стару забанили.

5

Re: Powerful UDP attack

Якщо це 80 порт (веб сервер), то по ідеї можна дозволити лише tcp, а udp ні.
Інша річ, що йдеться про дешевий vps, де негативна відповідь файрвола на спробу достукатися буде теж жерти значний відсоток ресурсів, якщо таких запитів буде вкрай багато.

Зміна IP адреси в даному випадку - це тимчасовий воркераунд, який не фіксає саму проблему.

Я б спробував load balancer - на щастя, зараз є також безкоштовні варіанти. У цей спосіб перший удар на себе брав би balancer.

Однак якщо атака йде минаючи доменне ім'я, а зразу на IP хостера, тоді потрібно все ж змінити IP і сподіватися що наступного разу ціллю оберуть іншу IP адресу, котра вам не належить.

6

Re: Powerful UDP attack

Якісь іще ознаки атаки, окрім листа від хостера, є?