V průběhu včerejška jsme s Tometem potřebovali dodělat několik důležitých věcí (voting, synchronizace pozic hráčů na dynmapu a zálohování), akorát nám do toho opět hodil vidle někdo s ddosem. Tak tedy gratulace, vidíme, že nás máte stále rádi a aktivně kontrolujete naši aktivitu, hlavně tady na webu.
Chceme server spustit v pátek v 18:00, pokud stihneme dodělat všechny věci, které jsou potřeba. Zatím jsme zpoždění dohnali prací na serveru dnes dopoledne a tak se nemusíte bát, že bychom termín nestihli. Je toho ještě dost, ale s Tometem na to máme vyhrazený čas, takže po odfiltrování útoků můžeme opět makat. Popis včerejšího dne, resp. útoku, naleznete níže.
Jak to vypadalo?
První oťuknutí zaznamenal Tomet, já zrovna byl na obědě (vepřový řízek s bramborem, velice podstatné info) v 11:34, první alerty mi na mobilu začaly pípat zhruba kolem 12:00 (do té doby byl útok poměrně slabý, resp. zvládaly ho všechny prvky v datacentru).
Na grafu vidíte metriky, které jsme schválně očistili od labelů a hodnot, aby nešlo poznat, o co konkrétně jde (víme, že na to kouká i on).
Časově:
- 11:30-11:50; 11:55-12:18 – zkoušíme, co to dá (byli jsme online)
- 13:18-13:42 – Do 13:18 si dal borec pauzu a pak až do 13:42 zkoušel opět, co to dá (první výpadky).
- 13:52-14:10 – jede co nejvíc, kromě toho, že jsmenavenek offline se dostavují první výpadky monitoringu.
- 14:10-14:25; 14:30-14:48; 14:56-15:13; 15:49-16:07; 16:41-16:59 – abychom se odpoledne nenudili, opět silné útoky, které nám odstavily i monitoring.
- 18:10-18:24 – útok, při kterém řešíme úpravu pravidel na síťovém boxu v datacentru, filtrování UDP (borec používá botnet, docela velký a flexibilní).
- 18:25-18:42 – jsme offline, úprava nepomohla.
- 19:40-19:57 – opět útok, offline a bez monitoringu.
- 20:10-20:12 – večerní podrbání – odfiltrovali jsme
- 20:16-20:41 – opět větší útok, který jsme odfiltrovali.
Na závěr novinky opět žádost na daného člověka, který nás takto zaměstnává – co takhle mi napsat, co ti tak vadí, proč to děláš? Stačí emailem , ten je doufám dostatečně anonymní.