В субботу, 20 декабря 2014 г., наши сервера подверглись DDOS атаке забившей наш канал связи и частично канал связи вышестоящего провайдера.
Атака шла по очереди несколькими способами: HTTP-трафик, NTP amplification, DNS amplification.
Поскольку мощность атаки в несколько раз превышала собственный канал связи Megagroup.ru, то мы были вынуждены обратиться к вышестоящему провайдеру (МТС), для помощи в противодействии. В течение вечера с переменным успехом атака была отражена, паразитный траффик был зафильтрован. Однако в настоящее время в том или ином виде злоумышленники пытаются найти узкие места и продолжают DDOS атаку. Наши специалисты тесно сотрудничают со специалистами МТС для стабилизации ситуации.
В последний месяц наблюдается некоторая активизация деятельности злоумышленников по DDOS атакам. Мелкие атаки случаются ежедневно, более крупные, которые нельзя зафильтровать автоматически и их могут замечать клиенты случаются гораздо реже. К сожалению, физически обеспечить мгновенную нейтрализацию любой атаки невозможно. Это всегда ручной труд системных администраторов направленный на определение схемы атаки, анализ возможностей по ее ликвидации, время на подготовку программных и аппаратных средств.