среда, 29 февраля 2012 г.

Пошли вторые сутки DDoS-атаки на сайт

Атака продолжается и по состоянию на утро 1 марта длится уже вторые сутки. Мы тут поискали расценки на организацию подобных атак и выяснилось, что сегодня это не такое дорогое удовольствие. Цены такие:


1 час от - 5 $, wmz
Сутки от - 20 $, wmz
Неделя - 200$, wmz
Месяц - 700 $, wmz

На фоне этого наши вторые сутки даже как-то льстят - Ольшанка стала настолько значима и опасна, что кто-то (хотя КТО - уже понятно) - некий скорбный разумом гробовщик - на ликвидацию Ольшанки тратят деньги, что уже само по себе говорит, что мы делаем правильное дело. Когда дойдем до недели - мы загордимся окончательно - 200 баксов - деньги нешуточные. А уж к месяцу, так и подавно. За плохое обычно не ддосят. Ддосят обычно за хорошее. Так странно устроена жизнь.

Между тем истерики у нас в почте продолжаются - террорист забрасывает нас почтой. При этом прогрессирующая шиза заставляет нашего пациента уже путаться в показаниях. Вначале, как мы писали, было заявлено, что затронуты интересы неких уважаемых в городе людей. Что само по себе юморина, потому что товарищ, все это организовавший - уважаемый в городе человек - это тянет на шутку года. После того как он понял, что облажался и его узнаваемые истерики стали достоянием общественности он стал плести какой-то бред про обиженных и оскорбленных детей. Типа, Робин Гуд местных широт. Одним словом шизофрения прогрессирует, пациент нервничает, по недоумию сыпет угрозами.

Здесь, наверное, стоит заметить, что никаких переговоров с террористами, шантажистами и шизофрениками, вроде "нашего", мы не ведем и вести не будем. К тому же обещанных двух условий мы пока так и не услышали, а было бы любопытно. Как только это случится - мы обязательно вам расскажем. Сайт пока не приносит денег, потому он к счастью или сожаленью не стоит поездки/похода в отдел К, чтобы написать заявление и инициировать расследование - это займет не меньше дня вначале, как минимум. Пациент, ввиду атрофированности мозга, наоставлял кучу следов и взять его за наглую рыжую морду не составит труда. Пока не решили, в какой момент эта позиция изменится. Покаже трудозатраты на привлечение чудака (на букву М) к ответственности выглядят чрезмерными и того не стоящими. Хотя все может измениться :)

Самое трудное в моменты простоя сайта от ддоса - это психолгический момент. Это нервы, злоба и прочие негативные эмоции, но мы в интернете давно и пережили уже не один ддос, поэтому относимся к этому философски и смеясь. В связи с чем просим и вас набраться терпения и немного подождать. Ддос-атака хороша тем, что обязательно когда-нибудь заканчивается :) Приходите к нам еще, будет интересно. Последние новости - пока в блоге.

Переписка со злоумышленником

Итак, злоумышленник, организовавший ддос-атаку на Ольшанку вышел на связь. Мы с ним переписывались целый день - более 20 писем. Автор злодеяния спалил себя полностью и, думается, после прочтения нижеприведенных цитат, в городе Ртищево не останется человека, кто бы не знал - кто именно заказал ддос Ольшанки.

Цитаты приведены без купюр, как есть. Орфография и стилистика автора сохранены. Сразу приносим свои извинения за мат и грбуости - если вас это смущает или противоречит вашим моральным устоям - не читайте пожалуйста дальше. А пока цитаты. В хронологическом порядке. Курсивом выделены цитаты нашего героя, обычным текстом - наши комментарии к цитатам.

-------
Утро доброе!
Вы наверно ещё не поняли в связи с чем у Вас происходит атака?
Вы нарушили интернет - этику на форумном обсуждении новостей города.
Чем затронули репутацию уважаемых в городе людей.
У нас имеются к Вам 2 предложения по без проблемной работе сайта.
Как Вам надоедят наши действия можете отписаться на этот ящик.
Удачи Вам.


-------
Воттт ты глупооой!
Ты сам в это веришь?
Давай подождем ПОСМОТРИМ!!!


-------
Давай ка недельку подождём.
Надоест пиши.

Видя наше, вобщем, безразличие - клиент начинает нервничать и выходить из себя. У нас, слава Богу, нет рекламодателей на сайте и никому мы ничего не должны. Потому просто наблюдали. А клиент нервничал.

-------
А че пару недель?
Запасись чипсами на мес 3-4
А кто меня найдет? Ты? Ну не смеши меня! Если нужно я тебя сам найду без никаких проблем.
Мое дело , я тебя предупредил.
Можно конечно забрать у тебя его только кому он нужен?
Если ты не понял что нужно фильтровать и не правоцировать своими сообщениями то смотрим дальше.
И если пойдешь смешить ментов подумай СНАЧАЛА. Есть у них доступ к серверам в другие страны
ЧЕСТЬ ИМЕЮ! ДОЛБОЕБ!!!!


-------

Отметьте - появились большие буквы. Признак шизофрении начинает напоминать о себе. Но дальше больше. Читаем.

-------
Готовь гробик для сайта
Будем хоронить

-------
О! Звоночек. Тут бы бедолаге и остановиться. Гробик, хоронить. Вы уже начинаете улавливать основной смысл, да? Но это тоже только начало. Потом Остапа понесло.

-------
ВСЮ ИНФОРМАЦИЮ о тебе МРАЗЬ выслал на аську ТВОЮ
ЧИТАЙ и ОХУЕВАЙ!!!!


-------
Утебя аська на сайте прописана ДОЛБОЕБ!!
РЖИ ищо с утра и ОСОБИННО ВЕЧЕРОМ!!!
Гробик готовь к вечеру. НЕ только для ОДНОГО САЙТА


-----
Снова - заметили? Гробик. Но и это еще не все. Большие буквы в общении стали уже нормой. Наш клиент оказался еще и истеричкой. Ко всем своим плюсам, типа атрофированного мозга. Но продолжаем.

-----
САЙТ УМРЕТ СПАМ ЕБАНЫЙ!!!!!!
ГРОБИК ГОТОВ!!!
ВЕНОК плести??


Бинго! САЙТ СПАМ :) И гробик тут же и венок :) Приплыли - картина Репина. А теперь хором, да? По! Спе! … Ну - дальше думаю вы знаете, правда? Но это еще не конец :) У Остапа открылась словесная диарея

------
ПАШОЛ ТЫ!!!
СПАМ СУКА!!!


Тут бы психиатра - можно было бы верняково защитить докторскую. Но продолжаем.

-------
САЙТ УМЕР НАВСЕГДА!!!!

-------
ВЕНОК ТЕБЕ ПРИГОТОВИЛ
ДО встречи. ЖДИ!!!!


-------

После того как сайт заработал пришло такое письмо

------
Сейчас ПИЗДЕЦ ЕМУ БУДЕТ!! НЕ РАДУЙСЯ!!! ГАВНО!!!
СМОТРИ Сейчас УМРЕТ.


И действительно сайт ушел в аут.

------
Отустил я СПЕЦАЛЬНО!!!
ТВОЮ аську на КОНТАКТАХ ПОСМОТРЕТЬ!!!
А ТЫ уже РАДУЕШСЯ ДОЛБОЕБ!!!
ВОТ СМОТРИ ОПЯТЬ УМЕР!!!


------
УБИДИЛСЯ ГАВНО!!!!
Беги пиши ЗАЯВУ!!!
И ЖДИ МЕня в ГОСТИ НА 8 МАРТА
ДАННЫЕ Я ТВОИ ЗНАЮ!!!
ПОХОРОНЫ БЕСПЛАТНО!!!


Уже упоминание темы похорон никого из читателей не удивляет - правда ведь? Букв маленьких почти совсем в тексте не стало - шизофрения прогрессировала на глазах.

Ну и завершающий текущий час перл звучит как

-----
ОБАСРАЛСЯ!!!!!!!

------
Выводы, наверное, здесь очевидны и понятны. Атрофированность мозга, помноженная на прогрессирующую шизофрению, имеющий лишние деньги, которые в отсутвии мозга имбицил готов потратить на совершение уголовно наказуемого преступления.


Мы надеемся, что сайт скоро заработает. Приносим свои извинения за причиненные неудобства. Приходите к нам еще - будет интересно. Обещаем.
 

вторник, 28 февраля 2012 г.

Сайт подвергся DDoS атаке

Вчера, 28 февраля, сайт был подвергнут DDoS атаке. В нашем случае можно говорить о такой разновидности DDoS как Флуд прикладного уровня.

Судя по логам атака не была гигантской или чрезвычайно сильной - порядка 7-8 запросов к сайту в секунду. Но, запросы хитрым образом сформированные и с разных айпи-адресов. Вызывался несуществующий на сайте адрес. Поэтому, чтобы не рисковать, хостер отключил сайт до прекращения атаки. Судя по интенсивности атаки, это была проверка боем либо кто-то решил поиграться. Организация подобных экспериментов стоит денег и цена напрямую зависит от интенсивности. В нашем вчерашнем случае можно смело утверждать, что цена организации была невелика.

Как показывает практика - этим дело обычно не ограничивается и атаки возобновляются. Так, что если сайт вдруг станет недоступен - заранее приносим свои извинения за причиненные неудобства.

Справка (источник Wikipedia)

DoS-атака (атака типа «отказ в обслуживании», от англ. Denial of Service) — атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых легитимные (правомерные) пользователи системы не могут получить доступ к предоставляемым системой ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если во внештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: простои службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману.


Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке (от англ. Distributed Denial of Serviceраспределённая атака типа «отказ в обслуживании»). В некоторых случаях к фактической DDoS-атаке приводит непреднамеренное действие, например, размещение на популярном интернет-ресурсе ссылки на сайт, размещённый на не очень производительном сервере (слэшдот-эффект). Большой наплыв пользователей приводит к превышению допустимой нагрузки на сервер и, следовательно, отказу в обслуживании части из них.
Флуд прикладного уровня

Многие службы устроены так, что небольшим запросом можно вызвать большой расход вычислительных мощностей на сервере. В таком случае атакуется не канал связи или TCP-подсистема, а непосредственно служба (сервис) — флудом подобных «больных» запросов. Например, веб-серверы уязвимы для HTTP-флуда, — для выведения веб-сервера из строя может применяться как простейшее GET /, так и сложный запрос в базу данных наподобие GET /index.php?search=<случайная строка>.


суббота, 18 февраля 2012 г.

Опыт баннерной рекламы в Ртищеве

Интернет-пространство города стремительно развивается. Еще какой-то год назад в этом пространстве безраздельно царствовал один игрок. Сегодня ртищевских сайтов стало много и среди них есть посещаемые ресурсы с постоянной аудиторией. Наравне со старожилом ртищево.ру ощутимой посещаемости смогли достичь также ртищево.нет и, собственно, ольшанка.ру. Мы пока в этой гонке отстаем, но, как говорится, еще не вечер.

За последний год интернет-пространство города выросло не только количественно, но и качественно. Интернет сегодня является самой быстро растущей рекламной площадкой и в то время как продажи рекламы в привычных медиа падают - интернет-реклама показывает стабильный рост. Приятно понимать что и в Ртищеве теперь можно купить рекламу в интернете - баннерную рекламу. Пионером тут стал сайт ртищево.нет, который через сервис Ротабан.ру продает два баннерных места по вполне демократичной цене. Мы воспользовались этим вариантом для рекламы Ольшанки и спешим поделиться с вами результатами.

Сайт продает два рекламных места - вверху и внизу сайта. Оба места под горизонтальные баннеры размером 468 на 60 пикселей. Цена обеих мест 250 рублей. Хотя, наверное, было бы логичней, если бы нижнее место стоило чуть дешевле. Ведь оно менее заметное.

Баннер был куплен на срок с 20 января по 20 февраля. На сегодня результаты получились следующие.

Показы 

Клики


Как мы видим - баннер за месяц набрал почти 25 000 показов. Показатель CTR = 0.67%, что обычный, средний, показатель для баннерной рекламы. Хотя, надо признать, что он мог быть и выше.

Учитывая что за баннер мы заплатили 250 рублей, то выходит что 1000 показов на сайте ртищево.нет стоит порядка 10 рублей (10руб 15коп. если быть точнее). Если измерять стоимость одного клика, то выйдет больше полутора рублей, или 250/164 = 1.52 руб. Что тоже неплохо, но могло быть и чуточку ниже.

В целом кампания признана вполне удовлетворительной и мы продлили размещение еще на месяц. Абсолютно целевая аудитория по вполне демократичной цене.


Ольшанка.ру - итоги прошедшего года

Давненько мы не писали в этот блог, если быть точнее - целый год. Решили возобновить эту добрую традицию и начать отчитываться перед своей аудиторией о своих успехах и неудачах.

Сайт мы запустили в декабре 2010 года, первый полный месяц работы сайта пришелся на январь 2011. Сегодня сайту уже больше года. К чему мы пришли - расскажем в этом посте.

Для определенности заметим, что все статистические данные взяты из системы Яндекс.Метрика. Вообще у нас используется несколько независимых счетчиков и все они дают слегка разные данные. Примем это за необходимую погрешность и перейдем к результатам.

Итак, за последний месяц на Ольшанке побывали 3 578 уникальных посетителей. В прошлом январе их было всего 358. Рост, как видно, в 10 раз. Понятно, что с нуля расти легко и некоторые конкуренты продемонстрировали более впечатляющий рост, но некоторые на фоне появления конкурентов аудиторию потеряли. Все эти посетители в январе просмотрели 23 208 страниц.

Среднее время проведенное на сайте - около 4 минут. На сегодняшний день, зарегистрированный рекорд суточной посещаемости составил 254 посетителя и было это 9 февраля 2012 года.

Самым популярным поисковым запросом, по которому посетители приходят на наш сайт сегодня является ольшанка ру и он дает 19.4% от всех посетителей, приходящих на Ольшанку с поиска. Следом идет ртищево с 8.5% и замыкает тройку запрос ольшанка.ру уже с точкой с 7.4%. Также в поисковых запросах замечены новости ртищево (5.7%), ртищево новости (2.7%), а также запросы ольшанка, ольшанка.ru, ольшанка ру новости ртищево, что, конечно, не может не льстить - посетители целенаправленно ищут наш сайт. Значит мы работаем не зря.

В плане основного целевого поискового запроса ртищево на сегодняшний день ольшанка в гугле занимает 3 место, в яндексе 4, что результат довольно существенный.

Яндекс на сегодняшний день среди поисковиков является несомненным лидером и дает Ольшанке 55% посетителей, пришедших с поиска. Google второй с 25%, а третий Mail.ru с 13%.

Самый популярный раздел, конечно же - новости с 39.4% от всех просмотров сайта, следом идет главная страница, как основная страница входа на сайт с 23.5% и потом объявления с 9.6%.

За прошедший год мы добились регулярности и постоянства наполнения нашей ленты новостей. Мы заняли пусть пока и небольшую, но свою заметную нишу. Мы стали узнаваемы и приобрели свою аудиторию.

Впереди у нас много новых идей и мы приложим массу усилий, чтобы стать еще профессиональнее, еще лучше, еще удобнее и оперативнее.

Оставайтесь с нами.