حمله به بالاترین
بالاترین بار دیگر تحت حمله DDOS قرار دارد، به طوری که در طی ساعات گذشته چندین بار از دسترس خارج شده است. حملات این بار از تعداد بسیار زیادی آیپی صورت میگیرد بنابراین ما در ساعات آینده همچنان آیپیهای مشکوک را مسدود خواهیم کرد. اگر آیپی شما به اشتباه مسدود شده است در بخش نظرات همین نوشته در وبلاگ برای ما پیغام بگذارید
در مورد حملات دیداس و ماهیت آنها قبلا اینجا توضیح دادهایم.
از آنجا که هر بار این حملات به دنبال تشدید حوادث سیاسی و اجتماعی در ایران صورت میگیرد، به نظر میرسد این بار آغاز این حملات با مجموعه مقالات و نوشتارها پیرامون افشای بزرگترین اختلاس تاریخ ایران و اخبار مربوط به شلاق زدن یک خانم دانشجوی دکترا همراه شده است.
از این که در کنار ما هستید متشکریم
با آیدی Kahkeshan عضو بالاترین هستم. نمیدونم که شما آی پی من رو بسته اید یا خیر؟ اما از دو روز پیش دیگر قادر به وارد شدن به سایت (لاگ این) نیستم. ایمیلی هم فرستادم، هنوز پاسخ نگرفته ام.
حملات دی داس برای هر سايتی ممکن است اتفاق بيافتد.. شما چرا فکری اساسی برای اينکار نميکنيد..يعنی هر بار که این اتفاق بيافتد بايد منتظر بنشينيد تا کی حمله متوقف ميشود..?
متاسفانه نوع حمله ها هر بار عوض می شوند. اینطور نیست که شما بتوانید یک راه حل همیشگی برای این مشکل پیدا کنید. کسانی که این حملات را انجام می دهند امکاناتشان صدها برابر بالاترین است.
چگونه میتوان مطمئن بود که که بالاترینی که از ایران دسترسی داریم همان بالاترینی است که از خارج ایران دسترسی داریم . دوستان متخصص راهنمایی کنند که چگونه میتوان مطمئن شد.
از وی پی ان یا فیلترشکنهای معتبر استفاده کنید. بدون فیلترشکن هیچگاه دومین بالاترین را وارد نکنید.
با آي دي ramindeltaعضو بالاترينم فكر مي كنم اشتباها آي پي مرا بسته ايد نمي توانم وارد بشم.
I’d suggest to host balatarin on a CDN. This increases your resilience against DDoS attacks. As someone who has reasonable experience on DoS attacks on web server, that would be the easiest and most effective way to secure yourself.
نمی شود یک سرور قبل از سرور اصلی قرار دهید تا با شناسایی آی پی و تعداد تقاضا از آن آی پی اجازه ورود را به سایت اصلی بدهد ؟ من اصلا دانش زیادی در مورد سایت ها ندارم اصلا نمی دانم حرفی که میزنم خنده دار است یا امکان پذیر فقط یکجور میخواهم یک سیستمی قبل از سیستم اصلی کار گذاشته شود که فقط کارش همین باشد و طبعتا نسبت به سخت افزار بالا می تواند براحتی با تقاضاهای بالاتر تفکیک و ورود را بخوبی پوشش دهد و از سیستم دوم دیگر هیچ چیزی صرف مقابله با کارهای غیر از امور سایت نگردد! نمی دانم توانستم منظورم را بفهمانم یا خیر؟
این بحث جزییات زیادی دارد و معمولا سیستمهای دفایی کاری شبیه کاری که شما میگویید میکنند. منتها حمله کنندگان هم راه های پیچیده تری دارند.
بالاترین عزیز کاربرانی از جمله خودم در زیر این لینک پیشنهاداتی را مطرح کرده اند . لطف کنید اگر آن ها را ببینید و نسبت به آنها در وبلاگ بحثی را مطرح کنید تا ما بتوانیم در آن شرکت کنیم. چون به نظر من بهترین مکان برای طرح چنین موضوعاتی همین جاست نه خود بالاترین. لطفا اگر این پیام را مشاهده فرمودید در صورت موافقت با آن با ایمیلی به من خبر دهید تا به دوستان هم ایمیل شود .
سلام
بلاخره باید یک فکر اساسی برای امنیت سایت کرد.
وقتی من خواستم نکته جعل گواهینامه های دیجینوتار را برای دوست خوش فکری که از ای تی اطلاعات کمی داشت توضیح دهم از من در مورد کل سهام شرکت دیجینوتار و اینگونه شرکت ها و حتی کل سهام هلدینگ انها سوال کرد و وقتی به ارقام سایت ها مراجعه کردیم متوجه شدیم اگرچه این شرکتها شرکتهای بسیار پولداری هستند اما سهام انها در مقابل توان مالی جمهوری اسلامی خنده دار است. خوب فرض کنیم کل وری ساین را یک عامل جمهوری اسلامی بخرد. انوقت در دنیا چه اتفاقی خواهد افتاد. واقعا امکان اینکه بخواهیم با توان مالی جمهوری اسلامی در زمینه امنیت اینترنت از خودمان دفاع کنیم چیزی شبیه معجزه است. این موضوع باید توسط سازمان ملل و سایر تشکیلات بین المللی بررسی شود و راهکارهای بین المللی برای آن یافت. واقعا ایران تهدیدی برای امنیت جهان است. خدا رحم کند با ما که داخل ایران هستیم.
kare khobi kardan, besiari az khabarahay siasy dorogh v rast ghati shodan v tahvil hame midan, sabtnam ham vase hame azad nist ke mokhalefan nazar bedan, pas aval azadi ro dar siteton emal konin bad be fakr azadi iran bashid.
آیا میشود با طراحی یک نرم افزار خاص فقط امکان ورود کاربران را با ان به سایت بدهیم . یعنی یک نرمافزار کم حجم که مانند یک مرورگر شخصی برای سایت باشد و در ارسال و دریافت اطلاعات هم امن و کد شده باشد . برای دانلود در خود وبلاگ سایت قرار داده شود و طوری طراحی شود که از هر کامپیوتری فقط یک کاربر بتواند وارد شود ؟ آیا یک همچنین چیزی اصلا امکان پذیر است؟ آیا اگر همچنین کاری اگر امکان پذیر بود جلوی حملات دی داس را می تواند بگیرد ؟ من قبلا یک نرم افزار برای کد کردن نوشته ها درست کرده بودم و با چند تا از دوستانم برای رد و بدل کردن اطلاعات از ان استفاده می کردیم . شبیه همین نرم افزارهایی که کلید خصوصی و عمومی تولید می کنند کمی پیچیده تر . اگر چنین کمکی از دستمان بر بیاید حاضرم نرم افزار را با سورس در اختیار شما قرار دهم البته از آن پس امنیت ان در دستان شما خواهد بود به جهت در اختیار داشتن سورس برنامه عرض می کنم . متوجه منظور من که هستید
http://www.3crowd.com/
بالاترین جان قبلا هم موضوعی را به اطلاع شما رساندم در مورد این که تعدادی از کاربران بدنبال مکان ثابتی برای بحث در مورد کارکرد کنونی سایت هستند . و از آنجا که شعار بالای وبلاگتان » جایی برای حرف زدن در مورد بالاترین» است پس لطف کنید و زیر همین کامنت حداقل جواب من را بدهید که آیا بنا به درخواست قبلی من و چند تا از دوستانم بحثی را با موضوعی در مورد «دیدگاه و پیشنهادات کاربران در مورد ایجاد تغییراتی در سایت» را همینجا عنوان کنید. به خدا نیت ما خیر است. می دانم زمان بدیست اما به نظر خود شما عملکرد سایت مسئله کمی است؟ ما فقط می خواهیم در بحث شرکت کنیم . خوب می دانیم که زیر لینک های بالاترین جای این کارها نیست هر چند که در برخی مواقع در لینکی که قبلا فرستادم این کار را به اشتباه و از سر ناچاری انجام دادیم. همینجا پوزش می طلبیم . من نمی دانم آقا مهدی اینجا را فعلا می چرخاند یا یکی دیگر از دوستان ولی خواهش می کنم حداقل یک کامنت بنویسید بگویید «نه» تا حداقل ما فکر نکنیم کسی نیست که جواب بدهد . جواب منفی دادن خیلی بهتر از پاسخ ندادن است. با تشکر
بسم الله الرحمن الرحیم.
لاکن بنده نمی توانم وارد سایت شوم، آی پی مرا هم ازاد کنید.
گناه دارم خوب!
گمنامیان
مسئولین بالاترین بادرود خدمت شما….. حمله به بالاترین به علت مفید بودن این سایت هرزمانی ممکنست صورت گیرد بنابراین شما همیشه باید منتظرچنین اقداماتی باشید ..درضمن به دنبال دلیل خاص هم نباشید که درآنصورت دچار نوعی توهم خواهید شد…. بالابردن سطح امنیت سایت لازم است ودراین راه می توانید از توصه های کاربران استفاده نمایئد .. کمک گرفتن از کاربران جهت تقویت امنیت بالاترین هم می تواند دراین راه کارساز باسد…….. موفق باشید
با درود و خسته نباشید ،
متاسفانه ، با وی پی ان ، سرور هلند ، سایت باز نمیشه .
ممنون میشم بررسی نمائید .
آی پی را به بالاترین ایمیل کنید.
بالاترین عزیز ،
متاسفانه ، هرچه به سایت ایمیل میزنم (info@balatarin.com ) ، به خودم با اضافه شدن متنی که به پشتیبانی مراجعه کنم ، عودت داده میشود !
ایمیل من : hamid7799@gmail.com است ، لطف بفرمائید این مشکل هم برطرف شود .
با سپاس مجدد ، حمید
دوستان گرامی در مدیریت بالاترین همین الان که این کامنت را می نویسم بالاترین بازهم قابل دسترس نیست !
.کامران روشنگر .
502 Bad Gateway
nginx/1.0.4
من امروز این ارور را گرفتم من هم باید آی بفرستم یا تقصیر حملات است؟
من هم همین مشکل رودارم!
502 Bad Gateway
nginx/1.0.4
من هم ساعت هاست این ارور را میگیرم .
به نظر سایت از کار افتاده
با درود .
502 Bad Gateway
nginx/1.0.4
من امروز این ارور را گرفتم من هم باید آی بفرستم یا تقصیر حملات است؟
با سپاس
خسته نباشید میگم
الان یه 2 ساعتی میشه که به سایت دسترسی ندارم نمیدونم مشکل از کجاست آیا کلن سایت پایینه یا آی پی من بلاک شده
502 Bad Gateway
nginx/1.0.4
ساعت
18.32
به وقت تهران
شنبه
اطلاع دهید چه خبر است ؟
بالاترین کلا از دسترس خارج شده است ؟ الان 5 ساعت است .
آیا من مشکل دارم یا کلا سایت زیر حمله است .
به نام مقام معظم رهبری
با عرض سلام و درود به روح معمار و بنای انقلاب امام خمینی متاسفانه من هم نمیتوانم وارد شود
sabz21
با درود .
الان چند ساعتی هست که سایت بالاترین مشکل داره و بالا نمیاد . باز هم مشکل از حمله DDOS به سایت است یا چیز دیگری ؟ لطفآ توضیح دهید .
با سپاس
سلام و خسته نباشید
متاسفانه من هم همین مشکل رو دارم
502 Bad Gateway
nginx/1.0.4
و چند ساعتی میشه همچنان این مشکل به قوت خودش باقیه
502 Bad Gateway
nginx/1.0.4
از دیروز من در دبی این مشکل را دارم.
امروز با اولتراسورف امتحان کردم. سایت در دسترس نیست.
مگر قرار نیست در این بلاگ اطلاع رسانی شود؟
متاسفانه باز سایت در دسترس نیست !
502 Bad Gateway
nginx/1.0.4
سلام
برای منم بد گیت وی میده
چرا سایت بالا نمی آید از روی کامنتی که گذاشته ام نمی توانید آی پی مرا پیدا کنید و بازش نمایی؟
درود بر شما که بی منت در حال تلاش برای ادامه ی جریان اطلاعات و خبر رسانی می باشید.
اما بعد اینکه از دیروز با همان جمله ی همیشکی 502 bad gateway مواجه می شویم.
البته امروز صبح 27 سپتانبر برای دقایقی سایت باز بود اما بعد مجددا با همان جمله ی معروف روبرو شدیم.
مانده ایم این میانه حیران و سرگردان
ارادتمند شما
foad2429
تعداد بازدید من از بلاگ بالاترین داره بیشتر از خود بالاترین میشه. یعنی واقعا این حملات هر روز ادامه داره؟ ایکاش میشد از این حملات به نفع خودمون استفاده میکردیم و یک شکایت بین المللی تنظیم و ارائه میشد