Внезапное увеличение и последующее падение просмотров — возможная DDoS-атака?

Здравствуйте!

Обращаюсь к вам с вопросом, который, возможно, коснется многих здесь присутствующих. На нашем сайте недавно произошел странный скачок количества просмотров: в течение двух дней мы наблюдали необычайно высокий трафик, после чего показатели внезапно и резко упали до обычных значений. Это не похоже на обычное поведение пользователей или результат каких-либо маркетинговых акций.

Мы начинаем задумываться о возможности того, что это могла быть DDoS-атака. Хотел бы узнать ваше мнение о следующем:

  1. Сталкивался ли кто-то из вас с подобной ситуацией?
  2. Какие первые шаги вы бы порекомендовали для анализа трафика и подтверждения/опровержения данной гипотезы?
  3. Есть ли определенные инструменты или практики, которые помогли бы защититься от подобных инцидентов в будущем?

логи хостинга посмотрите, что за ip-адреса, какие рефы.

1 лайк

1 да
2 логи, команды в ssh воде tail -n 10000 /var/log/nginx/access.log | awk ‘{print $1}’ | sort -n | uniq -c | sort -nr | head -n20 выведет список IP с которых поступило больше всего запросов

3 cloudflare

вас парсили, нагуливали на вас поведенческих ботов, сканер цен 7прайс (Зедпрайс) и т.п. по вам прошелся. какие угодно варианты.