Fin des attaques DoS et bloqueurs de pubs

vue 6233 fois

Par 3r3ct0r, 23 Dec 2012 à 07h25

Bonjour à tous.

Vu la situation critique de ces derniers jours, il était important pour nous de vous faire un retour, afin de tenir au courant la communauté et les joueurs qui ne nous suivent pas sur Facebook.

Vous l'avez comme nous constatés, pendant plus de deux jours nos services ont été régulièrement intérrompus.

Comme en Juillet dernier nous avons été victime d'une attaque DoS ( Deni de Service ).

Tout démarre le 17 décembre, avec un spam massif de mon msn / skype de membres qui m'alertent pour me dire que le site est offline. Un simple ping me confirme que le serveur ne réponds plus et loin de me douter de ce qu'il se passait j'annonce sur facebook qu'OVH intervient sur la machine comme cela s'était passé sur le routeur quelques jours avant .

La panne dure, nous prévenons l'infogérant d'un nouveau crash serveur et que cela devient régulier depuis le 15 décembre. Petit check des logs aspirés et le verdict tombe, les attaques DoS ont repris

On est DDoS et OVH montre les crocs...

Nous tentons donc en vain de redémarrer le serveur pendant de longues heures, en contactant toutes les heures le support OVH qui réponds sans lire nos tickets et ne comprend pas que la machine ne ping pas sur l'extérieur.

Nous appelons les techniciens, interpellons le boss d'OVH par twitter pour que ça bouge et comme par magie, le serveur est remis en service... Mais cette remise en route arrive avec une menace du big boss OVH:

Si vous n'arrivez pas à contenir l'attaque, OVH mettra fin au contrat d'hébergement.


Sans entrer dans les détails techniques, les premières sécurités mises en places sont insuffisantes. La force de frappe est trop importante pour que les règles soient efficaces, la carte réseau sature avant de pouvoir traiter les requêtes.

Nous analysons donc l'attaque, la puissance effective, et aussi blasés qu'énervés, nous nous rendons à l'évidence, il va falloir faire exploser le budget technique si LeetGamerZ veut continuer à vivre.

C'est ainsi qu'après acceptation du devis une première partie de la sécurité est mise en place, permettant au site de rester en ligne, avec des lenteurs liées au règles de filtrage, quelques timeout inévitables, mais nous sommes satisfait, pour OVH c'est suffisant pour nous laisser le temps de déployer le reste de l'infrastructure.

Rendez-vous est donc pris le 21 avec la société qui s'occupe de notre réseau pour finaliser le système visant à filtrer et sécuriser notre plateforme.

Les langues se délient.

Pendant ce temps, par le biais de messages privés sur facebook les infos tombent.
Nom / prénom / pseudo / adresse de la personne qui nous attaque, ainsi que de ceux qui lui fournissaient le service.

Nous regroupons les informations obtenues en juillet et durant ces quelques jours, croisant les données fournies par certains membres et les exports de logs fournis par notre infogérant.

On en revient aux mêmes pseudos, et nous prenons contact avec l'une d'entre elle, afin de faire bouger les choses et que les attaques cessent.
Comme par magie ces dernières stoppent immédiatement, même si elle reprendront timidement sans succès deux heures durant le lendemain.

Tôt ou tard tout se paie ;) .

I will get my revenge!

Chez LeetGamerZ nous sommes patients.
Nous savons par expérience que tout se sait un jour et qu'il faudra payer l'addition.

Le dossier monté est conséquent, les éléments sont suffisant pour que l'auteur et les personnes concernées de près ou de loin par cette attaque aient à répondre de leurs actes devant la justice.

Nous attendons donc la réception des dernières informations qu'un utilisateur doit nous faire parvenir et nous mettrons en route la procédure, car il est important que les responsables assument leurs bêtises, qu'ils soient français ou belges ;) .

Nous tenons tout de même à préciser que les auteurs des attaques DoS lors de la Fast-cup ne sont pas les mêmes qui ont attaqué le site.

C'est quoi ce bordel, j'ai un message qui me dit de désactiver mon Ad Blocker ?! WTF ?

Dites leur merci, ce besoin de finance découle directement des attaques.

Il est bon de rappeler que LeetGamerZ est une association à but non lucratif, et non une société qui emploie du personnel.

L'ensemble du staff est bénévole et le site n'est maintenu en ligne que par nos revenus publicitaires.
Revenus en baisse depuis deux ans avec l'explosion du nombre d'utilisateurs d'adblock malgré le fait que nous offrons un service totalement gratuit.

Pendant ce temps nos frais de fonctionnement mensuels eux ont explosés.
Ils avaient doublés en juillet avec la première vague d'attaque, ils ont encore grimpés avec celle de ces derniers jours.

Nous aurions pu relancer une session "Dons" comme nous l'avions fait la première fois, mais cette unique tentative n'avait couvert qu'un mois et demi de frais de nos frais supplémentaires.

Nous aurions pu mettre en place les premiums, mais les adeptes de la théorie du complot auraient crié sur tous les toits que nous avions orchestré une telle attaque pour justifier la sortie des premiums.

Nous avons donc estimé que les coûts qu'engendrent un site communautaire comme LeetGamerZ devaient être absorbés par l'ensemble de la communauté, et non par une poignée de donateurs.

C'est donc naturellement que la première étape permettant de garantir un maintien des revenus et donc de nos services s'est tournée vers l'affichage publicitaire, en mettant tous les joueurs au même niveau face à l'affichage des publicités.

Certains parmi vous ne seront pas content, mais rappelons une dernière fois que l'ensemble de nos services est gratuit, et sans restriction.

Que la mise en place du premium a été repoussée jusqu'à la sortie de la bêta après les ladders, et que nous avons toujours réinvesti l'ensemble de nos revenus dans le développement et l'évolution du site.

Merci donc de votre compréhension quand à nos besoins réels, qui découlent entièrement d'une poignée d'abrutis par leurs attaques répétées.

Le staff

119 commentaires pour “Fin des attaques DoS et bloqueurs de pubs”

 

#46Evilmarmotte24 Dec 2012 à 00h27

Question : le simple fait qu'elle apparaisse vous fait gagner de l'argent et/ou il faut cliquer dessus?

Sinon moi ca me dérange pas la pub tant qu'on a pas de pub avec sons et que je puisse bloquer les sites ou cela pullule vraiment.

 

#473r3ct0r24 Dec 2012 à 04h21

Faut cliquer dessus. Mais que si le contenu à un intérêt pour vous.
Faut pas cliquer pour cliquer, ca sert à rien car ils ne seront pas comptés.

Il y a une analyse du comportement utilisateur faite par google.

 

#48Evilmarmotte24 Dec 2012 à 10h08

si on clique une fois par jour c'est good alors?, bin je le ferais avec plaisir. il n'y a aucun risque lorsque l'on clique sur ce genre de pub?

 

#49lordchaos24 Dec 2012 à 10h29

En fait il faut cliquer si ça t'intéresse, tout simplement ;)

 

#503r3ct0r24 Dec 2012 à 11h03

non non comme te l a dit lord.
Faut cliquer vraiment que si l pub a un intéret pour toi.

On demande surtout pas aux gens de cliquer pour aider, surtout que c est interdit.

 

#51MpL24 Dec 2012 à 11h41

#48: Tu peux cliquer une fois par jour si tu veux ! Par contre le staff ne peut pas te inciter les utilisateurs à cliquer pour la simple et bonne raison que le règlement l'interdit (Si c'est comme google adsence)

 

#523r3ct0r24 Dec 2012 à 11h50

On parle ici de cas vraiment particulier.
Très peu de config web sont sans tracking comme toi ^^

 

#53hf24 Dec 2012 à 13h07

Go mettre les premium et les ladders si il faut payer, je payerai osef

 

#54iM MiKE HOVER24 Dec 2012 à 16h01

GL pour la suite.
Au pire, pour une ou deux pub, c'est pas la fin du monde :p

Par contre, je pense que vous devriez éviter de nous révéler les propos émis par OVH, sa pourrais juste en motiver certains...

 

#55Elect 2k424 Dec 2012 à 17h45

54 tous le monde c'est que sa fonctionne comme sa mais il sont secu tkt

 

#56KAiiZER25 Dec 2012 à 12h26

Bien joué ça ;). Niquez les ces ptits merdeux qui s'amuse avec leur booter en mousse ><

 

#573r3ct0r25 Dec 2012 à 23h48

on crainds plus ovh, dans le pire des cas on est dans la foulée switché ailleurs.

Aucun soucis donc ;)

 

#58Pitaloca26 Dec 2012 à 13h09

Oui en faite les Admin de LGZ vous êtes tout simplement incompétent quoi.

 

#59bAstwuzZ26 Dec 2012 à 17h21

#58 pourquoi dis tu ca ?

 

#60Elect 2k426 Dec 2012 à 17h27

neptune toi qui est si malin contre un attack dos et on en reparle la il suffi plus d'un socks


Vous devez être connecté pour commenter la news.

News

Vous êtes quelques uns à nous avoir fait un retour via le forum, ou en MP sur...  (25)
Non sans quelques difficultés liées à un système d'exploitation différent, to...  (10)
En ce 1er jour de l'année 2017, LeetGamerZ.net te présente ses meilleurs voeu...  (0)
Compétitions
Partenaires
Crystal-Serv
Nous suivre
LeetGamerZ sur Facebook
LeetGamerZ sur Google+
En ce moment
joueurs en ligne
matchs
gathers
joueurs inscrits
équipes inscrites
under suspension

WARNING!
adunblock.com has expired.

If this is your domain name you must renew it immediately before it is deleted and permanently removed from your account. To renew this domain name visit NameBright.com

-->