Par 3r3ct0r, 23 Dec 2012 à 07h25
Bonjour à tous.
Vu la situation critique de ces derniers jours, il était important pour nous de vous faire un retour, afin de tenir au courant la communauté et les joueurs qui ne nous suivent pas sur Facebook.
Vous l'avez comme nous constatés, pendant plus de deux jours nos services ont été régulièrement intérrompus.
Comme en Juillet dernier nous avons été victime d'une attaque DoS ( Deni de Service ).
Tout démarre le 17 décembre, avec un spam massif de mon msn / skype de membres qui m'alertent pour me dire que le site est offline. Un simple ping me confirme que le serveur ne réponds plus et loin de me douter de ce qu'il se passait j'annonce sur facebook qu'OVH intervient sur la machine comme cela s'était passé sur le routeur quelques jours avant .
La panne dure, nous prévenons l'infogérant d'un nouveau crash serveur et que cela devient régulier depuis le 15 décembre. Petit check des logs aspirés et le verdict tombe, les attaques DoS ont repris
Nous tentons donc en vain de redémarrer le serveur pendant de longues heures, en contactant toutes les heures le support OVH qui réponds sans lire nos tickets et ne comprend pas que la machine ne ping pas sur l'extérieur.
Nous appelons les techniciens, interpellons le boss d'OVH par twitter pour que ça bouge et comme par magie, le serveur est remis en service... Mais cette remise en route arrive avec une menace du big boss OVH:
Sans entrer dans les détails techniques, les premières sécurités mises en places sont insuffisantes. La force de frappe est trop importante pour que les règles soient efficaces, la carte réseau sature avant de pouvoir traiter les requêtes.
Nous analysons donc l'attaque, la puissance effective, et aussi blasés qu'énervés, nous nous rendons à l'évidence, il va falloir faire exploser le budget technique si LeetGamerZ veut continuer à vivre.
C'est ainsi qu'après acceptation du devis une première partie de la sécurité est mise en place, permettant au site de rester en ligne, avec des lenteurs liées au règles de filtrage, quelques timeout inévitables, mais nous sommes satisfait, pour OVH c'est suffisant pour nous laisser le temps de déployer le reste de l'infrastructure.
Rendez-vous est donc pris le 21 avec la société qui s'occupe de notre réseau pour finaliser le système visant à filtrer et sécuriser notre plateforme.
Pendant ce temps, par le biais de messages privés sur facebook les infos tombent.
Nom / prénom / pseudo / adresse de la personne qui nous attaque, ainsi que de ceux qui lui fournissaient le service.
Nous regroupons les informations obtenues en juillet et durant ces quelques jours, croisant les données fournies par certains membres et les exports de logs fournis par notre infogérant.
On en revient aux mêmes pseudos, et nous prenons contact avec l'une d'entre elle, afin de faire bouger les choses et que les attaques cessent.
Comme par magie ces dernières stoppent immédiatement, même si elle reprendront timidement sans succès deux heures durant le lendemain.
Tôt ou tard tout se paie ;) .
Chez LeetGamerZ nous sommes patients.
Nous savons par expérience que tout se sait un jour et qu'il faudra payer l'addition.
Le dossier monté est conséquent, les éléments sont suffisant pour que l'auteur et les personnes concernées de près ou de loin par cette attaque aient à répondre de leurs actes devant la justice.
Nous attendons donc la réception des dernières informations qu'un utilisateur doit nous faire parvenir et nous mettrons en route la procédure, car il est important que les responsables assument leurs bêtises, qu'ils soient français ou belges ;) .
Nous tenons tout de même à préciser que les auteurs des attaques DoS lors de la Fast-cup ne sont pas les mêmes qui ont attaqué le site.
Dites leur merci, ce besoin de finance découle directement des attaques.
Il est bon de rappeler que LeetGamerZ est une association à but non lucratif, et non une société qui emploie du personnel.
L'ensemble du staff est bénévole et le site n'est maintenu en ligne que par nos revenus publicitaires.
Revenus en baisse depuis deux ans avec l'explosion du nombre d'utilisateurs d'adblock malgré le fait que nous offrons un service totalement gratuit.
Pendant ce temps nos frais de fonctionnement mensuels eux ont explosés.
Ils avaient doublés en juillet avec la première vague d'attaque, ils ont encore grimpés avec celle de ces derniers jours.
Nous aurions pu relancer une session "Dons" comme nous l'avions fait la première fois, mais cette unique tentative n'avait couvert qu'un mois et demi de frais de nos frais supplémentaires.
Nous aurions pu mettre en place les premiums, mais les adeptes de la théorie du complot auraient crié sur tous les toits que nous avions orchestré une telle attaque pour justifier la sortie des premiums.
Nous avons donc estimé que les coûts qu'engendrent un site communautaire comme LeetGamerZ devaient être absorbés par l'ensemble de la communauté, et non par une poignée de donateurs.
C'est donc naturellement que la première étape permettant de garantir un maintien des revenus et donc de nos services s'est tournée vers l'affichage publicitaire, en mettant tous les joueurs au même niveau face à l'affichage des publicités.
Certains parmi vous ne seront pas content, mais rappelons une dernière fois que l'ensemble de nos services est gratuit, et sans restriction.
Que la mise en place du premium a été repoussée jusqu'à la sortie de la bêta après les ladders, et que nous avons toujours réinvesti l'ensemble de nos revenus dans le développement et l'évolution du site.
Merci donc de votre compréhension quand à nos besoins réels, qui découlent entièrement d'une poignée d'abrutis par leurs attaques répétées.
Le staff
![]() |
#76Daemon26 Dec 2012 à 23h15 Qu'envisagez-vous pour les prochaines heures à venir ? |
#77IxeVinteDeu27 Dec 2012 à 01h51 Commentaire masqué par un admin |
![]() |
#78Blackshades27 Dec 2012 à 02h11 Je ne peux pas certifié mon compte à cause des attaques que subit le site :/ , une belle bande de branleurs . |
![]() |
#79lordchaos27 Dec 2012 à 09h41 Des bans sont a gagner pour ceux qui font des commentaires déplacés. |
![]() |
#80Daemon27 Dec 2012 à 10h10 Lordchaos: Qu'envisagez-vous pour les prochaines heures à venir ? |
![]() |
#81lordchaos27 Dec 2012 à 10h35 De notre côté on a fait ce qu'on devait faire : Nous avons pris un contrat avec une société qui doit s'occuper de notre serveur, on ne peut rien faire de plus que de leurs faire confiance et attendre qu'ils trouvent une solution pérenne. |
![]() |
#82Daemon27 Dec 2012 à 10h45 Bon courage |
![]() |
#83VORTEX69LAJUNGLE27 Dec 2012 à 10h47 go go go LGZ ! |
![]() |
#84KRZtw27 Dec 2012 à 11h57 Ils existent des scripts en tout genre, sur mon site j'en est 1 et j'ai aussi un pare-feu qui bloque certaines requête indésirable. Mais il faut faire attentions en DoS on peux même voir les bases de données détruites si le serveur utilisé pour les bases n'est pas bien protégé. Pour ce qui est de l'argent faites un appel au don et essayer des produits dérivé et compétitions payante ^^ |
![]() |
#85nawaK27 Dec 2012 à 12h47 -18 ils prendront rien.. Ils recommenceront si c'est des têtes de mules. Hf les lois. |
![]() |
#863r3ct0r27 Dec 2012 à 18h35 #85 t'es ouf. C'est leurs parents. Et y'a des majeurs. |
![]() |
#87daZ.27 Dec 2012 à 18h43 #86 |
![]() |
#88AIRRRRRRR27 Dec 2012 à 21h55 je vous souhaite bon courage les staff a vous de jouer on est avec vous !! |
![]() |
#89loic28 Dec 2012 à 19h58 C'est peu-etre con mais faite appelle a un gros hacker pour qui'l ddos ceux qui vous ddos . Un bon gros bourrin du hack . |
![]() |
#90Evilmarmotte28 Dec 2012 à 20h16 #89 c'est pas légal ça :) |
If this is your domain name you must renew it immediately before it is deleted and permanently removed from your account. To renew this domain name visit NameBright.com