Любая DDoS атака призвана, прежде всего, "повесить" сервер, на котором расположен сайт. Практически это осуществляется с помощью нескольких компьютеров, действующих одновременно и обращающихся к (в данном случае) нашему сайту "Новости переводов". Сервер не выдерживает большого количества одновременных обращений и "зависает", перестав отвечать на запросы. Сайт становится неработоспособным. Само по себе это произойти не может, и можно сделать вывод, что это заказная услуга, которая должна быть кем-то оплачена.
Оставим без обсуждения, кому и зачем понадобилось "вешать" сайт, который не приносит прибыли поддерживающей его организации (в данном случае - это наше бюро переводов Фларус), и сайт, на котором публикуются материалы, связанные с лингвистикой. Тема, признаемся, не самая популярная в интернете.
Вместо этого, мне, как руководителю бюро переводов, хотелось поблагодарить сотрудников хостинга, которые обслуживают сайт "Новости переводов" и которые очень оперативно помогли восстановить его работоспособность.
Прежде всего, если у Вас возникнет задача быстро восстановить сайт после или во время DDoS-атаки на него, то надо немедленно связаться с владельцем сервера, на котором размещен сайт. Хостер сможет выяснить адреса, с которых происходит атака (запросы к сайту), и временно заблокировать их, чтобы не перегрузить сервер. Далее необходимо сбросить счетчик обращений к базе данных сайта, который служит для защиты сервера от перегрузки. Это возможно сделать только со стороны хостинга, если, конечно, Вы не владеете выделенным сервером (colocation). Атака, как правило, продолжается интенсивно в течение очень короткого времени. Поэтому чем раньше Вы заметили проблему недоступности сайта, тем больше шансов, что эту проблему не заметят пользователи сайта.
В нашем случае именно незнание, как выглядит атака на сайт, стало причиной столь долгого восстановления его работоспособности.