Plantage du site le 04/04/2025
- master194
- Site Admin
- Messages : 8800
- Enregistré le : sam. 5 avr. 2003 16:51
- Localisation : Yerres (91)
- Contact :
Plantage du site le 04/04/2025
Bonjour,
Le site a subit ce matin une sévère attaque.... Le serveur n'a pas réussit en encaisser la charge et c'est planté.
Après un redémarrage, le site est remonté en très vite pour absorber les tentatives de connexions et j'ai dû arrêté l'exposition du site pour ne pas de nouveau planté tout le serveur...
le temps de laisser passer la vague...
Malheureusement, après nouvelle exposition, au bout d'une vingtaine de minutes, nouvelle vague, du coup de nouveau arrêt de l'exposition.
J'ai mis en place en urgence un WAF : le temps de paramétrer et corriger des trucs, ça a l'air de fonctionner car c'est lui qui se prend une partie de la charge et plus ma machine...
J'ai rien testé, tout fait à l'arrache...
Concernant les données : il y a eu attaque de type brute force, assez violente car ils on un peu trop charger la mule, le nbre de tentative à la seconde ayant dépassé ce que pouvait absorber en réponse le serveur, il n'y a pas eu d'intrusion...
Donc, pas de vol de données, au passage je le rappel : les seuls données que je possède sur le serveurs sont email et IP utilisées pour vos posts, donc, y'a pas grand chose à voler.
Désolé.
Gilles
PS : l'attaque est toujours en cours, j'essai d'adapter pour protéger le serveur qui en prend encore plein la tronche.... Du coup, le site rame encore mais sans planter..
Le site a subit ce matin une sévère attaque.... Le serveur n'a pas réussit en encaisser la charge et c'est planté.
Après un redémarrage, le site est remonté en très vite pour absorber les tentatives de connexions et j'ai dû arrêté l'exposition du site pour ne pas de nouveau planté tout le serveur...
le temps de laisser passer la vague...
Malheureusement, après nouvelle exposition, au bout d'une vingtaine de minutes, nouvelle vague, du coup de nouveau arrêt de l'exposition.
J'ai mis en place en urgence un WAF : le temps de paramétrer et corriger des trucs, ça a l'air de fonctionner car c'est lui qui se prend une partie de la charge et plus ma machine...
J'ai rien testé, tout fait à l'arrache...
Concernant les données : il y a eu attaque de type brute force, assez violente car ils on un peu trop charger la mule, le nbre de tentative à la seconde ayant dépassé ce que pouvait absorber en réponse le serveur, il n'y a pas eu d'intrusion...
Donc, pas de vol de données, au passage je le rappel : les seuls données que je possède sur le serveurs sont email et IP utilisées pour vos posts, donc, y'a pas grand chose à voler.
Désolé.
Gilles
PS : l'attaque est toujours en cours, j'essai d'adapter pour protéger le serveur qui en prend encore plein la tronche.... Du coup, le site rame encore mais sans planter..
En cours - 1/48 : Wessex HU.5 et F-35B Italeri ; F-16D Grec Haseg ; F-16C polonais Tam; XB-70 Valkyrie au 72
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Re: Plantage du site le 04/04/2025
Bonjour Gilles
Merci pour le message d'info et bien sur tout le travail que tu fais pour le forum
Bon courage
Cordialement
Patrice
Merci pour le message d'info et bien sur tout le travail que tu fais pour le forum


Bon courage
Cordialement
Patrice
Re: Plantage du site le 04/04/2025
Bonjour Gilles
Merci pour le message d'info et bien sur tout le travail que tu fais pour le forum
Bon courage
Cordialement
Patrice
Merci pour le message d'info et bien sur tout le travail que tu fais pour le forum


Bon courage
Cordialement
Patrice
Re: Plantage du site le 04/04/2025
je souscrisSERRE a écrit : ven. 4 avr. 2025 14:15
Merci pour le message d'info et bien sur tout le travail que tu fais pour le forum![]()
![]()

Fini en 2025 : Avia S199 KP 1/72
Re: Plantage du site le 04/04/2025
Et moi je me demande qui peut bien attaquer un forum de maquettes? Et pour quelle raison?
Cocardes only
- master194
- Site Admin
- Messages : 8800
- Enregistré le : sam. 5 avr. 2003 16:51
- Localisation : Yerres (91)
- Contact :
Re: Plantage du site le 04/04/2025
Ils n'attaquent pas un forum de maquette... Ils attaquent un site sans aucune distinction...
Ca scan, ça attaque... ça marche, ils voient ce qu'il ya à récupérer ou faire, sinon, quand l'attaque est fini, ça passe au site suivant..
Ca scan, ça attaque... ça marche, ils voient ce qu'il ya à récupérer ou faire, sinon, quand l'attaque est fini, ça passe au site suivant..
En cours - 1/48 : Wessex HU.5 et F-35B Italeri ; F-16D Grec Haseg ; F-16C polonais Tam; XB-70 Valkyrie au 72
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
- master194
- Site Admin
- Messages : 8800
- Enregistré le : sam. 5 avr. 2003 16:51
- Localisation : Yerres (91)
- Contact :
Re: Plantage du site le 04/04/2025
Pour l'instant, les mails sont plantés...
Pas de visu sur le rétablissement...
Pas de visu sur le rétablissement...
En cours - 1/48 : Wessex HU.5 et F-35B Italeri ; F-16D Grec Haseg ; F-16C polonais Tam; XB-70 Valkyrie au 72
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Re: Plantage du site le 04/04/2025
Salut Gilles ,
merci pour ces infos, et surtout merci à toi de faire vivre, de gérer ce forum , de par mon ancien metier, je comprends ce à quoi tu fais face.. mais pas coté tech , je ne peux pas être d'une grande aide

merci pour ces infos, et surtout merci à toi de faire vivre, de gérer ce forum , de par mon ancien metier, je comprends ce à quoi tu fais face.. mais pas coté tech , je ne peux pas être d'une grande aide





Un jour où on apprend rien est un jour perdu
La bienveillance n'est pas une maladie
François Escudé
La bienveillance n'est pas une maladie
François Escudé
Re: Plantage du site le 04/04/2025
effectivement j'avais observé un problème de connexion!
une attaque de quoi et de qui? en plus comme tu le dis il n'y a rien à voler, à par nos superbes montages bien sur!
une attaque de quoi et de qui? en plus comme tu le dis il n'y a rien à voler, à par nos superbes montages bien sur!

- master194
- Site Admin
- Messages : 8800
- Enregistré le : sam. 5 avr. 2003 16:51
- Localisation : Yerres (91)
- Contact :
Re: Plantage du site le 04/04/2025
Petit point de situation...
Le site subit toujours des volumes de connexion important... le gros des vagues est passé, mais si vous regarder "Qui est en ligne ?" ici : viewonline.php
Vous verrez qu'il y a encore beaucoup "d'invités" qui ne le sont pas vraiment...
Vous verrez aussi qu'a 1234 connexion (+ celles directement sur le site), la serveur a planté...
Le serveur tient le coup depuis ce matin, pas de crash et les coupures ou pb d'accès que vous avez pu rencontrer en journée sont lié à la mise derrière le WAF qui nécessite pas mal de modif coté DNS et m'a valu bien des déboires. Système simple sur le papier, la réalité est tout autre : le www.master194.com qui ne fonctionnait plus, les mail interne au forum qui ne partaient plus...
Bref, un joyeux bordel mais j'ai l'impression que maintenant c'est bon.
Si vous voulez voir un peu, le graphique : En bleu, les réponses du serveurs, en noir le WAF qui a pris en charge, ça a bien soulagé !
Quelques élément important : mettre un site derrière un WAF veut dire changer modifier le DNS du site, en gros, dire à toutes équipements qui taperont l'adresse du site, d'aller le chercher à un autre endroit. Certains d'entres vous passent déjà par le WAF (votre tél, tablette ou PC a récupérer le nouveau chemin), d'autres pas encore... Pour les "bots" qui attaquent, c'est la même chose : d'où le nbre d'invité indésirables... Après, certains vont comprendre qu'ils passent par un WAF et vont chercher à aller directement sur la machine... D'ici 48h, les accès direct seront fermés, ce qui vous laissera le temps d'avoir récupérer le bon chemin... et je pourrai affiner le filtrage.
Le WAF n'est pas non plus miraculeux, il ne fait pas bien la distinction entre un humain et un bot... donc, y'a des cochonneries qui passeront encore, mais plus assez pour écrouler la machine.
Voilà dans les grandes lignes.
Bonne nuit !
Le site subit toujours des volumes de connexion important... le gros des vagues est passé, mais si vous regarder "Qui est en ligne ?" ici : viewonline.php
Vous verrez qu'il y a encore beaucoup "d'invités" qui ne le sont pas vraiment...
Vous verrez aussi qu'a 1234 connexion (+ celles directement sur le site), la serveur a planté...
Le serveur tient le coup depuis ce matin, pas de crash et les coupures ou pb d'accès que vous avez pu rencontrer en journée sont lié à la mise derrière le WAF qui nécessite pas mal de modif coté DNS et m'a valu bien des déboires. Système simple sur le papier, la réalité est tout autre : le www.master194.com qui ne fonctionnait plus, les mail interne au forum qui ne partaient plus...
Bref, un joyeux bordel mais j'ai l'impression que maintenant c'est bon.
Si vous voulez voir un peu, le graphique : En bleu, les réponses du serveurs, en noir le WAF qui a pris en charge, ça a bien soulagé !
Quelques élément important : mettre un site derrière un WAF veut dire changer modifier le DNS du site, en gros, dire à toutes équipements qui taperont l'adresse du site, d'aller le chercher à un autre endroit. Certains d'entres vous passent déjà par le WAF (votre tél, tablette ou PC a récupérer le nouveau chemin), d'autres pas encore... Pour les "bots" qui attaquent, c'est la même chose : d'où le nbre d'invité indésirables... Après, certains vont comprendre qu'ils passent par un WAF et vont chercher à aller directement sur la machine... D'ici 48h, les accès direct seront fermés, ce qui vous laissera le temps d'avoir récupérer le bon chemin... et je pourrai affiner le filtrage.
Le WAF n'est pas non plus miraculeux, il ne fait pas bien la distinction entre un humain et un bot... donc, y'a des cochonneries qui passeront encore, mais plus assez pour écrouler la machine.
Voilà dans les grandes lignes.
Bonne nuit !
En cours - 1/48 : Wessex HU.5 et F-35B Italeri ; F-16D Grec Haseg ; F-16C polonais Tam; XB-70 Valkyrie au 72
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
Derniers terminés : Mirage 2000N Kinetic ; F-16XL2 Kinetic ; Rafale B01 Revell ; F4F-3S Wildcatfish Hobbyboss ; F/A-18D Hornet Haseg
- Blochmorane
- Messages : 24028
- Enregistré le : jeu. 9 févr. 2006 18:35
- Localisation : Monsempron-Libos (47), en Guyenne
Re: Plantage du site le 04/04/2025
Salut Gilles
Et bé... Je ne connais pas ce domaine mais je comprends la charge de travail qu'un tel problème peut engendrer. Tous mes encouragements.
Amicalement
Et bé... Je ne connais pas ce domaine mais je comprends la charge de travail qu'un tel problème peut engendrer. Tous mes encouragements.
Amicalement
Still looking for the Yellow Shadow...
----------
Scale: 1/72nd
Last built: Re.2002 (x 2)
In progress: Spitfire PR types A & B
To plan: Disregard!
----------
Scale: 1/72nd
Last built: Re.2002 (x 2)
In progress: Spitfire PR types A & B
To plan: Disregard!
-
- Messages : 68
- Enregistré le : ven. 14 mars 2025 16:26
Re: Plantage du site le 04/04/2025
Je n'ai strictement rien compris, mais je suis sûr que tu fais le maximum! Merci en tout cas!master194 a écrit : sam. 5 avr. 2025 00:23 Petit point de situation...
Le site subit toujours des volumes de connexion important... le gros des vagues est passé, mais si vous regarder "Qui est en ligne ?" ici : viewonline.php
Vous verrez qu'il y a encore beaucoup "d'invités" qui ne le sont pas vraiment...
Vous verrez aussi qu'a 1234 connexion (+ celles directement sur le site), la serveur a planté...
Le serveur tient le coup depuis ce matin, pas de crash et les coupures ou pb d'accès que vous avez pu rencontrer en journée sont lié à la mise derrière le WAF qui nécessite pas mal de modif coté DNS et m'a valu bien des déboires. Système simple sur le papier, la réalité est tout autre : le www.master194.com qui ne fonctionnait plus, les mail interne au forum qui ne partaient plus...
Bref, un joyeux bordel mais j'ai l'impression que maintenant c'est bon.
Si vous voulez voir un peu, le graphique :
WAF.jpg
En bleu, les réponses du serveurs, en noir le WAF qui a pris en charge, ça a bien soulagé !
Quelques élément important : mettre un site derrière un WAF veut dire changer modifier le DNS du site, en gros, dire à toutes équipements qui taperont l'adresse du site, d'aller le chercher à un autre endroit. Certains d'entres vous passent déjà par le WAF (votre tél, tablette ou PC a récupérer le nouveau chemin), d'autres pas encore... Pour les "bots" qui attaquent, c'est la même chose : d'où le nbre d'invité indésirables... Après, certains vont comprendre qu'ils passent par un WAF et vont chercher à aller directement sur la machine... D'ici 48h, les accès direct seront fermés, ce qui vous laissera le temps d'avoir récupérer le bon chemin... et je pourrai affiner le filtrage.
Le WAF n'est pas non plus miraculeux, il ne fait pas bien la distinction entre un humain et un bot... donc, y'a des cochonneries qui passeront encore, mais plus assez pour écrouler la machine.
Voilà dans les grandes lignes.
Bonne nuit !
Re: Plantage du site le 04/04/2025
Ha !
OK ...
je saisis pourquoi des ralentissements dernièrement.
Merci pour la réactivité et l'info transparente.
OK ...
je saisis pourquoi des ralentissements dernièrement.
Merci pour la réactivité et l'info transparente.