Кто-то DDoS-ит сайт. Первая волна была на прошлой неделе. Сегодня утром была вторая волна. Печально, но при атаке активно используется флуд через выходные узлы Tor. Бот автоматом блокирует IP-адреса с которых идёт флуд, поэтому некоторые выходные узлы Tor оказались заблокированы. Но это временное явление, как ситуация уляжется я почищу списки блокировки. На днях я уже их убирал, но атака возобновилась. Непонятно кому это нужно, но флуд через Tor неплохой способ дискредитировать сам Tor. Последовательно DDoS-я все сайты подряд можно добиться его блокировки силами администраторов сайтов, без всяких *комнадзоров. Насколько я вижу сама сеть Tor подобным DDoS-ам противостоять не может и атакующие как-то умудряются вовлечь в атаку огромное число выходных узлов.
Вот сегодняшние графики:
https://opennet.ru/soft/opennet_ddos1.png
https://opennet.ru/soft/opennet_ddos2.png
https://opennet.ru/soft/opennet_ddos3.png
https://opennet.ru/soft/opennet_ddos4.png
Как временный выход можно менять узлы до определения незаблокированного, по общим спискам выходных узлов я блокировку не производил.