O que aconteceu com meu site?
Na verdade, nada aconteceu com seu site. O que aconteceu, na verdade, é que o seu computador não estava recebendo nenhuma resposta do servidor onde seu site está hospedado.
Com início dia 6 de julho, um dos servidores do uCoz foi alvo de ataque do tipo DDOS.
De forma simplificada: esse tipo de ataque consiste em um grupo de centenas (ou até milhares) de computadores inundarem um servidor específico com solicitações de transferência de dados inválidas de forma que o que o mesmo se torna incapaz de responder às solicitações dos usuários legítimos. O objetivo de todo ataque DDOS não é de roubar senhas ou destruir dados no sistema mas de fazer com que o servidor fique indisponível para os usuários
A seriedade de um ataque DDOS é medida em gigabits por segundo de dados inundando o servidor alvo. Servidores pequenos podem geralmente ser inundados e "afogados" com alguns poucos gigabits enquanto o maior ataque DDOS registrado até hoje foi de aproximadamente 300gbps.
Infelizmente, o objetivo dos atacantes foi parcialmente alcançado: por 3 dias os sites do uCoz ficaram inacessíveis para a grande maioria dos usuários na América Latina, América do Norte e algumas regiões da Europa.
O que nós fizemos para resolver a situação?
Não há muito que possa ser feito contra um ataque dessa escala. Inicialmente o ataque inundou todas as conexões possíveis no servido. Assim que nosso time foi alertado do problema, filtros foram implementados para proteger o servidor das solicitações indesejadas.
Uma vez que o servidor estava devidamente protegido, os sites hospedados no mesmo foram transferidos para outros servidores para que os usuários pudessem acessá-los sem problemas.
Como um usuário pode se proteger de um ataque assim?
Ataques DDOS nunca são executados contra usuários ou mesmo servidores domésticos. Como discutido no link acima, um ataque DDOS envolve centenas ou milhares de computadores e geralmente esses computadores não pertencem ao atacante e sim são infectados com virus que, ao serem ativados, fazem o computador enviar solicitações ao alvo.
Ou seja, um usuário raramente é alvo de um ataque mas sim participa involuntariamente do mesmo.
Como anda sua proteção anti-vírus? Atualizada?