dolboed: (0козел Фрэнк)
[personal profile] dolboed
Илья [livejournal.com profile] igrick Дронов представил в своём ЖЖ основные факты по поводу вчерашней DDoS-атаки.
Кнопку перепоста он к ней не приложил, цитируем по старинке:

  • DDoS начался приблизительно в 16:00 по Москве (около 12:00 UTC), восстановить приемлемую работоспособность, т.е. справиться с проблемой, мы смогли примерно через 7 часов, а сама атака завершилась значительно позже, уже глубокой ночью по Москве;
  • Load Balancer (система, отвечающая за распределение входящей нагрузки) испытывала около 1.2 миллиона одновременных соединений при нашей средневзвешенной норме в 50 000;
  • ЖЖ отдавал 2 Гбита трафика в секунду при средневзвешенной норме в 400 Мбит;
  • ЖЖ обслуживал в десятки раз больше HTTP запросов чем обычно;
  • ЖЖ смог обслужить около 30% трафика, включающего и нормальный, и вредоносный, в пике, т.е. все остальное пришлось отбрасывать;
  • Атака не привела ни к отказу оборудования, ни к нарушению целостности системы, ни к потере какого-либо уже опубликованного контента.


  • Как я и предполагал, в посте нет никаких соображений о заказчиках, исполнителях и целях DDoS — Илья пишет об атаке философически-обезличенно, как если б речь шла о цунами или землетрясении. Не сказано, каковы планы <суп>а насчёт обращения в правоохранительные органы. Впрочем, подобного рода информация и не должна исходить от технического руководителя. Зато его прогноз по дальнейшему развитию ситуации прост и однозначен:

    Скорее всего, подобные ситуации будут повторяться в будущем

    К сожалению, многолетний опыт наблюдения за действиями наших кибер-гопников не оставляет много простора для иных прогнозов. Например, что их будут искать, найдут и посадят. Или что они сами раскаются. Или что их заказчикам надоест пилить чёрный нал на таких "спецоперациях". Всё это, может быть, когда-нибудь и случится, но не при нынешних птенцах гнезда Суркова у кормушки.
    Page 1 of 2 << [1] [2] >>

    Date: 2011-03-31 09:32 am (UTC)
    From: [identity profile] antonon.livejournal.com
    упал сервер. списали на ддос.

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] epic-slowpoke.livejournal.com
    там же не один сервер
    упал бы один - отвалилась бы небольшая часть жж

    (no subject)

    From: [identity profile] antonon.livejournal.com - Date: 2011-03-31 09:37 am (UTC) - Expand

    (no subject)

    From: [identity profile] solojumper.livejournal.com - Date: 2011-03-31 09:42 am (UTC) - Expand

    (no subject)

    From: [identity profile] spulers.livejournal.com - Date: 2011-03-31 09:57 am (UTC) - Expand

    (no subject)

    From: [identity profile] deargen.livejournal.com - Date: 2011-03-31 03:43 pm (UTC) - Expand

    Date: 2011-03-31 09:32 am (UTC)
    From: [identity profile] yorik.livejournal.com
    так Навальный или кэш?
    (deleted comment)

    (no subject)

    From: [personal profile] sergey_cheban - Date: 2011-03-31 02:28 pm (UTC) - Expand

    Да пофик

    From: [identity profile] politrash.livejournal.com - Date: 2011-03-31 09:36 am (UTC) - Expand

    Re: Да пофик

    From: [identity profile] ejik-v-2mane.livejournal.com - Date: 2011-03-31 11:00 am (UTC) - Expand

    Re: Да пофик

    From: [identity profile] politrash.livejournal.com - Date: 2011-03-31 11:31 am (UTC) - Expand

    Re: Да пофик

    From: [identity profile] ejik-v-2mane.livejournal.com - Date: 2011-03-31 12:03 pm (UTC) - Expand

    Re: Да пофик

    From: [identity profile] maetbag.livejournal.com - Date: 2011-03-31 03:29 pm (UTC) - Expand

    Date: 2011-03-31 09:33 am (UTC)
    From: [identity profile] epic-slowpoke.livejournal.com
    есть ли способы избежать этого в будущем?
    расширить канал или подключить новые?

    Date: 2011-03-31 09:35 am (UTC)
    From: [identity profile] kerlinor.livejournal.com
    расширить канал до 10 гигабит в секунду?)
    и 5 млн запросов?)

    (no subject)

    From: [identity profile] dolboeb.livejournal.com - Date: 2011-03-31 09:43 am (UTC) - Expand

    (no subject)

    From: [identity profile] epic-slowpoke.livejournal.com - Date: 2011-03-31 09:46 am (UTC) - Expand

    (no subject)

    From: [identity profile] dolboeb.livejournal.com - Date: 2011-03-31 10:05 am (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 10:08 am (UTC) - Expand

    (no subject)

    From: [identity profile] epic-slowpoke.livejournal.com - Date: 2011-03-31 10:12 am (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 10:23 am (UTC) - Expand

    (no subject)

    From: [identity profile] eugenets.livejournal.com - Date: 2011-03-31 04:18 pm (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 04:25 pm (UTC) - Expand

    (no subject)

    From: [identity profile] eugenets.livejournal.com - Date: 2011-03-31 04:30 pm (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 04:41 pm (UTC) - Expand

    (no subject)

    From: [identity profile] eugenets.livejournal.com - Date: 2011-03-31 04:57 pm (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 05:17 pm (UTC) - Expand

    (no subject)

    From: [identity profile] eugenets.livejournal.com - Date: 2011-03-31 05:33 pm (UTC) - Expand

    (no subject)

    From: [identity profile] 4rex.livejournal.com - Date: 2011-03-31 05:55 pm (UTC) - Expand

    (no subject)

    From: [identity profile] eugenets.livejournal.com - Date: 2011-03-31 06:17 pm (UTC) - Expand

    (no subject)

    From: [identity profile] ae67.livejournal.com - Date: 2011-03-31 10:23 am (UTC) - Expand

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] shootnick-tm.livejournal.com
    а что уже известно КТО исполнял и заказывал ? =)

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] solojumper.livejournal.com
    Забаньте Навального, и да будет всем счастье!
    бгг

    Date: 2011-03-31 09:35 am (UTC)
    From: [identity profile] epic-slowpoke.livejournal.com
    именно этого они и добиваются

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] kerlinor.livejournal.com
    прикольно

    Date: 2011-04-01 01:37 pm (UTC)
    From: [identity profile] shmyakshmyak.livejournal.com
    да уж куда прикольней, дни сурка

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] oksana-slk.livejournal.com
    Бедная Жжешка ImageImage

    Date: 2011-03-31 09:40 am (UTC)
    From: [identity profile] solojumper.livejournal.com
    Так это ты?!

    Date: 2011-03-31 09:34 am (UTC)
    From: [identity profile] sel-du-monde.livejournal.com
    Скорее всего, подобные ситуации будут повторятся в будущем. Охренеть. Неужели никак нельзя систему обезопасить, в конце-то концов. И все же интересно, кто заказал.

    Date: 2011-03-31 09:35 am (UTC)
    From: [identity profile] li-sandro.livejournal.com
    Откуда такая уверенность в том, что это птенцы Суркова?

    Date: 2011-03-31 10:09 am (UTC)
    From: [identity profile] dolboeb.livejournal.com
    Простое сравнение списка жертв DDoS-атак и списка мишеней мочилова со стороны сурковских потешных полков выявляет совпадение, близкое к 100%.

    (no subject)

    From: [identity profile] ripperfrvr.livejournal.com - Date: 2011-03-31 04:13 pm (UTC) - Expand

    Date: 2011-03-31 09:37 am (UTC)
    From: [identity profile] shabunio.livejournal.com
    Проясните пожауйста, каким образом по вашему мнению здесь замешаны птенцы Суркова, а самое интересное, как на DDos-атаке можно заработать "черный нал"?????

    Date: 2011-03-31 09:38 am (UTC)
    From: [identity profile] qlukvaed.livejournal.com
    Т.е. расписались в беспомощности, неужели нет технологий борьбы с такой напастью, как ддос атаки?

    Date: 2011-03-31 10:10 am (UTC)
    From: [identity profile] dolboeb.livejournal.com
    Если б Вас тематика раньше заинтересовала, могли бы прочесть, какие еще сайты "расписались в беспомощности" против лома за последние 10 лет.

    (no subject)

    From: [identity profile] qlukvaed.livejournal.com - Date: 2011-03-31 10:14 am (UTC) - Expand

    Date: 2011-03-31 09:39 am (UTC)
    From: [identity profile] donbidon.livejournal.com
    тренируются блокировать соцсети в ночь выборов

    Date: 2011-03-31 09:48 am (UTC)
    From: [identity profile] epic-slowpoke.livejournal.com
    помилуйте
    нет у них столько бабла и ресурсов
    это же жж, твиттер и фсбук

    (no subject)

    From: [identity profile] dolboeb.livejournal.com - Date: 2011-03-31 10:06 am (UTC) - Expand

    Date: 2011-03-31 09:45 am (UTC)
    From: [identity profile] adis-71.livejournal.com
    Интересно,а владельцам платных аккаунтов собираются как-то компенсировать эту шнягу?

    Date: 2011-03-31 09:50 am (UTC)
    From: [identity profile] epic-slowpoke.livejournal.com
    платный акк это 3 бакса в месяц
    следовательно, день простоя жж это примерно 9 центов

    вы хотите чтобы вам их вернули?

    (no subject)

    From: [identity profile] adis-71.livejournal.com - Date: 2011-03-31 09:56 am (UTC) - Expand

    Date: 2011-03-31 09:46 am (UTC)
    From: [identity profile] motyletsve.livejournal.com
    Было неприятно...

    Date: 2011-03-31 09:49 am (UTC)
    20_00: (Default)
    From: [personal profile] 20_00
    Интересная карта приложена к посту: максимум атак из Индии? Сейчас найдутся охальники, скажут, что вы как раз в Индии.

    Date: 2011-03-31 10:12 am (UTC)
    From: [identity profile] dolboeb.livejournal.com
    Ага, это я отъехал вчера на матч в Пенджаб, и оттуда с МакБука хуярил 7 часов, пока батарейка не села.

    Date: 2011-03-31 09:52 am (UTC)
    From: [identity profile] cialis-viagrych.livejournal.com
    Я вчера уже с утра, попытавшись зайти в журнал получил код ошибки 503 и сообщение, что у ГУРУ медитация.
    Затем через раз ЖЖ зависал и приходилась перегружаться по пять минут. Так что началось всё гораздо раньше 16-00

    Антон, у меня к вам просьба, если можно, освободить меня от необходимости подтверждения моей человечности, каждый раз,когда я добавляю коментарий

    Date: 2011-03-31 09:58 am (UTC)
    From: [identity profile] ahenobarbus.livejournal.com
    Да кому он нужен, ЖЖ этот.

    Date: 2011-03-31 09:59 am (UTC)
    From: [identity profile] spulers.livejournal.com
    Всё равно ни у какой кремляди и остальных мразей воров и жуликов не получится заткнуть рты.
    Информационная война - это только начало того, что они могут получить в дальнейшем.
    Ливия придет в каждый дом вора и мрази в Многострадальной.

    Date: 2011-03-31 10:00 am (UTC)
    From: [identity profile] bulgurkhan.livejournal.com
    Правильно делаете,что акцентируете на Суркове.Почему Вас "топы" не поддерживают ?

    Date: 2011-03-31 10:15 am (UTC)
    From: [identity profile] dolboeb.livejournal.com
    Какие еще "топы"?
    Все и так все знают про Суркова.
    Навального почитайте, например, за сегодня.

    (no subject)

    From: [identity profile] bulgurkhan.livejournal.com - Date: 2011-03-31 10:44 am (UTC) - Expand

    DDoS начался

    Date: 2011-03-31 10:01 am (UTC)
    From: [identity profile] mercator99.livejournal.com
    У меня и сейчас не работает лента блогов. Сюда попал случайно - с перепоста по опции "Случайный блог,

    Date: 2011-03-31 10:06 am (UTC)
    From: [identity profile] punya-1.livejournal.com
    В США хакеру дали 30 месяцев тюрьмы за взлом ряда компьютерных сетей, создание ботнета и применение его для осуществления DDoS-атак на несколько сайтов http://safe.cnews.ru/news/top/index.shtml?2010/11/15/416072. М.б., и нам сброситься и взять в аренду тех, кто нашел, пусть и у нас найдут?

    Date: 2011-03-31 10:14 am (UTC)
    From: [identity profile] dolboeb.livejournal.com
    У нас суверенная клептократия, нам их законы не указ.

    Когда ФБР выманила двух российских кибер-бандитов из Сибири в Штаты, и там отдала под суд, ФСБ возбудило против ФБР уголовное дело по статье "Похищение людей". Хотя хакеры вполне добровольно сами в США летели, чтобы обкэшить плоды своих кибер-атак.

    (no subject)

    From: [identity profile] punya-1.livejournal.com - Date: 2011-03-31 10:16 am (UTC) - Expand

    Date: 2011-03-31 10:24 am (UTC)
    From: [identity profile] kirill golub (from livejournal.com)
    не хочу никого оправдывать, но демонизация суркова тоже как-то не очень приятна.
    не думаю, что это дело рук "сосредоточения вселенского зла". вероятенее вклад особо ретивых погононосящих товарищей, на мой взгляд.

    Date: 2011-03-31 11:48 am (UTC)
    From: [identity profile] ngs-govno (from livejournal.com)
    демонизация суркова тоже как-то не очень приятна
    кому не очень приятна? Суркову?

    (no subject)

    From: [identity profile] sergej-stepin.livejournal.com - Date: 2011-03-31 11:49 am (UTC) - Expand

    получается 2 версии

    Date: 2011-03-31 10:35 am (UTC)
    From: [identity profile] a-myagkov.livejournal.com
    Чей-то конкретный журнал (представитель супа вчера не назвала чей) и вторая - спугнуть народ на другие платформы. В общем их объединить можно

    Date: 2011-03-31 10:40 am (UTC)
    From: [identity profile] teddyfry.livejournal.com
    А в чем сложность увеличить возможности жж до 1,2 миллиона единовременных входов против 50к?
    Много стоит?

    Date: 2011-03-31 06:41 pm (UTC)
    From: [identity profile] sobaker.livejournal.com
    Есть такое слово - масштабируемость.
    Предположим, что она растет линейно (поставили в два раза больше серверов - обслужили в два раза больше запросов).
    50k vs 1200k = это уже увеличение более чем в 20 раз. Техники, каналов и т.д.
    Но масштабируемость линейно не растет далеко не всегда.

    Речь не про входы, речь про постоянный поток запросов к ресурсам ЖЖ.

    (no subject)

    From: [identity profile] yanis.livejournal.com - Date: 2011-03-31 10:40 pm (UTC) - Expand

    Date: 2011-03-31 10:48 am (UTC)
    From: [identity profile] fv1144.livejournal.com
    Антон Борисович, я вас перестаю понимать.

    Вы имеете огромный опыт в информационных технологиях, во всяком случае, в той области, о которой тут говорите. При этом:

    1. Вы DDoS, не приведшую к серьезным последствиям, без всяких доказательств приписываете людям, которым вообще смысл это делать очень призрачный. "Попилить бабла", если допустить, что такая задача стоит, можно проще.
    2. DDoS подвергаются и многие зарубежные социальные сети, в том числе и те, в которых пользователей рунета незначительное количество. За ними стоят то же "структуры" тех стран? :)
    3. Илья igrick Дронов поступил более корректно: он представил факты, а не стал фантазировать по поводу "кто бы это мог заказать"
    4. Ну и самое интересное, вы так и не ответили, почему в условиях т.н. "военного времени" вы ограничиваетесь ЖЖ, что просто противоречит здравой логике этого самого "военного времени"? В Facebook вас нет (по крайней мере мне найти не удалось), хотя это очень популярная площадка, и многие пользователи и информационные агенства, реально работающие в условиях информационной войны, давно там (и не только там) организовали свои резервные площадки.

    :)


    Page 1 of 2 << [1] [2] >>

    Profile

    dolboed: (Default)
    Anton Nossik

    April 2017

    S M T W T F S
           1
    23 45678
    9 10 11 12 13 14 15
    16 17 18 19 202122
    23 24 25 26 27 2829
    30      

    Most Popular Tags

    Style Credit

    Expand Cut Tags

    No cut tags
    Page generated Mar. 16th, 2026 07:25 pm
    Powered by Dreamwidth Studios