Нас DDoS, а мы крепчаем
Dec. 3rd, 2011 08:12 pmНачавшийся с понедельника сеанс предвыборной DDoS-атаки Живого журнала продолжается без перерывов на обед и полдник.
http://status.livejournal.org/
На эту минуту серверы ЖЖ долбят мусорными запросами со скоростью 12-15Гбит/с.
Пока что инфраструктура справляется, но нет оснований думать, что в близком предсказуемом будущем атаки прекратятся, или интенсивность их снизится. Службы поддержки ЖЖ в Москве и Сан-Франциско извлекли уроки из атак июля-августа, поэтому, как видите, полностью вывести из строя Живой журнал атакующим с понедельника не удаётся. Но какие силы и средства могут быть задействованы в ближайшие дни, я предсказывать не возьмусь.
Цель атакующих понятна. Это банальная советская "глушилка", и задача у неё та же самая: предотвратить неподконтрольный обмен информацией.
Поэтому и способ противостояния тоже понятный. Нужно заводить запасные аэродромы на Google+, в Фейсбуке и Твиттере. Весь Интернет им не задолбить. По крайней мере, до тех пор, покуда они не привлекли к своим экспериментам по глушению административные возможности Минсвязи. А этого, надеюсь, не случится (по крайней мере, до президентских выборов 2012 года): пока что атаку на ЖЖ ведёт всё-таки не государство, а группа уголовников. Хоть и подкармливаемых, вероятно, из околобюджетных средств.
Напоминаю свои гуглоплюсы:
http://gplus.to/dolboed русский блог
http://gplus.to/dolboeb английский блог
Остальные мои аккаунты в соцсетях и на блогхостингах перечислены в правой колонке на заглавной странице моего ЖЖ.
http://status.livejournal.org/
На эту минуту серверы ЖЖ долбят мусорными запросами со скоростью 12-15Гбит/с.
Пока что инфраструктура справляется, но нет оснований думать, что в близком предсказуемом будущем атаки прекратятся, или интенсивность их снизится. Службы поддержки ЖЖ в Москве и Сан-Франциско извлекли уроки из атак июля-августа, поэтому, как видите, полностью вывести из строя Живой журнал атакующим с понедельника не удаётся. Но какие силы и средства могут быть задействованы в ближайшие дни, я предсказывать не возьмусь.
Цель атакующих понятна. Это банальная советская "глушилка", и задача у неё та же самая: предотвратить неподконтрольный обмен информацией.
Поэтому и способ противостояния тоже понятный. Нужно заводить запасные аэродромы на Google+, в Фейсбуке и Твиттере. Весь Интернет им не задолбить. По крайней мере, до тех пор, покуда они не привлекли к своим экспериментам по глушению административные возможности Минсвязи. А этого, надеюсь, не случится (по крайней мере, до президентских выборов 2012 года): пока что атаку на ЖЖ ведёт всё-таки не государство, а группа уголовников. Хоть и подкармливаемых, вероятно, из околобюджетных средств.
Напоминаю свои гуглоплюсы:
http://gplus.to/dolboed русский блог
http://gplus.to/dolboeb английский блог
Остальные мои аккаунты в соцсетях и на блогхостингах перечислены в правой колонке на заглавной странице моего ЖЖ.
no subject
Date: 2011-12-03 04:15 pm (UTC)А откуда Ддосят?
no subject
Date: 2011-12-03 04:21 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-12-03 04:20 pm (UTC)no subject
Date: 2011-12-03 11:59 pm (UTC)Но попытаться-то стоит? ;)
no subject
Date: 2011-12-03 04:21 pm (UTC)no subject
Date: 2011-12-04 06:49 am (UTC)Вот когда пуляют 400gbps udp, то тогда жопа
(no subject)
From:Говорят, что это запланировано было
Date: 2011-12-03 04:21 pm (UTC)Предвыборный интернет-джихад
Date: 2011-12-04 11:11 am (UTC)И еще разные сайты не открывался. Коммерсант, например.
no subject
Date: 2011-12-03 04:22 pm (UTC)no subject
Date: 2011-12-04 02:42 am (UTC)no subject
Date: 2011-12-03 04:22 pm (UTC)Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:Re: Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:Касперский - гэбэшное говно. человек без совести и дост
From:Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:no subject
Date: 2011-12-03 04:22 pm (UTC)no subject
Date: 2011-12-03 05:45 pm (UTC)Так что запасные аэродромы вас не спасут, господа, а вот прокси-сервер... вполне может :)
(no subject)
From:(no subject)
From:no subject
Date: 2011-12-03 04:22 pm (UTC)http://e-kaspersky.livejournal.com/91141.html
Вообще, печально, что ЖЖ так часто висит, какая бы причина этому ни была.
Каспер мудак (мое оц.сужд.)
Date: 2011-12-03 04:42 pm (UTC)ИМХО, если ботнет целенаправленно под политзадачи заводили - агенты касперского могут его и не увидеть.
Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:Re: Каспер мудак (мое оц.сужд.)
From:(no subject)
From:no subject
Date: 2011-12-03 04:23 pm (UTC)http://e-kaspersky.livejournal.com/91141.html
Где правда? ;)
Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
(no subject)
From:no subject
Date: 2011-12-03 04:25 pm (UTC)no subject
Date: 2011-12-03 04:28 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:ВЕШАЙСЯ СУКО
From:Н Е В Е Р Ю А Г Е Н Т У К Г Б К А С П Е Р С К О
From:(no subject)
From:ХУЙ ТЕБЯ МИК ЁБАНЫЙ
From:TEбя фсбшную тварь будут долго ебать перед смертью
From:no subject
Date: 2011-12-03 04:27 pm (UTC)no subject
Date: 2011-12-03 08:34 pm (UTC)no subject
Date: 2011-12-03 04:35 pm (UTC)no subject
Date: 2011-12-03 05:48 pm (UTC)а ты - гебешный стукачь
From:(no subject)
From:no subject
Date: 2011-12-03 04:36 pm (UTC)Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
Re: Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:Re: Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:(no subject)
From:5
From:no subject
Date: 2011-12-03 04:38 pm (UTC)no subject
Date: 2011-12-03 04:53 pm (UTC)Но их никто не глушит. Работают, как часы.
(no subject)
From:(no subject)
From:no subject
Date: 2011-12-03 04:40 pm (UTC)Да полно вам, сударь! Бог с вами.
no subject
Date: 2011-12-04 07:49 am (UTC)no subject
Date: 2011-12-03 04:43 pm (UTC)Вконтакте, Twitter, G+ и т.д. работают без сбоев.
Может быть, коварные враги пробрались прямо к вам в серверную?
no subject
Date: 2011-12-03 04:50 pm (UTC)Оказывается и Касперский того же мнения:
"Что именно случилось - нам неизвестно, но наши средства мониторинга бот-сетей ничего не заметили. Т.е., скорее всего, - как и в прошлый раз никакой атаки нет! Оно (ЖЖ) упало само собой. Что опять (как и в прошлый раз) противоречит заявлениям пресс-службы ЖЖ... Ай-яй-яй."
Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:Не очень верю Носику и Другому.
From:российское государство = группа уголовников
From:Re: НЕ ВЕРЮ АГЕНТУ ШВЕДСКИХ СПЕЦСЛУЖБ НОСИКУ
From:Re: НЕ ВЕРЮ АГЕНТУ ШВЕДСКИХ СПЕЦСЛУЖБ НОСИКУ
From:(no subject)
From:российское государство = группа уголовников
From:Re: российское государство = группа уголовников
From:no subject
Date: 2011-12-03 04:51 pm (UTC)no subject
Date: 2011-12-04 11:51 am (UTC)Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
Re: Н Е В Е Р Ю А Г Е Н Т У К Г Б КАСПЕРСКОМУ
From:no subject
Date: 2011-12-03 04:52 pm (UTC)no subject
Date: 2011-12-03 04:56 pm (UTC)При всем при этом DDoS какой-то имеет место быть и он с неприятным постоянством портит жизнь. В том что атака связана с завтрашними выборами может вызывать сомнения только у тех, кто в танке. Что радует: если летний кавардак был репетицией для атакующих, то он таковой стал и для LiveJournal, который сейчас реагирует намного лучше, чем несколько месяцев назад. Это стоит заметить на будущее тем уголовникам, которые выполняют заказ: тренироваться лучше не на той системе, которую собираешься атаковать, а на чем-то подобном.
Самое грустное это то, что подобные атаки чаще всего совершаются с помощью "захваченных" компьютеров (как персональных, так и серверов). То-есть тем или иным путем в компьютер попадает небольшая программка, которая ждет "указаний из центра" с тем, чтобы начать "долбить" какую-то систему. Есть рынок таких "подконтрольных" машин, где можно за довольно-таки скромные деньги собрать небольшой отряд для DDoS атаки и провести ее. То-есть вполне вероятно, что даже среди читателей этого журнала есть люди, компьютеры которых участвуют поневоле в этой атаке.
no subject
Date: 2011-12-03 05:35 pm (UTC)(no subject)
From:no subject
Date: 2011-12-03 04:56 pm (UTC)А откуда это известно?
Можно ссылки?
российское государство = группа уголовников
Re: российское государство = группа уголовников
From:российское государство = группа уголовников
From:Re: российское государство = группа уголовников
From:российское государство = группа уголовников
From:(no subject)
From:российское государство = группа уголовников
From:Re: российское государство = группа уголовников
From:Re: российское государство = группа уголовников
From:ИЗВЕСТНО ЧО ТЫ ПИДАРАС
From:no subject
Date: 2011-12-03 04:59 pm (UTC)no subject
Date: 2011-12-03 05:00 pm (UTC)no subject
Date: 2011-12-03 05:05 pm (UTC)(no subject)
From:ТЕБЕ ЕБУТ
From:(no subject)
From:no subject
Date: 2011-12-03 05:09 pm (UTC)no subject
Date: 2011-12-03 05:14 pm (UTC)может, это происки конкурентов?
no subject
Date: 2011-12-03 11:15 pm (UTC)