| |
![[User Picture]](http://lj.rossia.org/userpic/182600/2180) | | From: | ifp5 |
| Date: | March 1st, 2008 - 11:47 pm |
|---|
| | Повода для паники пока не видно | (Link) |
|
Судя по тому что написано здесь http://www.compromat.ru/main/internet/filter.htm, предполагаю, что зафильтровали из-за мощного DDoS и убрали фильтры как только он спал. То, что кто-то там "распорядился", выглядит крайне неправдоподобно - для этого нет административно-правовой базы, и, к тому же, тогда зафильтровали бы сразу все, а не только перечисленные провайдеры.
![[User Picture]](http://lj.rossia.org/userpic/71691/53) | | | Re: Повода для паники пока не видно | (Link) |
|
если бы "зафильтровали из-за мощного DDoS", то админы компромат.ру знали бы об этом.
у меня кстати его до сих пор не видно. То что заблокировали не все как раз таки согласуется с теорией файервола. разослали "предписания", кто-то подогнался, кто-то нет, кто-то заблокировал, а потом сообразил, что "нет административно-правовой базы"
Кстати, а какие меры полагаются прову за блокировку доступа к сайтам?
![[User Picture]](http://lj.rossia.org/userpic/182600/2180) | | From: | ifp5 |
| Date: | March 3rd, 2008 - 09:28 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
если бы "зафильтровали из-за мощного DDoS", то админы компромат.ру знали бы об этом.
Они не клиенты никого из вышеперечисленных операторов, а не клиентов об этом не уведомляют.
у меня кстати его до сих пор не видно. То что заблокировали не все как раз таки согласуется с теорией файервола. разослали "предписания", кто-то подогнался, кто-то нет, кто-то заблокировал, а потом сообразил, что "нет административно-правовой базы"
Не вижу в упор, кто бы мог разослать такие "предписания", чтобы на них так запросто прореагировали Рткомм (который авторы компромата.ru почему-то называют Ростелекомом), КТТК, Ретннет и пр. Официально это "предписание" быть не могло - см. "отсутствие нормативно-правовой базы". Остается вариант типа спама онанимных идиотов вроде антицентра. Однако, всего бояться и перекрывать сайты по письму от подобных идиотов свойственно всякой мелочи вроде Рамблера, а в крупных лавках все забюрократизировано и делается по утвержденным процедурам. В КТТК процедуры перекрытия транзитного трафика по письму от идиотов насколько я знаю нет. :)
Кстати, а какие меры полагаются прову за блокировку доступа к сайтам?
Ну, по идее, если удастся доказать факт нарушения закона о связи и пр., могут оштрафовать, потом лишить лицензии. Прецеденты мне неизвестны.
![[User Picture]](http://lj.rossia.org/userpic/71691/53) | | | Re: Повода для паники пока не видно | (Link) |
|
я не пойму. DDOS атака из компромат.ru или на него? Первое невозможно, а если второе, то провайдер сайта всяко узнал бы об атаке. Не могут же организации просто передающие сигнал подогнаться, что какие-то из запросов DDOS и перекрыть их все. Им то какое дело?
ситуация как если бы меня хотели ограбить, и менты с ФСБ вокруг меня воюют с домушниками, а об этом знать не знаю. Так не бывает!
![[User Picture]](http://lj.rossia.org/userpic/182600/2180) | | From: | ifp5 |
| Date: | March 3rd, 2008 - 11:52 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
Не могут же организации просто передающие сигнал подогнаться, что какие-то из запросов DDOS и перекрыть их все. Им то какое дело?
Могут. Допустим, я - провайдер. У меня стоит система автоматического обнаружения DDoS. Через нее я обнаруживаю, что через меня транзитом идет массовая атака на компромат.ru, которая: 1) грузит мне сеть 2) создает мне лишние расходы на оплату апстримов Я рассылаю письма всем своим пирам и амстрим-провайдерам, чтобы типа идет DDoS, перекройте его пожалуйста. Кто может - перекрывает. Вполне реальная ситуация.
![[User Picture]](http://lj.rossia.org/userpic/2/4) | | From: | tiphareth |
| Date: | March 12th, 2008 - 04:35 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
Вряд ли - ставить заглушку на DNS в такой ситуации не очень разумно, что что стоит перенаправить атаку на конкретный IP.
![[User Picture]](http://lj.rossia.org/userpic/182600/2180) | | From: | ifp5 |
| Date: | March 12th, 2008 - 08:55 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
Про IP'шное хозяйство кавказского "Мегафона" не знаю вообще ничего, сложно сказать, что у них разумно а что нет.
Но я уверен, что это был DDoS. И, таки да, в КТТК вполне могли тестировать контентные фильтры. Этот вопрос (чтобы пропускать трафик, идущий в blackhole, через контентные фильтры) довольно серьезно прорабатывался. При случае выясню точно что это было.
![[User Picture]](http://lj.rossia.org/userpic/42280/9559) | | From: | ppkk |
| Date: | March 12th, 2008 - 10:39 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
О, мне тоже интересно. Может это была атака на сервер имён, а не собственно на compromat.ru, например?
![[User Picture]](http://lj.rossia.org/userpic/71691/53) | | | Re: Повода для паники пока не видно | (Link) |
|
Сейчас компромат у меня работает. Но, я думаю, блокировки ещё повторяться.
![[User Picture]](http://lj.rossia.org/userpic/42280/9559) | | From: | ppkk |
| Date: | March 13th, 2008 - 11:47 am |
|---|
| | Re: Повода для паники пока не видно | (Link) |
|
Ну, если технических деталей знающие люди не нароют, то можно попытаться проверить гипотезу о Слуцкере методом, обозначаемым нерусскими словами: скопировать на много серверов информацию (попросив деятеля compromat.ru сделать скачиваемый пакет) и выложить ссылки. Надёжность метода низкая, но если дело в Слуцкере, то истерика возможна.
Я сейчас впервые зашёл на compromat.ru, надеюсь, не зря. |