Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dolboeb ([info]dolboeb)
@ 2008-10-27 10:24:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Осенний DDoS: эхо пятидневной войны
Как выясняется, вчерашние перебои с доступом к ЖЖ были связаны с массированной DDoS-атакой на серверы Живого журнала.
Объектом атаки оказался журнал пользователя [info]cyxymu@lj.
Он недоступен до настоящего времени.
Что он такого писал, чтобы удостоиться повышенного внимания со стороны нашей кибер-уголовщины, можно посмотреть в кэше Яндекса.

Update: подробности от потерпевшего.


(Добавить комментарий)


[info]magistral77@lj
2008-10-27 04:26 (ссылка)
Этот феерический придурок всегда поддерживал грузин.
"А что он такого написал" есть в Яндексе:
http://blogs.yandex.ru/search.xml?text=&ft=all&server=livejournal.com&author=cyxymu
Приурочили, видать, к его трёхлетию (24-го было).

(Ответить) (Ветвь дискуссии)


[info]sanek_ham@lj
2008-10-27 04:27 (ссылка)
Еще бы Панфилова второй раз прикрыть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]magistral77@lj
2008-10-27 04:29 (ссылка)
"Проблема решена, когда она решена в зародыше"(с)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sanek_ham@lj
2008-10-27 04:32 (ссылка)
Ну, что Вы, аборт делать поздно.

(Ответить) (Уровень выше)


[info]olegpanfilov2@lj
2008-10-27 06:07 (ссылка)
ты бы туалетной бумажки закупил - экономический кризис

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sanek_ham@lj
2008-10-27 06:28 (ссылка)
Спокойно! У нас в Беларуси, кризиса нет и не предвидится.

(Ответить) (Уровень выше) (Ветвь дискуссии)

кризиса нет и не предвидится
[info]pgrigas@lj
2008-10-27 07:12 (ссылка)
Ты из цирка?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: кризиса нет и не предвидится
[info]sanek_ham@lj
2008-10-27 07:17 (ссылка)
Вы на себе ощутили? У Вас сгорели миллионы?
Если ответ "да", то срочно в КГБ жаловаться. Они как раз у нас занимаются противодействием кризису.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: кризиса нет и не предвидится
[info]pgrigas@lj
2008-10-27 10:11 (ссылка)
Ладно, "тыкать" я вам больше не буду.

Но и дискутировать с человеком, который считает кризисом только "сгорание миллионов", воображает, что Беларусь не зависит от окружающего мира (в отличие от России, где власти объявили, что кризис в их стране вызван исключительно внешними причинами) и советует мне обратиться в КГБ (в шутку или всерьез, неважно), я не собираюсь.

(Ответить) (Уровень выше)


[info]magistral77@lj
2008-10-27 04:28 (ссылка)
сорри, последние полстрочки не заметил в посте.

(Ответить) (Уровень выше)


[info]cyxymu@lj
2008-10-27 05:19 (ссылка)
Нее, как раз 26 было трехлетие, а в пятницу написал, т.к. в воскресение не работаю, а из дома ломало писать..

(Ответить) (Уровень выше)


[info]radioinsomnia@lj
2008-10-27 05:58 (ссылка)
Поддерживать грузин и
поддерживать мудофилов, которые за 5 долларов проголосовали за гомопоедателя галстуков — это разные вещи. Пожалуйста, будьте аккуратнее в формулировках, если считаете себя элiтарным блоггером.

(Ответить) (Уровень выше)


[info]jonathan_katz@lj
2008-10-27 06:02 (ссылка)
Какой вы забавный хомячишко.

(Ответить) (Уровень выше)


[info]sanek_ham@lj
2008-10-27 04:27 (ссылка)
Фу... как некрасиво сказано "кибер-уголовщина".

(Ответить) (Ветвь дискуссии)


[info]svtslv@lj
2008-10-27 04:49 (ссылка)
Да, правильнее было бы "кибер–пидарасы")))

(Ответить) (Уровень выше)


[info]senseless_guy@lj
2008-10-27 04:30 (ссылка)
Поздновато, конечно.

(Ответить)


[info]ex_leopolis_448@lj
2008-10-27 04:34 (ссылка)
Я так и не понял... Может его эти... Зимбабвийские хакеры? Или всё-таки не понравилась заметка об убийстве какого-то абхазкого чинуши?

(Ответить)

как слово наше отзовётся?
[info]n0p0x@lj
2008-10-27 04:39 (ссылка)
я думаю, что задал человек вопрос и не подумал о том, что ответ может его удивить

(Ответить) (Ветвь дискуссии)

Re: как слово наше отзовётся?
[info]cyxymu@lj
2008-10-27 07:34 (ссылка)
кто бы мог подумать..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rositsa@lj
2008-10-28 17:25 (ссылка)
Не знаю, получите вы этот коммент или нет, но этих хацкеры - сволочи.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cyxymu@lj
2008-10-29 03:54 (ссылка)
спасибо за солидарность!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rositsa@lj
2008-10-29 10:45 (ссылка)
А за что на вас накинулись? Явно не за антироссийскую пропаганду - тогда бы съели в августе.

(Ответить) (Уровень выше)


[info]andreus@lj
2008-10-27 04:39 (ссылка)
Странно, ничего особенного, кроме интервью, плохо и несмешно написанного, не обнаружил. Что там в этом журнале вас всех так расстроило?

(Ответить) (Ветвь дискуссии)


[info]emmy_l@lj
2008-10-27 04:46 (ссылка)
Они всё ещё воюют. Одни сплошные ЖЖ-воины в комментах. :(

(Ответить) (Уровень выше)


[info]liberast_rus@lj
2008-10-27 04:48 (ссылка)
смешнее этого сообщения, что весь жж накрылся из-за атак на сухума, только вчерашнеий сюжет во время о том, что миовой финансовый кризис устроили грузинские хакеры

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:03 (ссылка)
Если совсем не учить матчасть, можно и до такой аналогии додуматься.

(Ответить) (Уровень выше)


[info]sirmao@lj
2008-10-27 04:51 (ссылка)
это весь сервак с блогами до сих пор лежит?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:04 (ссылка)
Если весь сервак лежит, то как Вы сюда попали?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sirmao@lj
2008-10-27 05:11 (ссылка)
ну это сомнительно что весь жж размщен на одном

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:13 (ссылка)
Когда приходит запрос к одному адресу, то в качестве первой меры все запросы к такому адресу фильтруются на уровне хостинг-провайдера, и ни до какого сервера в ЖЖ не доходят.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_slw@lj
2008-10-27 05:26 (ссылка)
уволить по нефпригодности автора данной идеи

это должно быть последней мерой

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]proforg@lj
2008-10-27 14:23 (ссылка)
омг. а где же они должны фильтроваццо как не на магистральном оборудовании ?
появились какието новые технологии для борьбы с ддос ???

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_slw@lj
2008-10-27 14:32 (ссылка)
магистральное оборудование не предназначенно для избирательной фильтрации (каковая требовалась судя по описанию атаки).
и зайдействоваться должно в последню очередь.
после применения других технологий.
и фильтрация на магистральном оборудовании -- это не борьба с ддос, а ампутация головы в целях борьбы с насморком.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]proforg@lj
2008-10-27 14:49 (ссылка)
фильтровать нужно на том оборудовании которое может с этой задачей эффективно справиться, и чем раньше (ближе к источникам атаки) - тем лучше.
и совершенно очевидно что этим не дожны заниматься не клиентские серверы :) и даже не клиентские роутеры.
простого правила о том что для успешной защиты от атаки нужны мощности не меньше чем у атакующих, пока никто не отменял.

Если железки хостинг провайдера умеют layer 7 - то на них и нужно фильтровать, самое правильное место. если не справляются - подниматься выше по канальному оборудованию.

не борьба с ддос, а ампутация головы в целях борьбы с насморком.
а вы можете предложить в подобной ситуации более правильное и эффективное решение ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_slw@lj
2008-10-27 15:15 (ссылка)
а вы можете предложить в подобной ситуации более правильное и эффективное решение ?

да, разумеется могу.
и не одно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]proforg@lj
2008-10-27 16:06 (ссылка)
приятно, чёрт возьми, пообщаццо со специалистом.
всё сразу становится просто и понятно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_slw@lj
2008-10-27 16:10 (ссылка)
обычно такие методы рассказывают далеко не 10 минут, при этом предполагая вполне определенный начальный багаж знаний у слушателей.

откуда взялась идея, что тут начну в каментах метать бисер на эту тему?
у тебя есть что защищать? ты готов за это платить?
тогда можно выйти в офлайн и попробовать решить эту задачу.
за деньги.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]proforg@lj
2008-10-27 16:29 (ссылка)
любой метод или идею легко можно изложить за 5 минут. при наличии, естесвенно, базового уровеня владения проблемной областью у тех кому объясняешь.

откуда взялась идея, что тут начну в каментах метать бисер на эту тему?
у тебя есть что защищать? ты готов за это платить?
тогда можно выйти в офлайн и попробовать решить эту задачу.
за деньги.


сразу видны повадки настоящщего, матёрого, профессионала - и идею за меня придумать и тут же воспользовавшись моментом продать :)

логика вообще простая - начал что то критиковать, доводи дело до логического завершения, предложи что то лучше. иначе нахуйя выйёбываццо то ? просто попиздеть ?
это такая новая технология продаж ? для совсем тупых дебилов ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]_slw@lj
2008-10-27 17:52 (ссылка)
любой метод или идею легко можно изложить за 5 минут. при наличии, естесвенно, базового уровеня владения проблемной областью у тех кому объясняешь.


я как-то не в курсе, есть ли оное у тебя. сам ты на эту тему ничего не изложил, преполагать априори что-либо не считаю нужным

сразу видны повадки настоящщего, матёрого, профессионала - и идею за меня придумать
а чего придумывать -- ты чуть не напрямую высказл недовольство тем, что я не изложил подробности.

и тут же воспользовавшись моментом продать :)

я не буду напрягаться в жжном формате.
логика вообще простая - начал что то критиковать, доводи дело до логического завершения, предложи что то лучше.

я уже предложил -- уволить по профнепригодности
еще, как выясняется, можно было спокойно всех зомби индивидуально пофильтровать -- 9000 хостов это довольно немного.

иначе нахуйя выйёбываццо то ? просто попиздеть ?

а чем мы еще тут все занимаемся?!

(Ответить) (Уровень выше)


[info]ngs_govno@lj
2008-10-27 05:07 (ссылка)
да. и сервак с комментами тоже

(Ответить) (Уровень выше)


[info]negorod@lj
2008-10-27 05:05 (ссылка)
ради придурка порушить ЖЖ?

кого-то всреьез волнуют такие постинги?

онанизм как он есть.

(Ответить)


[info]_benvenuta_@lj
2008-10-27 05:16 (ссылка)
Антон, надо ли это понимать так, что тупо снести могут чей угодно журнал и помешать этому не может никто? И за это никто не будет расследовать и за это никто не будет нести наказания?

Какой тогда смысл в пользовательском соглашении? Мы что, получается, все под ножом ходим?

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:26 (ссылка)
Антон, надо ли это понимать так, что тупо снести могут чей угодно журнал и помешать этому не может никто?

На краткий срок - именно так. Когда поступает к серверу 50.000 запросов в секунду, вариантов ровно два: либо весь сервер ляжет под их тяжестью, либо зафильтруют адрес на уровне канального оператора. Запросы не дойдут до сервера, и он будет дальше работать, кроме того адреса, по которому ведётся бомбёжка.

И за это никто не будет расследовать и за это никто не будет нести наказания?

До сих пор российские правоохранительные органы не принимали никаких мер к этому виду преступников. Даже по поводу длившейся несколько недель атаки на серверы ИД КоммерсантЪ, что ж говорить о ЖЖ.

Мы что, получается, все под ножом ходим?

Теоретически - да. На практике - нельзя заDDoSить все 5,5 млн русскоязычных блогов.
Поэтому случаи такие достаточно редки.

(Ответить) (Уровень выше)


[info]int20@lj
2008-10-27 05:34 (ссылка)
Как страшно жить!

(Ответить) (Уровень выше)


[info]13a@lj
2008-10-27 05:39 (ссылка)
Атака ведется с "зомбированных" компьютеров ничего не подозревающих пользователей. А найти заказчика атаки - сами понимаете.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:45 (ссылка)
А найти заказчика атаки - сами понимаете

Если не искать исполнителей, то и на заказчика не выйти.
Сами понимаете.
А если искать, то всех их переловить - не сложней, чем засудить Савву Терентьева.

(Ответить) (Уровень выше)


[info]maxx_driver@lj
2008-10-27 05:17 (ссылка)
хахаха! Зато какой повод теперь поорать о том, как кровавая русская гэбня душит молодую грузинскую демократию даже в ЖЖ!

(Ответить) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 05:22 (ссылка)
Почему гебня?
Мелкая уголовная гопота.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]terekhov@lj
2008-10-27 05:55 (ссылка)
Я думал, это кремляди организовали. Не разочаровывайте преданных читателей

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dolboeb@lj
2008-10-27 06:16 (ссылка)
Не надо мифологизировать кремлядь.
Ольшанский, вводя это понятие, довольно точные давал портретные описания.
Кремлядь - это группа лощёных негодяев у конкретной кормушки.
Осваивающая бюджеты на борьбу с разнообразными угрозами, которые они для этих целей сами и придумывают.

А есть мелкие сявки-шестёрки на подхвате. Которые за копеечку проводят все эти "мероприятия", чтобы кремляди было о чём отчитаться перед заказчиком, на что списать бюджет, ушедший на Куршевель, Бриони и Chateau Margaux.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]terekhov@lj
2008-10-27 07:34 (ссылка)
Я не очень секу в этих ваших потешных иерархиях. Надо всеми этими, надо полагать, кровавая гэбня? Вы так замечательно всё расписали. А про США и активность их сявок-шестёрок так же могёте?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]friendlystrnger@lj
2008-10-27 15:19 (ссылка)
а вам милее будет запах из своего отхожего ведра, если выяснится, что у соседа канализацию прорвало? :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]terekhov@lj
2008-10-27 15:55 (ссылка)
А что, на просторах ЖЖ только своё говно встречается? Наверное, буржуйская говопропаганда - это голос свободы, ага... только с душком. Смешные вы.

(Ответить) (Уровень выше)


[info]cyxymu@lj
2008-10-27 05:23 (ссылка)
Антон, хочу Вас поблагодарить за поддержку, вчера правда не знал что и делать. Вы и drugoi сильно помогли!

(Ответить) (Ветвь дискуссии)


[info]slobanov@lj
2008-10-27 12:23 (ссылка)
сколько горе хацкерам проплотил за рекламу своего бложка? или тебе мвд бесплатно обеспечело :)?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]terekhov@lj
2008-10-27 15:57 (ссылка)
А бесплатный пиар от метров отечественного блога? Вау. Ребята друг друга поддерживают, одно ведь дело делают.

(Ответить) (Уровень выше)


[info]13a@lj
2008-10-27 05:38 (ссылка)
"массированной атакой" - каких размеров ботнет был ? Порядок количества адресов, с которых долбили ?

(Ответить) (Ветвь дискуссии)

порядка 9000
[info]jonathan_katz@lj
2008-10-27 06:07 (ссылка)
порядка 9000

(Ответить) (Уровень выше)


[info]smolenski@lj
2008-10-27 05:38 (ссылка)
Этого следовало ожидать.

(Ответить)


[info]valshooter@lj
2008-10-27 07:10 (ссылка)
Т.е. если такими же силами будут ддосить не cyxymu.livejournal.com, а www.livejournal.com, то жежешечке капец?

(Ответить)


[info]scrolock@lj
2008-10-27 09:11 (ссылка)
да хуй там все грузинские lj не работают

(Ответить)


[info]unholy_@lj
2008-10-27 13:29 (ссылка)
Гм. А что неужели прежде никого из жж-стов не ддосили? 0_о

(Ответить) (Ветвь дискуссии)


[info]barouh@lj
2008-10-27 18:09 (ссылка)
Ддосили неоднократно, с разной силой и небольшим успехом

(Ответить) (Уровень выше)


[info]utro_nebes@lj
2008-10-27 15:39 (ссылка)
а эта красная шутка сверху тоже на весь мир обеделась? как это убрать?

(Ответить)

вот такие думки
[info]ken_v11@lj
2008-10-28 13:51 (ссылка)
http://ingushetiya-ru.livejournal.com/406082.html?thread=1077826#t1077826

пользователь сухуми активно радуется расстрелу людей.
может быть это не стоит внимания кибернетиков, но, может быть стоит внимания других ребят?

(Ответить) (Ветвь дискуссии)

Re: вот такие думки
[info]slobanov@lj
2008-10-28 22:28 (ссылка)
да какие зобавные веточки в каментах проскакивают. В особенности стоит отметить что Гео знаком с ингушетией вру.

Может еще раз какой милиционер случайно выстрелит опять в ингушетии вру тяфкалка смениться...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: вот такие думки
[info]ken_v11@lj
2008-10-31 15:17 (ссылка)
потёр комменты, ссыкунишка

(Ответить) (Уровень выше)