Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2011-04-05 16:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Шесть покрошены, одна так брошена
Пока криворукие поцы из Сцуппа™ молчат или лепечут "мы собираемся обратиться с Заявлением в Органы" (© Светлана "У" Иванникова) или "в этот раз это была не атака на канал и оборудование, а наоборот, атака на канал и оборудование" (© Илья "Игрик" Дронов), я расскажу вам, какой вся эта история представляется мне.

В конце марта криворукие поцы собрались внедрять систему фронтлайн-кэширования от стороннего производителя Varnish. Но поскольку у криворуких поцев, - как следует из их названия, - руки имеют значительную кривизну, вместо внедрения получился систематический отказ в обслуживании и вся эта халабуда начала тормозить ещё сильнее обычного, выдавать систематчиеские ошибки 503 и вообще еле ползать.

Примерно в это же время спаммеры и ботоводы активизировали засирание жежешечки. Отмечу, что это как раз те самые калоши спаммеры и ботоводы, которых Сцупп™ старательно разводил, размножал и ститмулировал, а также холил и лелеял весь период своего существования. Ибо они приносили и продолжают приносить ему трафик.

Причём никакой это не DDoS, а обычный флуд. Он идёт, судя по всему, от неанонимных эккаунтов, с нормальными хидерами, с валидным содержанием. Скорее всего, это автоматические флуд-комменты от многочисленных ботов. Причём валятся они вперемежку с нормальными сообщениями нормальных юзеров и формально-технически от них ничем не отличаются. Сцупп™ сделал так много работы по стиранию грани между спамботом и юзером, что и сам давно уже не может отличить одного от другого, - по крайней мере не может это сделать автоматически.

Флуд этот, в свою очередь, привёл к дополнительным отказам в обслуживании той самой системы Varnish, которую недовнедрили кривоврукие поцы. Реакция оказалась самоподдерживающейся по типу качелей: массивный флуд учащает и усугубляет отказы в обслуживании запросов, а отказы приводят к новым и новым повторным попыткам, то есть к усилению флуда и забиванию каналов.

Криворукие поцы торжественно назвали этот процесс DDoS атакой и пытаются скрыть роль собственной криворукости в создании такой ситуации. Истина в их словах есть, но её довольно мало: атака действительно имела (и, вероятно, продолжает иметь) место, но это не DDoS-атака, не особенно массированная атака, не она сыграла решающую роль в том, что жежешечка систематически бывает недоступной часами, и атаку эту ведут не ддосеры, а жежешные спамботы, бороться с которыми Сцупп™ отказывался всегда. Что здесь действительно от настоящего ботнета, так это проксирование адресов, но такую технологию спамботы научились использовать не сейчас, а ранее.

Проще говоря,

- имеет место ситуация стечения двух обстоятельств: совпали по времени два процесса: активизация спамботов и кривые попытки внедрения системы кэширования,
- Сцупп™ сам создал такую ситуацию, во-первых, не будучи готовым к внедрению (или выбрав неподоходящую конфигурацию системы), во-вторых, долгое время закрывая глаза на создание и отладку огромной армии спамботов (если только не поощряя эти процессы или даже участвуя в них), и в-третьих, вообще не имея никаких инструментов борьбы с флудом,
- пользователям, разумеется, признаться во всём этом криворукие поцы не могут, поэтому нет ни релизов, ни внятного объяснения, а есть только детский лепет.

Разумеется, эта картинка не претендует на предельную объективность. Так ситуация мне видится со стороны, причём со стороны, с которой нет доступа ни к логам, ни к другим прямым данным. Но в данном случае и косвенных данных достаточно, чтобы сложить паззл..


(Читать комментарии) - (Добавить комментарий)


[info]valery_pavlov@lj
2011-04-05 10:34 (ссылка)
Макакий Макаиевич совершенно справедливо заметил, что у супа проблемы с персонификацией лжеюзеров. Если верить "Яндексу", он индексирует 42 млн. блогов, причем львиная доля приходится именно на ЖЖ. Сколько конкретно - мы не знаем.
Твиттер по степени влиятельности в РФ пока значительно устпает ЖЖ. Даже не смотря на то, что Лунтик заявил его в продакт-плейсмент. Твиттер - это социальная сеть для плохого ноутбука (хорошего телефона) с ограниченным количеством знаков.
Рушить ЖЖ действительно нет смысла, при том, что там есть как восурковленные боты, так и боты вашингтонского обкома и какие угодно. И лжеюзеры самой разной ориентации.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]corpuscula@lj
2011-04-05 10:42 (ссылка)
То есть, оптимальная площадка для манипуляций. Так что никому его трогать не выгодно. Но у нас страна абсурда, у кого-то руки зачесались или звезды так сошлись, что всё теперь разваливается на глазах.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]valery_pavlov@lj
2011-04-05 10:51 (ссылка)
Вот здесь супу указали на проблемы, которые срочно нужно решать. Я думаю, что все же - конкуренты указали. То есть наверное нужно было видеть этих людей на корпоративных пятиминутках ненависти, они считали Ливджорнал компанией, которая мешает им получать хорошую прибыль.
Затраты на безопасность - это первое. Потом - всевозможные сервисы (прописка во всех СМИ с комментариями, совместимость видеороликов с платформой, подмигивания и подмахивания и пр.). Суп как СССР наработал огромный ресурс, огромную аудиторию (в России) и просирает все совершенно напрасно. У меня есть немало френдов, которые перешли, к примеру, на Фб и больше в ЖЖ не появляются. Если Суп не в самое ближайшее время не будет решать эти проблемы, то станет камерным ресурсом. Ведь главный капитал социальных сетей - это люди, в т.ч. селебрити.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]corpuscula@lj
2011-04-05 10:59 (ссылка)
Да не конкурент он никому. Для американцев это малопопулярный маргинальный сервис. Для наших - чертова политизированная песочница, с которой рекламных денег, как с козла молока.
Скромная у него аудитория, в России в том числе. Даже по официальным цифрам, которые завышены. Каких-то влиятелных юзеров, которые вокруг себя держат некое сообщество, остались единицы, остальное - фотоблоги, приколы, спам, джинса и боты.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:05 (ссылка)
Из заявленных 20+ миллионов эккаунтов в ЖЖ - реальных не более 600 тысяч.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]valery_pavlov@lj
2011-04-05 11:10 (ссылка)
Откуда последняя цифра?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:13 (ссылка)
Моё частное оценочное мнение, основанное на наблюдениях и экстраполяции.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]valery_pavlov@lj
2011-04-05 11:14 (ссылка)
Понятно.

(Ответить) (Уровень выше)


[info]ca_priza@lj
2011-04-05 11:34 (ссылка)
Опрос проводили. Но ботов и правда много а точнее левые журналы, а боты это программы)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:37 (ссылка)
Особенно мило слышать это от бота. То есть от левого журнала.

(Ответить) (Уровень выше)


[info]valery_pavlov@lj
2011-04-05 11:07 (ссылка)
Вы недооцениваете ресурс. Маргинальность она внешняя, в смысле затрат, агрессии и креатива. Ну примерно как газетная вкладка вашингтонской районки в Москве. Наверное от этого и происходят проблему - ливджорнал не думал, что этот проект так раскрутится в России. Между тем в ЖЖ есть большая часть селебрити, которая вообще интересуется блогами. И поголовье вполне приличное, и количество каментов. Но то, что в этом году они имеют шанс все просрать, - очень грустный факт.

(Ответить) (Уровень выше)


[info]divov@lj
2011-04-05 14:14 (ссылка)
Плюсану, однако.

Russian Federation - 2 182 671

Источник:
http://www.livejournal.com/stats.bml

(Ответить) (Уровень выше)


(Читать комментарии) -