Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2011-04-05 16:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Шесть покрошены, одна так брошена
Пока криворукие поцы из Сцуппа™ молчат или лепечут "мы собираемся обратиться с Заявлением в Органы" (© Светлана "У" Иванникова) или "в этот раз это была не атака на канал и оборудование, а наоборот, атака на канал и оборудование" (© Илья "Игрик" Дронов), я расскажу вам, какой вся эта история представляется мне.

В конце марта криворукие поцы собрались внедрять систему фронтлайн-кэширования от стороннего производителя Varnish. Но поскольку у криворуких поцев, - как следует из их названия, - руки имеют значительную кривизну, вместо внедрения получился систематический отказ в обслуживании и вся эта халабуда начала тормозить ещё сильнее обычного, выдавать систематчиеские ошибки 503 и вообще еле ползать.

Примерно в это же время спаммеры и ботоводы активизировали засирание жежешечки. Отмечу, что это как раз те самые калоши спаммеры и ботоводы, которых Сцупп™ старательно разводил, размножал и ститмулировал, а также холил и лелеял весь период своего существования. Ибо они приносили и продолжают приносить ему трафик.

Причём никакой это не DDoS, а обычный флуд. Он идёт, судя по всему, от неанонимных эккаунтов, с нормальными хидерами, с валидным содержанием. Скорее всего, это автоматические флуд-комменты от многочисленных ботов. Причём валятся они вперемежку с нормальными сообщениями нормальных юзеров и формально-технически от них ничем не отличаются. Сцупп™ сделал так много работы по стиранию грани между спамботом и юзером, что и сам давно уже не может отличить одного от другого, - по крайней мере не может это сделать автоматически.

Флуд этот, в свою очередь, привёл к дополнительным отказам в обслуживании той самой системы Varnish, которую недовнедрили кривоврукие поцы. Реакция оказалась самоподдерживающейся по типу качелей: массивный флуд учащает и усугубляет отказы в обслуживании запросов, а отказы приводят к новым и новым повторным попыткам, то есть к усилению флуда и забиванию каналов.

Криворукие поцы торжественно назвали этот процесс DDoS атакой и пытаются скрыть роль собственной криворукости в создании такой ситуации. Истина в их словах есть, но её довольно мало: атака действительно имела (и, вероятно, продолжает иметь) место, но это не DDoS-атака, не особенно массированная атака, не она сыграла решающую роль в том, что жежешечка систематически бывает недоступной часами, и атаку эту ведут не ддосеры, а жежешные спамботы, бороться с которыми Сцупп™ отказывался всегда. Что здесь действительно от настоящего ботнета, так это проксирование адресов, но такую технологию спамботы научились использовать не сейчас, а ранее.

Проще говоря,

- имеет место ситуация стечения двух обстоятельств: совпали по времени два процесса: активизация спамботов и кривые попытки внедрения системы кэширования,
- Сцупп™ сам создал такую ситуацию, во-первых, не будучи готовым к внедрению (или выбрав неподоходящую конфигурацию системы), во-вторых, долгое время закрывая глаза на создание и отладку огромной армии спамботов (если только не поощряя эти процессы или даже участвуя в них), и в-третьих, вообще не имея никаких инструментов борьбы с флудом,
- пользователям, разумеется, признаться во всём этом криворукие поцы не могут, поэтому нет ни релизов, ни внятного объяснения, а есть только детский лепет.

Разумеется, эта картинка не претендует на предельную объективность. Так ситуация мне видится со стороны, причём со стороны, с которой нет доступа ни к логам, ни к другим прямым данным. Но в данном случае и косвенных данных достаточно, чтобы сложить паззл..


(Читать комментарии) - (Добавить комментарий)


[info]ca_priza@lj
2011-04-05 11:25 (ссылка)
Паранойя это серьёзно))) Вот я только не понимаю почему если люди говорят о Михалкове хорошее то это боты. А если плохое то сразу люди, вам это странным не кажется?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:28 (ссылка)
С диагнозами - это не ко мне, это в регистратуру.

Я имел счастье попасть под атаку навальных ботов и примерно знаю как они работают. Во всяком случае, как они в тот момент работали.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ca_priza@lj
2011-04-05 11:49 (ссылка)
Ну боты и правда напасть жж, но я слышал, что вроде их банют.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:50 (ссылка)
Зачем же вас банить, когда можно поизучать.

А вот как поизучаю всласть, тогда можно и забанить, конечно.

(Ответить) (Уровень выше)


[info]kumaniko@lj
2011-04-05 11:40 (ссылка)
В последнее время всё странно, особенно атака против Михалкова.)))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:45 (ссылка)
О, ещё одно фуфловое пугало припёрлось. Красавцы какие, по одному не ходят, прям как пенты,,

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ca_priza@lj
2011-04-05 11:53 (ссылка)
Боты боты одни боты!!! жесть)))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 11:57 (ссылка)
Ну, положим, на настоящего бота ты не тянешь, конечно. Так, мелкая копеечная блогунская школота.

(Ответить) (Уровень выше)


[info]gailannuqesayl@lj
2011-04-05 11:59 (ссылка)
Так мне думалось наоборот, что чем больше комментов тем лучше? А если они не нужны так можно вообще их запретить, или не так? А обзывать всякого неугодного ботом, за то что он любит Михалкова, а вам он противен, ну не серьезно просто!!! Для того и комменты, что бы поспорить можно было, а вот если на личности, тогда можно и забанить.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 12:02 (ссылка)
Чуваг, про тебя всё у тебя же на лбу и написано, причём зелёнкой и большими буквами. Мне вот только интересно, сколько тебе за каждый коммент платят?

(Ответить) (Уровень выше)


[info]myumla_myawa@lj
2011-04-05 12:10 (ссылка)
Любят они Михалкова или не любят - это вопрос.
А вот DDoS атак реально много стало последнее время. И это напрягает, тк затрудняет работу жжки...
на кого же все - таки атаки были?
слышалось про Михалкова, конечно, Навального и Немцова.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-05 12:22 (ссылка)
О, ещё одно чмо. Да они на свет лезут!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mosomedve@lj
2011-04-06 16:30 (ссылка)
удивительно, насколько они все друг на дружку похожи.

(Ответить) (Уровень выше)


[info]dvasnickolas@lj
2011-04-05 18:13 (ссылка)
ты - хуй. наслаждайся комментом.

(Ответить) (Уровень выше)


[info]ex_tombomba@lj
2011-04-05 22:19 (ссылка)
Охуенная новость у него, от 13 марта. Интернет негодуе ))) Фотожабы на Турчинского))))))))))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-06 07:42 (ссылка)
Они все там такие, со спизженным старым контентом. Бедняга Ебатикин на галимую хуйню бабло палит..

(Ответить) (Уровень выше)


(Читать комментарии) -