Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2011-04-10 17:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Какие ваши доказательства?
Сторонники версии про DDoS жежешечки, а покажите мне на графике alexa пики входящего трафика во время атак, а?



Update: мне уже разъяснили в комментах, что Alexa не умеет мониторить реальный трафик, так что вопрос с этим графиком снимается.

Но тем не менее - не вижу ни одного независимого источника, подтверждающего сцупповую версию ддоса. Эксперты Касперского, кстати, если их слушать внимательно, ддос тоже не подтверждают, а говорят только о некоей активности ботнета по отношению к жж-эккаунтам, ну так это и не оспаривается: ботнеты используются для проксирования спамботов уже давно.


(Читать комментарии) - (Добавить комментарий)


[info]ext_428596@lj
2011-04-11 07:44 (ссылка)
вот слова представителей Касперского о подтверждении ДДоС. Вполне конкретные, а не "проксирование спамеров"

"А.ГОСТЕВ: Всей полнотой информации мы, конечно же, не обладаем. Мы видим только небольшую часть, как сейчас выясняется, этой атаки. Те данные, которые есть у нас: в течение уже чуть больше трех недель в поле нашего зрения находился один из ботнетов. Мы были удивлены, увидев, что 24 марта через этот ботнет прошла команда на начало DDOS-атаки на блог Алексея Навального в Живом Журнале. А 25 марта пошли команды на атаку другого сайта Алексея, на сайт «Роспил.Инфо». потом наступила некоторая пауза, и 30 марта этот ботнет снова начал атаку на Живой Журнал, причем 4 апреля список целей атаки значительно расширился. Туда добавилось пара десятков весьма популярных российских блогеров, которые пишут на самые разные темы. Мы наблюдаем за картиной активности этого ботнета. Из той информации, которую предоставляла администрация Живого Журнала, сложить дважды два несложно и понять, что вот один из источников данной атаки. Но в целом надо признать, что ботнет участвует в атаке не один. Сколько их, сказать затрудняемся, но ясно, что тот ботнет, за которым наблюдали мы, во вчерашней атаке на Живой Журнал не участвовал, а атака была. Это говорит о том, что организаторы этой атаки обратились сразу к нескольким преступным группировкам, очевидно, англоязычным, и сделали им одновременный заказ. Зачем делать одновременный заказ нескольких ботнетов, в принципе, объяснимо. Тогда самая техническая реализация атаки выглядит по-другому, каждый из ботнетов использует разные боты, которые посылают разный вид запросов, и отсечь их гораздо сложнее."

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-11 08:37 (ссылка)
Из этого ответа следует, что:

- сам Гостев в частности и ЛК в общем не обладают полнотой информации по этому инциденту;
- были команды из с&c, содержащия урл журнала Навального и другие урлы ЖЖ, а также роспил.инфо;
- по самой атаке Гостев ориентируются на информацию, представляемую самим ЖЖ;
- ботнет, за которым наблюдает ЛК, во вчерашней атаке не участвовал вообще.

Ничто из этого не позволяет делать вывод о том, что это именно DDoS. А гость передачи называет это DDoSом только потому, что к тому времени, когда он получил слово, этот термин уже был много раз произнесен другими участниками. Кроме того, он исходит из презумпции честности Сцуппа™, который называет это DDoSом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_428596@lj
2011-04-11 11:50 (ссылка)
Еще раз:

Гостев говорит, что что были команды ботнету на ДДоС. Написано это русским языком, двойного смысла в этом нет никакого.
"команда на начало DDOS-атаки на блог Алексея Навального в Живом Журнале"

Вы даже сами вроде бы смогли это прочитать (см. "были команды из с&c, содержащия урл журнала Навального и другие урлы ЖЖ, а также роспил.инфо;")

Это и есть подтверждение того, что DDoS был.

Гостев не будет называть что-то DDoSом потому что кто-то другой назвал это DDoSом. Он -специалист, в отличие от вас и понимает, что говорит.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-11 12:06 (ссылка)
Ещё раз: Гостев говорит обтекаемо и двусмысленно, из его заявлений наличие ддоса не следует.

Команды из с&с могут содержать урлы, но из этого не следует ддос. Повторяю ещё раз, для тех, кто в танке - ботнеты используются для спама в ЖЖ уже давно. Спам и флуд идут из ботнетов и я об этом говорил и раньше. Но спам и флуд это ещё не ддос.

Этот специалист не привёл ни одного аргумента, доказывающего, что это ддос. А голословно заявлять могут как специалисты, так и неспециалисты, с одинаковым результатом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_428596@lj
2011-04-11 12:44 (ссылка)
Гостев говорил предельно конкретно, он не говорил, про "Команды из с&с могут содержать урлы", он говорил, про "команду начала DDoS". То же самое говорили в своих публикациях другие сотрудники Лаборатории.

Спорить с реальностью бесполезно, она всегда побеждает

http://www.youtube.com/watch?v=jj8VuuK1I0M

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-11 13:06 (ссылка)
То, что вы называете реальностью, на самом деле является мифом.

Где доказательства ддоса? Сегодня жежешечка тоже работает криво, и вчера это было, и позавчера. Что, ддосят всё время?

Я не верю бездоказательным заявлениям. Предъявите доказательства ддоса - будем говорить.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Слив защитан?
[info]ext_428596@lj
2011-04-11 13:28 (ссылка)
В своем посте вы писали "не вижу ни одного независимого источника, подтверждающего сцупповую версию ддоса.". После того, как вам показали, что ЛК - источник, подтверждающий ДДоС, вы начали требовать каких-то "доказательств ДДоСа".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-11 13:31 (ссылка)
Слив засчитывайте Касперскому.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ext_428596@lj
2011-04-11 13:34 (ссылка)
Разве это он писал, "не вижу ни одного независимого источника, подтверждающего сцупповую версию ддоса"?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-11 14:07 (ссылка)
Простите, но если у вас есть проблемы с пониманием написанного, то это ваши проблемы. Я не буду больше вам повторять, третьего круга не будет.

(Ответить) (Уровень выше)


(Читать комментарии) -