Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет prokurator ([info]prokurator)
@ 2011-04-07 16:53:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
ЖЖ встал, митинг отжался

Что и требовалось доказать.
"Митинг" у офиса ЖЖ по словам организатора планировался протестным. Но не в том смысле.

Не знаю, откуда информация, что в пятницу мы собираемся поддержать СУП. Мы выступаем против их халатного отношения к безопасности сервиса
Да и сам "митинг" того:
Знаете, когда случилась Фукусима, то люди несли к посольству Японии журавликов. А символ ЖЖ у нас козел. Вот мы и предложили придти с козлами, бумажными, свечками к офису Sup. Придет очень мало людей, все-таки полдень рабочего дня, а блогеры в основном работают. Но люди все равно придут. Сейчас ЖЖ перестал быть недоступен и мы с Варламовым думаем над необходимостью акции. Ведь говорить о лежащем блогсервисе, когда он работает - ну смешно же будет и нелепо

А вот Sup опять попался - хоть бы помнили, что раньше писали.
Вчера они официально ответили:

Причина некорректной работы LiveJournal заключается в DDoS-атаках и не связана ни с обновлениями ПО системы кэширования, ни с интеграциями с популярными сервисами
Делается два клика, и...
В последнее время в Службу поддержки поступают многочисленные вопросы по поводу некорректного показа обновленных страниц в журналах и сообществах. Все это связано с системой кэширования, запущенной около недели назад и включенной для всех страниц со вчерашнего дня. К сожалению, текущих настроек системы оказалось недостаточно для ее прозрачной работы при полной нагрузке


(Читать комментарии) - (Добавить комментарий)


[info]vol1oleg@lj
2011-04-07 16:32 (ссылка)
http://www.politonline.ru/groups/4221.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-07 16:47 (ссылка)
И? Зачем мне скидывать мнения каких-то идиотов, которые о ботнетах разве что по телевизору видели?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vol1oleg@lj
2011-04-07 16:55 (ссылка)
Вы меня, уж не обижайтесь, насмешили.
Клименко видел ботнеты по ТВ? Парень, считаемый в ЖЖ экспертом по защите (и не только) от DDoS? Авторы крупных интернет-проектов на специализированном портале? Сами "атакуемые"? ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-07 17:05 (ссылка)
Есть конкретный (зарегистрированный) факт атаки, которой до первого нефункционирования lj не было (не было этих объектов атаки до указанной даты). Поэтому рассуждения Клименко или еще кого-либо строятся не на фактических данных, а на фантазиях и гаданиях на кофейной гуще. Вся конкретика изложена ниже.

(Ответить) (Уровень выше)


[info]sporaw@lj
2011-04-07 16:53 (ссылка)
Вот вся фактура. Рассуждения же людей, которые ничего в этой области не понимают -- бессмысленны.

Замечу сразу же, что уже 25.03 был DDOS по /ratings/posts. DDoS же по конкретному пользователю (домену) достаточно легко отсекается. Кроме того, это в прямую указывает цель DDoS'а, что во многих случаях требуется скрыть или не показывать столь явно. Нет никакой разницы какого "пользователя" DDoS'ить, потому что DDoS'ится конкретная платформа.

24.03.2011 http://navalny.livejournal.com
25.03.2011 http://navalny.livejournal.com
25.03.2011 http://navalny.livejournal.com/569737.html
25.03.2011 http://www.livejournal.com/ratings/posts
26.03.2011 http://navalny.livejournal.com
26.03.2011 http://rospil.info
29.03.2011 http://rospil.info
30.03.2011 http://www.kredo-m.ru
30.03.2011 http://navalny.livejournal.com
01.04.2011 http://www.rutoplivo.ru
04.04.2011 http://www.livejournal.com
04.04.2011 http://www.livejournal.ru
04.04.2011 http://sergeydolya.livejournal.com
04.04.2011 http://shpilenok.livejournal.com
04.04.2011 http://tema.livejournal.com
04.04.2011 http://radulova.livejournal.com
04.04.2011 http://marta_ketro.livejournal.com
04.04.2011 http://pesen_net.livejournal.com
04.04.2011 http://doctor_livsy.livejournal.com
04.04.2011 http://pushnoy_ru.livejournal.com
04.04.2011 http://navalny.livejournal.com
04.04.2011 http://dolboeb.livejournal.com
04.04.2011 http://olegtinkov.livejournal.com
04.04.2011 http://mi3ch.livejournal.com
04.04.2011 http://belonika.livejournal.com
04.04.2011 http://mzadornov.livejournal.com
04.04.2011 http://tebe_interesno.livejournal.com
04.04.2011 http://tanyant.livejournal.com
04.04.2011 http://eprst2000.livejournal.com
04.04.2011 http://drugoi.livejournal.com
04.04.2011 http://stillavinsergei.livejournal.com
04.04.2011 http://kitya.livejournal.com
04.04.2011 http://vero4ka.livejournal.com
04.04.2011 http://zhgun.livejournal.com
04.04.2011 http://zyalt.livejournal.com
04.04.2011 http://fritzmorgen.livejournal.com
04.04.2011 http://miss-tramell.livejournal.com
04.04.2011 http://sadalskij.livejournal.com
04.04.2011 http://becky-sharpe.livejournal.com
04.04.2011 http://roizman.livejournal.com
04.04.2011 http://alex-aka-jj.livejournal.com
04.04.2011 http://alphamakaka.livejournal.com
04.04.2011 http://borisakunin.livejournal.com
04.04.2011 http://kungurov.livejournal.com
04.04.2011 http://plucer.livejournal.com
04.04.2011 http://twower.livejournal.com

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vol1oleg@lj
2011-04-07 16:57 (ссылка)
Я Вам повторюсь. Уже не в первый раз ЖЖ заявляет о ddos сразу после ввода нового ПО. Взять хотя бы введение Lj-times.
Поэтому версия о том, что ЖЖ ддосят постоянно, но после обновления из-за уязвимости в софте он стал горадо уязвимее и не мог подняться и кажется мне вполне достоверной
p.s. Спасибо, всю фактуру - вплоть до каждого комментария ЖЖ-пользователя на эту тему я отлично вижу в системе мониторинга ;)

(Ответить) (Уровень выше)


[info]mosomedve@lj
2011-04-07 17:26 (ссылка)
марта_кетро мне сообщила, что увеличения посещений у нее не было.
товарищи суповцы пиздят, как дышут.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-07 17:32 (ссылка)
SUP к этой информации не имеет никакого отношения. Они не занимаются контролированием и анализом поведения ботнетов.

1. Посещения в большинстве своем измеряются js-счетчиками, многие боты не умеют эмулировать js.
2. Для DoS совершенно не обязательно реально загружать весь контент полностью (особенно картинки, которыми могут эмулироваться счетчики). Можно создавать в т.ч. и медленные не обрываемые соединения.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mosomedve@lj
2011-04-07 17:43 (ссылка)
я всё равно не верю в ддос.
в кривые руки и армии ботов -- да, верю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-07 17:45 (ссылка)
Ну, Вы можете верить или не верить во что угодно. Хоть в Марсиан.
Есть факты, полученные в результате контролирования и наблюдения за поведением определенного ботнета. Что называется - научно доказано.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mosomedve@lj
2011-04-07 17:47 (ссылка)
кем -- научно доказано?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-07 17:49 (ссылка)
Теми, кто производил мониторинг за ботнетом, снимая и накапливая все отдаваемые команды. ЛК.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mosomedve@lj
2011-04-07 17:50 (ссылка)
и кто эти люди?

я вот лично в вот такую версию вполне себе верю:
http://avva.livejournal.com/2326010.html?thread=78260474

(Ответить) (Уровень выше)


[info]vol1oleg@lj
2011-04-07 19:14 (ссылка)
Если Вы посмотрите беседу h/sec-спеца с суповцем, то убедитесь - запросы были "с полным эффектом живого человека":
http://to-the-future.livejournal.com/581233.html?thread=6936177#t6936177

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-08 03:33 (ссылка)
И что я тут должен увидеть?
Нигде тут ни о каком "полном эффекте живого человека" речи нет.

(Ответить) (Уровень выше)


[info]pe3yc@lj
2011-04-07 19:46 (ссылка)
Откуда этот список, интересно?

И почему же rospil не лёг, если его DDoSили?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-08 03:35 (ссылка)
> Откуда этот список, интересно?

Анализ поступающих команд (заданий) на подконтрольных ботов.

> И почему же rospil не лёг, если его DDoSили?

А на основе чего Вы взяли, что он не лег? Лежал как миленький.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-08 06:18 (ссылка)
А вы, как я понял, мониторите команды ботнету от c&c? Ну так расскажите, что там ещё было, а то без этих деталей как-то нет ясности..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sporaw@lj
2011-04-08 16:25 (ссылка)
Я конкретно этот ботнет не мониторю.
Некоторые из ботов этого ботнета мониторятся ЛК (http://www.securelist.com/ru/blog/40425/LiveJournal_pod_atakoy).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-08 18:39 (ссылка)
ЛК уже сообщил вам результаты мониторинга?

(Ответить) (Уровень выше)


[info]sporaw@lj
2011-04-08 17:30 (ссылка)
Вот, кстати, сегодня DDoS'ят "новую".
За этим наблюдает минимум две компании в рилтайме - ЛК и DrWEB.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2011-04-08 18:38 (ссылка)
Ну и где же результаты мониторинга?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_alex_mos@lj
2011-04-08 21:17 (ссылка)
вы видимо в теме?
неужели у касперского стоит зараженный бот... они перехватывают вход и исход трафик на него. видят команду "атаку" (вроде это должно быть кк то зашифровано).. и всё логируют, что ль?

если гипотетически это так... то! в интернете масса бот-сетей. И они много кого атакуют. И как то тишина.
Странные вещи говорят касперские

ps Симантек например-чай конкурент. И что - симантек не в состоянии такое сделать и прокричать на весь мир "я бота отловил"?!

(Ответить) (Уровень выше)


(Читать комментарии) -