Журнал Андрея Мальгина - ДДоС
[Recent Entries][Archive][Friends][User Info]
08:29 pm
[Link] |
ДДоС Я не очень понимаю смысла этих фрагментарных ДДоСов. Зачем? Ну ладно бы, ддосили неделю или две подряд. Имело бы смысл. Не думаю, что это очень сложно организовать. Кстати, сколько может стоить ДДоС всего ЖЖ? ну порядок цифр?
|
|
|
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | этих фрагментарных ДДоСов. Зачем? | (Link) |
|
Это не ДоС. Это Носик вышёл на работу :-)
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: этих фрагментарных ДДоСов. Зачем? | (Link) |
|
А что без Носика разве такое не случалось?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | без Носика разве такое не случалось? | (Link) |
|
Было, ваша правда, но сейчас будет веселее.
Тут вроде какой-то намёк на то, что появление Носика стало поводом для атаки. Но сейчас атака явно направлена на снижение посещаемости ЖЖ перед выборами.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Это предвыборное | (Link) |
|
Пока что она не очень эффективна. В прошлый раз было круче, когда несколько дней все лежало.
| | Re: Это предвыборное | (Link) |
|
Хорошо, конечно, что ЖЖ её отражает. Но, как и в прошлые разы, в lj.rossia.org во время атак появляются такие записи: "мда...похоже, это надолго... здесь есть кто живой из ЖЖ?". Так что некоторые результаты, к сожалению, есть.
![[User Picture]](http://lj.rossia.org/userpic/113186/2147594865) | From: | batagay@lj |
Date: | November 29th, 2011 - 07:17 pm |
---|
| | Re: Это предвыборное | (Link) |
|
Странно, кроме жж еще масса блогосфер и фэйсбуки с контактами. Все равно же всех не переддосят.
![[User Picture]](http://lj.rossia.org/userpic/105374/2147546542) | | | Re: этих фрагментарных ДДоСов. Зачем? | (Link) |
|
+10500! носега вызвали добить жж)
Может быть, самое очевидное объяснение - полнейший непрофессионализм заказчиков и исполнителей ДДоСа? Нет, ну правда - вот нафиг профи мараться об ЕДРО? Пользуют тех, кто не брезгливый.
неужели исполнители ДДоСа бывают брезгливыми?
Видимо, определение я подобрал явно неудачно. Попробую иначе: Кто-то занимается себе киберкриминалом и всякими гешефтами, ему на жизнь хватает, он доволен и в политику не лезет. А кто-то (типа Хэлла) к рубке капусты по разным причинам допущен не был, поэтому подрабатывает, проституируя себя за мелкий прайс у всяких Потупчиков. Это мое предположение, не более того.
> ему на жизнь хватает, он доволен и в политику не лезет
Если человек продаёт едру партию сапогов, или даёт напрокат моторную лодку, или там доступ к рабочему месту оператора ботнета -- это не "лезть в политику", а оказывать платные услуги клиенту. Как правило, хакерские конторы крышуются ФСБ, почти все они им хорошо известны и приносят доход в частный карман генералитета. Некоторые зарегистрированы в РФ оцифиально как юрлица.
какие еще "профи?" против лома нет приема, аренда зомби-сети сейчас доступна любой школоте, только пару команд выучить и вводить их на IRC.
Да, я тоже это слышал. Бот-сети колоссальны по размаху, управляются легко, стоят дешево.
500-600 баксов в сутки, если тебя знают давно и ты не скомпроментировал свое честное имя. для верности можно три сети арендовать.
Висят объявы и по 30 баксов в свтки.
Я, конечно, чайник, но, мне представляется, что цена должна зависеть от мишени. Если что-то мелкое - то усилий меньше и цена меньше. ЖЖ, наверное, крупное животное, от дробинки не упадет. Кстати, а можно ДДосить отдельные журналы в ЖЖ, а не всю махину целиком?
Нет, ЖЖ состоит из "кластеров", а вот их можно. В 1 кластере могут сотни и тысячи журналов, на группе из нескольких физических серверов. Какие ЖЖ в каком кластере -- не знаю, как определяются, может по алгоритму анализа связей, или по времени добавления. Года 3 назад можно было посмотреть, на каком ты лично кластере.
| | Тестирование технологии | (Link) |
|
Сейчас фрагментарные атаки, а в день выборов и несколько дней после них, могут быть и тотальными.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Тестирование технологии | (Link) |
|
А зачяем тестировать технологию, если она давно отработана.
| | Re: Тестирование технологии | (Link) |
|
Космос тоже давно отработан, а ракеты падают...
![[User Picture]](http://lj.rossia.org/userpic/105374/2147546542) | | | Re: Тестирование технологии | (Link) |
|
+10500! инструкции написаны а пилоты летают укуренными)
| | Re: Тестирование технологии | (Link) |
|
Это не тест, это подготовка общественного мнения. "админы ЖЖ с боями отступают, сдавая позиции". Просто выключение ЖЖ 3-го будет выглядеть некрасиво, а тут - боролись до последнего, но были сломлены превосходящими силами противника.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Тестирование технологии | (Link) |
|
Логично.
| | Re: Тестирование технологии | (Link) |
|
да, скорее всего
| | Re: Тестирование технологии | (Link) |
|
| | Re: Тестирование технологии | (Link) |
|
Крутая штука.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Тестирование технологии | (Link) |
|
Очень интересно.
From: | jon_tm@lj |
Date: | December 4th, 2011 - 02:47 am |
---|
| | Re: Тестирование технологии | (Link) |
|
Вот спасибо! Давно искал но адрес подзабыл.
![[User Picture]](http://lj.rossia.org/userpic/80511/2147566804) | From: | barouh@lj |
Date: | November 30th, 2011 - 10:12 am |
---|
| | Re: Тестирование технологии | (Link) |
|
ЖЖ, Твиттер и прочие сервисы тоже не стоят на месте. И та технология атаки и размах атаки, которые успешно применялись в прошлый раз, могут не сработать на этот раз. На этот раз, впрочем, тестирование оказалось вполне успешным
А может быть просто надо было обосновать выделение дополнительных средств - и это была демонстрация возможностей для заказчика
Как бы то ни было, есть большая вероятность, что с середины воскресенья работать будет только Фейсбук
Супер! Не пойду на выборы и не пойду в интернет!
целый день идут всякие секреты фамилии разгадать или еше чего забодался выкидывать а в обед вообше жахнулся.
каких фрагментарных? двое суток ддосят. просто защита поднимается не сразу, для нее время нужно.
Я о том, что если не получается заддосить полностью, то смысл всей акции теряется. А почему не получается заддосить полностью?
потому что теперь у жж есть защита, с помощью которой атаки отбиваются довольно успешно.
это Вам Дронов рассказал?
"Довольно успешно" — это когда пользователи вообще не замечают дидосов. А жежешечка регулярно падает не от дидосов даже, а тупо от мало-мальского всплеска активности спамботов. Дронов называет это дидосом, ну да, ну да.
From: | xaxa@lj |
Date: | November 29th, 2011 - 08:09 pm |
---|
| | | (Link) |
|
и хрен кто борется с спамботами , а жж хреново работает скорее из за фильтров , которые не мешают спаму но затрудняют жизнь простым юзерам
Такая логика проверится со 2го по 6 декабря.
вот кстати, прохфессор, чем языком болтать, причем путем использования глазоломного шрифта 6-го размера, разработали б кибернетическую модель отражения атак. вы же кибернетик, прохфессор!
OMG. Как я рад вас опять услыхавидать. Моделька в действии читайте мой журнал, следите за скандалами. Обратите внимание как дергается левый глаз Пу. Можно парой постов раньше в этом ЖЖ в ролике уважаемого Андрея это увидеть. ----- Черт, сделайте что нибудь со своим компом. У меня динамический zoom и больше никто кроме вас на шрифт не жалуется. Видно народ не отстаёт от прогресса. Удачи вам. Уважаемый oldmann.
Так и вижу это в лицах: на Самом Главном Пульте загорается красная лампа, взвывает сирена. ДДоС!! "Активировать защиту!!!" - командует Дронов. Админы бросаются к огромному вороту и с неимоверными усилиями крутят его. Медленно поднимается Защита, но коварные пакеты проскакивают в дыру. И вот, через 3 часа Защита поднята, все вытирают пот со лба. ЖЖ спасен!
+1 :D
словно там действительно паровые машины работают пока раскочегарят...
Бугага! =))))))))))))))) а потом носег усё абяснит =))))
Примерно так, да. Сначала граничные серверы проводят измерения и следят за пороговым значением нагрузик. Если нагрузка превышена более нескольких минут, то начинается процедура подключения резервного канала у запасного прова. Эта процедура проходит согласно SLA, далеко не одну секунду начинается (и запасному провайдеру это было бы невыгодно, в 1 секунду реагировать).
Далее разбирается бэклог сделанных подсоединений к серверам (тоже таймауты порядка нескольких минут), и потом приходят пакеты из запасного канала, которые уже обслуживаются без проблем.
а что мешает завалить и второй канал?
Цена требуемого ботнета. Я точно не знаю соотношений каналов и цен на ботнеты, есть ли там оптовые скидки или акции с купонами. :) Но если резерв в 1000 раз толще, то цена вопроса скажем уже не 50к$, а 50м$. Немного дороговато -- за такие деньги дешевле тысяч 100 братков с пистолями по адресам направить.
"резерв в 1000 раз толще"
это вы немного увлеклись. Хорошо если в 10 раз.
а что, поставить "пороговые серверы" у операторов tier 1 строгий ребе запретил?
Кстати, если бы захотели могли бы фильтровать по странам и автономным системам. В логах виденной мной атаки были IP из пары десятков стран, но РФ среди них не было - по слухам, это стандартная ситуация. Целевая аудитория бы не пострадала.
у ддосеров как и нашистов проблем с финансированием нет
Но похоже слишком много отпиливают, за счет чеготеряется эффективность акции. Допустим, выделены средства на аренду бот-сети из 50.000 ботов. Отпилено. Хватило только на сеть из 20.000.
да, они работают по результату и факту завала жж. а куда там бабки ушли уже все равно)
В первые ддосы на хабре называли цифру порядка 2000$ в сутки.
Писали, что может быть и сильно дешевле, зависит от контактов с водителем ботнета - ддос же не имеет себестоимости.
Что ж это до них никак не дойдет, что перед выборами надо уезжать из страны
А он тупой. Валенок практически.
- Эпизод об оскорблении Виктором Батуриным сотрудников полиции при задержании будет выделен в отдельное производство и направлен в ГСУ СК РФ по Москве для решения вопроса о возбуждении уголовного дела по статье 319 "Оскорбление представителя власти", - прокомментировали в пресс-службе столичного главка МВД.
ЖЖ теперь будет работать исключительно по ночам. хехе
| | Я сегодня такое видел впервые! | (Link) |
|
| | Re: Я сегодня такое видел впервые! | (Link) |
|
регулярно встречал,многие сети виснут,причины мб разные но висят и твитырь не исключение
| | Re: Я сегодня такое видел впервые! | (Link) |
|
Да согласен что виснет все иногда, но вот чтобы твитер, я просто как-то ни разу не видел.
Может не надо ИМ такую мысль подавать?
Это никакой не дидос, это обычные спам-атаки. Я сто раз уже говорил и мне не лень ещё раз повторить: то, что мы считали оргазмом, оказалось астмой то, что Дронов и Кo называют дидосом, на самом деле всего лишь всплески активности спамботов, — которые и расплодились, и вообще существуют благодаря попустительству того же Сцуппа™. А жежешечка просто настолько перегружена всяким говном, что падает даже от таких атак.
Спамботы - безусловно выгодны, и выгодными их делает опять же Сцупп™, точнее его бездействие в этом направлении.
А дидосы в общем случае выгоды не приносят. И ЖЖ не дидосят в том числе и по этой причине.
я имею в виду, сцуппу выгодны. растет аудитория, растет капитализация, проект развивается! оттого по сию пору и не передушили.
From: | xaxa@lj |
Date: | November 29th, 2011 - 08:12 pm |
---|
| | | (Link) |
|
попустительство это очень мягко сказано , имеют долю скорее всего
А Твиттер вчера одновременно с ЖЖ упал/тормозил тоже из-за ЖЖшных спамботов? Или атаку на Твиттер Дронов организовал в качестве своего алиби?
А при чем тут твиттер? Твиттер сам по себе падает время от времени, он вообще довольно хилый. И никто там про дидосы не сочиняет.
Твиттер и ЖЖ падают не настолько часто, чтобы их одновременное падение можно было бы однозначно считать случайным совпадениям. И когда они прошлый раз падали синхронно (а это было во время осетинской войны), синхронность была ой как неслучайной
Не выдумывайте. Я кита твиттеровского вижу регулярно, не реже раза в неделю.
From: | karta@lj |
Date: | November 29th, 2011 - 04:56 pm |
---|
| | c ночи на воскресенье по понедельник вечер... | (Link) |
|
наглухо зависал подмосковный домолинк-ленинградка, даже яндекс было не открыть, думаю к выборам заглушат массово...
Изучают отклик системы на единичный импульс. С тем, чтобы положить ЖЖ полностью в пятницу вечером, и до вечера вторника.
>чтобы положить ЖЖ полностью в пятницу вечером, и до вечера вторника
А зачем?
Профилактические меры против египетского сценария.
Ерунду говорите.Впрочем у тех кто ддосит такой же мусор в голове,ибо считают ЖЖ центром политической оппозиции.А это не так.
А где на самом деле Центр Политической Оппозиции? И он вообще есть?
Мне казалось, что он ровно в этом и состоит: власти профилактически отключают интернет => народ звереет и выходит на улицы.
в пятницу вечером ЖЖ отключать точно нет смысла. Если и отключать, то днем в воскресенье, а скорее даже утром в понедельник
Но не факт, что это будет сделано. Да, по всей видимости есть люди, способные отрубить ЖЖ и, видимо, Твиттер, и жаждущие получить соответствующий заказ. Но заказ может и не придти
Блогеры ЖЖ при желании могут организовать ответную атаку, я правильно понимаю?
Неправильно. Первая буква аббревиатуры означает "распределённый". То есть сидит индийская бабушка, подслеповато моргая читает с экрана письмо внука из города Мумбая. А в это самое время бот(ы) на её машине втихаря валят ЖЖ, твиттер, пентагон, сайт Белого дома и посольства Ирана в Израиле. И таких бабушек и мальчиков по Земле 300 млн компов. Уписаетесь атаковать. А всё потому, что всем пофиг на всё.
Предположим, блогерам ЖЖ не пофиг. Как они должны действовать - пытаться упорядочить всеобщий хаос, который считается несомненным достоинством интернета, или, напротив, преобразовать ЖЖ в распределенную систему, которую невозможно уронить?
смысл во всенародном половом возбуждении паповоду
Андрей, Вы лучше скажите, отчего условные оппозиционеры до сих пор не организовали массовый отход на запасные позиции - прежде всего гарантированно "поддерживаемый госдепом" фейсбук? Ведь как бы бы было давно понятно, что в ключевые моменты жж-форточку будут прикрывать.
Абсолютно все заметные ЖЖисты уже окопались в Фейсбуке. ЖЖ-форточку можно прикрыть в любой момент. Ничего не изменится, если речь о сохранении связей и информировании.
Имхо, очень странно, что никто даже не пытался провести кампанию "сваливаем ВСЕ с сурковскго жж-загона на фэйсбук". Сами свалили, а "паству" не позвали. Почему?
| | Хрен редьки не слаще | (Link) |
|
Вся паства уже давно там.
Хорошая, годная песня. Через пять минут вывешу ее на Фейсбуке, а утром в ЖЖ (если он будет работать).
У меня неполитическая версия этих атак есть. Набег спамеров, размещающих свою рекламу. Причём, делается это не вручную. Ибо за секунду по 6 комментариев в одну новость и комментарий на свой коментарий плюс комментарий на комментарий не вставишь. Хотя, и политическая версия имеет право на жизнь.
Ох ддос, держите меня семеро. Опять вылили обновления без тестов, вот и весь ддос, как раз ровно время прошло на откат.
Американским админам ЖЖ нечего делать, кроме как устраивать апдейты посреди ночи? (а в Штатах была именно ночь)
И если это было обновление ЖЖ, то с чего у Твиттера проблемы возникли?
Причем тут американские админы, жж пренадлежит мейлругрупп. При чем тут твиттер?
Какие глубокие познания :)
ЖЖ принадлежит российской компании SUP. При этом все сервера livejournal.com находятся в Штатах, и там же работают админы, обеспечивающие функционирование проекта
Твиттер тут при том, что одновременно с ЖЖ большие проблемы с доступом испытывал вчера и Твиттер
Оооо, вы наверное в штатах если с дот.кома получаете? Не ? Я как простой русский лапоть все больше с .ру и 85.202.240.5
Нет, я в Москве. Про .ру и IP-адрес я не понял - причем тут это?
сам ЖЖ находится на домене livejournal.com - трейсроут для которого ведет в вглубь Америки. А livejournal.ru - это отдельный вспомогательный проект, который действительно хостится в России
Если у тебя хром жмешь f12 переходишь на вкладку нетворк, вбиваешь lj.ru или как нравиться, смотришь кто отдает. Потом открываешь гугл и набираешь CDN - думаешь для чего существует CDN и чому все як жж не бачут из гамерики самой. Потом гуглишь тех дира ЖЖ и что он писал и говорил и что он вообще по сути чей-то там сынок и школьник, если надо идешь на сисадминс.су там находишь тех дира рамблер.ру и попутно людей работающих в мейле, слушаешь много прекрасного о мейлуру и их дочках.
Их здача сделать ЖЖ не удобным. Чтобы распылить аудиторию.
я так понимаю блогеру Другому нечего ответить и красноречивое молчание и есть ответ - \\...ate: 29 Ноябрь 2011 23:12 (местное) (Link) http://www.youtube.com/watch?feature=player_detailpage&v=GaEEGaqFdWsа почему вы выставили обрезанное видео, по которому ничего не понятно и кажется, что кавказцы плохие люди? Вот на этом полном видео видно,что плохъой человек - капитан краснодарской команды, не выполняющий указания судьи и что-то выкрикивающий. (Ответить) (Parent) (Thread) (Свернуть)...\\ |
|