Pull to refresh

Comments 45

Атака 100%, причём это дело рук IT-армии Украины

По IP вычислили, или в логах сало нашли?

в логах

визитки, естественно, и бумажные книги

По IP вычислили, или в логах сало нашли?

ip пакеты двигались в сторону Украины

Были остановлены беларуским фаерволом?

Пакеты были инфицированы в био лабораториях, поетому белоруский фаервол их не заметил, что странно, ведь на карте они были отмечены. 4 позиции

Именно по ип. А откуда ирония? Если вы не в курсе то последние два года все крупные сервисы дудосятся регулярно.

Это что-то доказывает?

Рили? Кажется, по гео ип с локацией Украины все подобные сервисы давно анально огорожены. И, зачастую, это сделано настолько рукожопо, что жители одного там полуострова регулярно не могут куда-то попасть, так как блочатся про признаку страны, который во многих базах не изменился. С DDoS, ограниченным одной геолокацией справится любой админ уровня мидл.

Так локация не украинская офкос.

Удобно щас SRE в РФ работать, можно вообще ничего не делать.

Если что случилось - это злобная вражеская DDOS атака, нужно отнестись с пониманием 😁

Да когда слышу о таких заявлениях cразу вспоминаю Трансформеры

Алгоритм Заявления когда взламывают сервера в США
Алгоритм Заявления когда взламывают сервера в США

Видно в РФ также начали использовать мировую практику

да, тоже поржал. Они, клоуны из госдуры, везде видят украинский след ,клоуны.

Ничего она в штатном режиме не работает.. он лайн платежи не проходят вот уже часа 2(ну я пытался оплачивать)...

буквально вчера оплата прошла нормально, только сегодня узнал о сбое 🤔

интересно а ipшники  НСПК известны всем желающим?

айпишники как таковые, двольно сложно сделать секретными, тем более для таких структур

А вы не из сферы ИТ или счастливый обладатель диплома от скилбокс?

Поделитесь,как по вашему можно сделать IP секретным любого публичного сервиса?

За обратный прокси засунуть вроде Cloudflare или Qrator. Но это не решение проблемы, а её перекладывание на чужие более опытные (в плане борьбы с DDoS) плечи.

Прокси например, не? Технически известны только адреса прокси, а самого сервиса нет.

Ну будут дидосить адрес прокси. Чем это поможет если сервис ляжет?

На практике +1 точка отказа. У НСПК тоже вряд ли сервер торчит в интернет. Скорее всего балансировщик, WAF или что то подобное. Легло оно, лег сервис.

Ну будут дидосить адрес прокси. Чем это поможет если сервис ляжет?

На прокси можно сделать 100500 разных интересных штук с этими дудосниками. Можете посмотреть, например, на сайте cloudflare что они умеют.

Я бы лично никакой более-менее серьезный сервис не стал вообще голой ж-пой в интернеты выпускать без подобного.

Ну и речь в ветке то шла про возможность скрытия реальных адресов сервиса, а не "а что если".

Вы не правильно понимаете проблему ддоса. На атакуемый интерфейс прилетает множество пакетов, которые кладут канал, кладут машину на которой крутится балансировщик/фаервол/ids и.т.д.

Я прекрасно знаю что это такое. Но мы тут сейчас не об этом.

Да, вы образно обсуждает всякие штуки, чтобы защитить шею от удушения. Но проблема в том, что ддос помешает вас в вакуум.

Ну конечно, если я подниму сервис на своем домашнем компе и меня решат ДДОСить, то я окажусь в вакууме. Но вы недооцениваете каналы и оборудование крупных игроков.

Да, вы образно обсуждает всякие штуки, чтобы защитить шею от удушения. Но проблема в том, что ддос помешает вас в вакуум.

В таком "стандартном режиме" и "полностью готовы", что уже 9 часов у нас в сервисе клиенты не могут пополнить баланс...

А это значит, что "мировые" пресс-секретари хорошо работают, в отличие от. Умеют делать хорошую мину )

Сам вчера столкнулся с отголосками сбоя. На кассе супермаркета смог оплатить при помощи NFC с третьего раза. Получается, принимал участие в дидосе... Прямо каминг-аут.

К утру 21 июня предупреждение осталось, но оплата работает.

В работе Национальной системы платёжных карт (НСПК), оператора российской платёжной системы «Мир»

А разве российские Visa/Mastercard не через тот же НСПК работают?

Это вражеские платежные системы, если отвалились - сами виноваты.

Так проблемы с ними были, или только с "Миром"?

В этот момент как раз обед покупал, повезло, что платёж как обычно прошёл)

А у меня и вовсе был интернет на телефоне выключен. Проблемы были у тех кто всегда держит на телефоне интернет включённый. А для оплаты Мир Pay интернет ненужн.

А у меня и вовсе был интернет на телефоне выключен. Проблемы были у тех кто всегда держит на телефоне интернет включённый. А для оплаты Мир Pay интернет ненужн

Сорри ))))

А для оплаты Мир Pay интернет ненужн

он вообще не нужен, или всетаки нужен периодически? я конечно очень давно уже не в теме, но помню что без интернета там возможно только ограниченное количество платежей

оффлайн авторизация в зависимости от лимитов, вшитых в карту и настроек процессинга на посе и на стороне банка.

оффлайн авторизация касается pos терминала, а не клиентского устройства

мирпей это же приложение в телефоне, оно периодически должно ключики всякие и токены обновлять

оффлайн авторизация касается pos терминала, а не клиентского устройства

Всё верно.


Токен карты не обновляется, а создаётся один раз в процессе привязки.
Далее уже идут лимиты карты и банка.

Sign up to leave a comment.

Other news