Pull to refresh

Comments 130

Атаки производятся с IP-адресов администрации Кремля

Ага, лично ВВП при помощи "Эльбруса". Бред.
Наверное ВВП зашел на эстонский Google узнать последние новости в Эстонии, на вопрос что случилось в Эстонии, Google подвис а все сервера задумались, и правда такое похоже на DDoS :)

А если к ним и попали какие либо IP адреса связанные с Кремлем то скорее всего ето пресс центр торопился узнать из первоисточников о происходящем, а то что маленькая Эстония не выдержала наплыва любознательных россиян вина тех поддержки эстонских серверов.

Вот откуда берутся анекдоты про эстонцев.
Нет, президента подставили, занесли ему backdoor в Эльбрус и через него стали производить атаки.
Какие глупости ты пишешь.
Глубочайший Вам respect, cascad!
Вместо того, чтобы тупо ставить минус, Вы всё сказали человеку «в лицо». Как же таких людей не хватает на Хабре!
Присоединяюсь!
Вам лишь бы поприсоединяться, господа.

По-моему вот этим вот минус-вместо-того-чтобы-сказать-в-лицо и приятен Хабр. по крайней мере для меня.

P.S. Не присоединяюсь.
Это вы пишете глупости, человек пошутил и всё :)

P.S> А у меня просто нет возможности поставить минус :) да и не пользуюсь я этим
они что там, совсем с дуба рухнули?
прошу прощения.
если предположить, что их цель — провоцировать россию — то получается у них неплохо...

а если предположить что они там сходят с ума — то ничего удивительного
всё равно удивительно. Не могут же они не понимать, что конфликт до добра не доведёт.
Сам сегодня в новостях прочитал и офигел, насколько же это все показушно, это тыканье пальцем на Россию перед ЕС.
Интересно, как можно вычислить принадлежность IP'шника к Кремлю?


Сложите все цифры. Если получите Число Зверя — это IP Кремля.
Ага. А два последних октета указывают на номер этажа и нормер кабинета :]
вау.... :) Буду знать
UFO just landed and posted this here
ага а в качестве гуманатарной помощи, планку оперативы!
Это скорее всего значит лишь то, что кому-то из администрации (кстати, в ней наверняка достаточно и людей, попадающих под определение типичных офисных работников) пришло письмо счастья с предложением включить ping в 23.00 и т.п. :)

Эстонии не нужно даже искать в фильтрах искомые IP - достаточно предположить, что хотя бы один человек в администрации пользуется ICQ :)
Я кстати чего-то такое слышал, что в Кремле компы сотрудников отключены от интернета.
Вряд ли :)
А ограничение доступа не означает полного его отсутствия.
Ну по соображениям безопасности во всех серьезных конторах есть две сети. Одна из них внутренняя которая никуда не подключена и вторая которая подключена к сети интернет. Ну и соответсвенно 2 компьютера у человека стоит.
Не совсем так: только у высших чинушь по два компа, а у простых госклерков по одному.
И там нет инета. Ибо не положено.
Совершенно не факт ибо у нас много законов и не все они выполняются даже на треть.
Чем выше по статусу организация, тем строже там с инетом.
на любом заводе где есть конструкторный отдел, весь инет проходит через админа постоянно следящего за тем что кем открываеться, все письма сначала читаються и входящие и исходящие, знакомый работает в одном из НИИ, так у них нет простого выхода в инет прежде чем открыть что-то они делают запрос к админу он уже даёт возможность загрузить эту страницу или нет

а в кремле мне кажеться дела с этим обстоят куда серьезнее
Чего-чего? Каждую веб-страницу по запросу?
Жесточайший бред. Они бы ещё админа с дубинкой за спиной конструктора поставили. Попробовал запустить аську — получи дубинкой по затылку.

В Северной Корее делают не так. Там по заказам уполномоченных учёных выкачивают сайты целиком. Потом их цензурируют и если всё хорошо, то дают доступ к копии.
То есть всё-таки в Северной Кореи появился интернет? А то я помню, как несколько лет назад Ким-чин-Ир его обрубил, чем сильно расстроил своего сынишку...
Судя по прочитанному об это стране (в моих топиках была ссылка на статью) у них есть локальный интернет для новых кореян который и есть внешний который в он лайне разрешён только сильно ограниченному количеству самых достойных.
бред. извините конечно.
"так у них нет простого выхода в инет прежде чем открыть что-то они делают запрос к админу он уже даёт возможность загрузить эту страницу или нет".
как вы себе это сами представляете? по вашему, получается, что нужен целый штат сотрудникова, который нажимает кнопки, "пропустить" и "запретить". =) Фозможно там стоит фильтр по контенту, но это 100% не админ =)
ну почему же, есть такие ситуации, в небольших кб 10-15 человек, 1 админ вполне с этим справляется, к тому же интернет там нужен в исключительных случаях. Я видел такой доступ к интернет в небольших конторах, собственными глазами
В таких организациях обычно есть замечательная служба безопасности. Так что я вот сильно сомневаюсь, что в кремле политика безопасности не соблюдается :)
У знакомой, работающей в Музеях Кремля, в отделе куча компов, но интернет (точнее доступ во внешние сети) есть на одном. И вроде как во всех отделах так (ну кроме местных ITшников). И траф там режется очень строго. Хотя аськой там "продвинутый" народ пользуется, но только через ГПРС
То есть всё-таки можно принести свой ноут и выйти через него в и-нет?
ну можно, ну тогда как ты получишь кремлёвский ip если будешь выходить через GPRG или EVDO
Э, ну с точки зрения технологии беспроводной связи - да, возможно даже удастся зацепиться за какой-нибудь хот-спот за стеной. Но внос электронных устройств, а также магнитных носителей на территорию Кремля запрещен (телефоны не счет) - поэтому "свой ноут" придется сдать к камеру хранения (м. Александровский сад).
Кстати, Голден ВиФи должен в Кремле ловиться:-)
Да он вообще нигде не ловится.
Надо будет спросить, кстати, как у них там с вайфаем. Но думаю, что любая железяка, вносимая за стену проверяется так плотно, что вряд ли там окажется что-то, что умеет излучать без контроля соответствующих органов
Но телефоны-то вносят, сами же сказали! Значит, можно внести и КПК. Значит, и Ultra-Mobile-PC...
не, не. Телефон (и даже смарт) внести дадут, а вот КПКшку или UMPC - вопрос - могут дать, а могут и завернуть
Я работаю рядом с Красной площадью, тут Голден ловится. Больше нигде не получалось.
Что говорит о потенциальной возможности пройти сквозь асю в рабочий компьютер. Супер защита.

По правильному на режимных объектах не должно быть возможности устанавливать свои программы.
Дык Миранда ставится в обход всяких там админовских прав.
Ну ставится и что? Правильная политика информационной безопасности подразумевает не только техническое, но и организационное противодействие. Не думаю, что кому-то понравится, когда к нему подойдут вежливые плотные люди в строгих костюмах.
Политика безопасности это комплексное развлечение. От регулярных опросов под детектором на тему "А не продал ли я Родину врагу на этой неделе" до запрета любых внешних носителей (в особо тяжёлых случаях можно вообще делать только терминал доступа с минимумов локальных мозгов), без прав копировать всякую ерунду и запускать неожиданные приложения (естественно не по имени фильтровать а по отпечатку) ну и т.д. в туже параноидальную степь.
дык тут уж сами виноваты. На серьёзных объектах использовать винды..
миранда - это же виндовая программа?
Ага, виндовая. Но Линух, увы, все еще большая редкость ...
ага. А Мак - он вражеский, американский.
В нашем Белом доме (правительстве) Интернет положен кажись с уровня начальника отдела :)
у них там голден ви-фи!
да, блин, в Кремле сидят дураки и светят свои ip во время "хакерских атак".

больше читайте желтую прессу.
IP с мигалками и охраной.
h-a001-001-001-77rus.ru - личный хост Владимира Владимировича.
UFO just landed and posted this here
Можно подумать, что у Грани.Ру есть свои корреспонденты, которые брали интервью лично у посла Эстонии. Они все выдумали, чтобы повысить цитируемость своего ресурса, что и сделал простодушный автор этой заметки.

С таким же успехом можно было написать новость "Россия атакует Эстонию", имея в виду мирный пикет перед эстонским посольством :)
Пикет вообще-то не был мирным.

А сказано это было на вчерашней пресс-конференции, которую немирные наши пытались сорвать. Сам слышал по телевизору ее слова: "И-П адреса кремлевского пула".
Если кого-то, что-то не устраивает он может подать в суд.

Лучше скажи, сколько тебе заплатили враги народа, а то так прёт бездоказуемый, жёлтый негатив. Почитай про презумпцию невиновности, ты не имеешь право обвинять кого-то в случившемся без суда и каких-либо прямых доказательств.

Какой бред про кремлёвские IP. Ддос проводится с сотни чужих зараженных компов, которые по всему миру. Такую чушь про кремлевские ip, могут говорить только те, кто не знает ничего про эти атаки и как они делаются.
Читай внимательно: не я утверждаю про кремлевские ИП, а эстонцы.
Они врут.

Ддос проводится с сотни чужих зараженных компов, которые по всему миру. Такую чушь про кремлевские ip, могут говорить только те, кто не знает ничего про эти атаки и как они делаются.

Мою мысль выше подтвердит любой, кто разбирается и знает как эти ддос атаки делаются. Следовательно эстонские власти нагло лгут.
У эстон-ннии прос-то медлен-ный кан-нал на всю стран-ну.
Ну эт вряд ли: Эстония граничит с Финляндией, а через неё и у нас забугорный и-нет идёт.
Ну вообще-то с чем с чем, а с каналами в Эстонии все в порядке. В Европе они среди лидеров по пользованию всякими "тяжелыми" сервисами. Ну и вообще по проникновению Интернета
да что вы так харахоритесь? Чушь про кремлёвские ИП настолько явная, что не нуждается в каком-то доказательстве и обосновании. Тут ни у кого более не возникло и мысли принять это заявление всерьёз.
У меня такое ощущение, что эстонскому МИДу подогнали некоторое количество отличнейшей травы.
Это точно! Прямыми поставками от американцев из оккупированнаго ими Афганистана. :)
Вы тут всякую ерунду обсуждаете, лучше слушайте, что внутренний голос говорит ;)
Надо слышать, как это произносится с акцентом:-)
У тебя в источниках - два сайта, один живет на деньги Невзлина, другой - на деньги Березовского и Невзлина, что ты хотел от этих псевдожурналистов?
У них там все очень даже предсказуемо, одно и тоже мусолят целыми днями.

Кстати, Игорь, я уверен, твой внутренний мир будет светлее и теплее, если перестанешь читать эти сайты.
Проверено на личном опыте.
Ты самого страшного ещё не знаешь. Саму эту новость я узнал из новостей RTVi (Гусинский), которые каждый день с большим трудом качаю из инета, а потом уже полез за ссылками.
UFO just landed and posted this here
Думаю, просто "горячие эстонские политики" привыкли все делать "нет-то-рро-пли-во" (говорится неторопливо с выделением слогов). Поэтому обычный трафик популярной темы памятника был воспринят как "а-тт-а-ка". Они и не знали, что посетителей бывает много :)
Очевидный маразм и нелепейшая провокация.
UFO just landed and posted this here
А что мешает посмотреть на собственника IP?
Ничего не мешает – однако я допустим никогда не поверю что информация о собственники IP будет выдана
netname: KREML.RU
person: V.V. Putin
- что то типа такого :)
Если и есть данные в базах об этих IP, то они будут записаны на какой ни будь НИИ «Разведка нефти и газа» или еще что то в этом роде – а не на администрацию президента России. Кто же их будет вот так светить?
Путин действительно вряд ли возьмёт себе IP... хотя может у него есть хомяк для торрентов? ;)

А по поводу подставных регистраторов — в Эстонии наверно есть разведка которая должна заниматься и такими вещами как обладание знаниями о IP зоне, на всякий случай.
Так это и не будет подставной регистратор – это будет реально действующая/существующая организация – обсолютно безобидная – просто частью их IP адресов будут пользоваться нужные люди :)
Про Эстонскую разведку ничего сказать не могу – однако мне сомнительно, что бы в стране с населением в 1,3 миллиона человек была бы серьезная разведка.
Кстати, на тему анонимности. Недавно была статейка на тему того, что при регистрации домена в РФ можно не указывать свои данные это якобы противоречит закону по сокрытию личной информации. Скоро уже и whois не поможет.
страничка на narod.ru
У Путина? А разве страница на narod.ru это не западло?
Президент должен быть с народом!
У него есть аккаунт на Хабре? ;)
По поводу законспирированности ошибаетесь - "кремлевские" адреса легко находятся. У меня заняло менее минуты
http://www.ripe.net/fcgi-bin/whois?form_…
Обратите внимание на адрес контактного лица - Старая площадь
Прикол в том, что при первой попытке запостить это сообщение Хабр лег :)
Веселое совпадение получилось
Ужас какой :) А какого ни будь другого правительства – не российского – так же легко находятся адреса?
Для вас это открытие? ;)
Не то что бы открытие – неприятное подтверждение тенденции. Раньше по хитрей спецслужбы были.
А так – буквально бери и простукивай – где какой порт открыт - о чем они думают?
Начнёте особо упорно стучать, вам откроют :)
Мне может и что то открою – а что они открою жителю допустим суверенной Эстонии? (для примера) Ему они как откроют так и закроют :)
если посмотреть в инфе ФИО людей на которые зарегистрирована сеть и ввести эти имена в поисковик, то можно с легкостью узнать, что эти же люди атаковали и "кавказ-центр" и эстонские сайты и много чего другого, но по сути являются "виртуалами" и к ФСБ не имеют никакого отношения. Ребят вы недооцениваете ФБС, там не дурачки сидят, чтоб так банально по Whois палится
Эти люди не атаковали Кавказ-центр. Эти люди записаны в контактных данных тех сеток, с которых были атаки (или простые обращения). То, что люди с кавказ-центра не умеют читать данные RIPE - это их проблемы

К ФСБ эти люди имеют или имели непосредственное отношение. Главное же - что данный диапазон имеет отношение к ФСБ. Например, именно в нем хостится официальный сайт ФСБ

А в ФСБ действительно не дураки сидят, чтобы страдать совсем тупой параноей и прятаться по whois
Прятать - неправильная логика. Потому как все равно найдут или свои сольют. И тогда простучат все порты так, что мало не покажется

Лучше вместо попыток спрятать выстроить правильную защиту - благо направление атаки известно заранее. Простучать банки тоже много желающих - но они свои сетки не прячут. Они их просто защищают
Ниже ответил – но замечу – правительство – все таки не банк.
Замечательно как Вы нашли - Respect. Ну если они действительно под этими адресами и сидят, и так это все легко найти – это позор из за полного отсутствия конспирации.
А почему позор и почему диапазоны IP-адресов правительства и администрации президента надо засекречивать?

Для примера "оттуда" - сетка ЦРУ
http://ws.arin.net/whois/?queryinput=!%20NET-198-81-128-0-1
-почему позор и почему диапазоны IP-адресов правительства и администрации президента надо засекречивать?

Потому что это может привести к утечке информации – а не одно государство (если оно вообще на что то претендует) такого себе позволить не может.

Как может привести?
1) Прослушивание портов во всем этом диапазоне вполне может что то дать – в системе безопасности, какой бы она не была совершенной, дыры будут всегда.
2) Отслеживание заходов с этих самых IP – куда, когда, сколько раз – тоже могут дать интересную почву для аналитической работы.

Хотя вполне возможно – что такая нарочито открытая информация предоставлена просто для отвода глаз – тоже вариант.
Про порты уже написал. Надеяться, что IPишники "вероятный противник" не узнает, наивно. Значит, надо убирать дыры. Или делать так, чтобы даже через эти дыры ничего опасного сделать было бы нельзя

Ну а про пищу для размышлений... Пусть все тот же "вероятный противник" тратит свое время и силы на анализ того, зачем с кремлевских IPишников ходят на Dirty.ru (а ведь наверняка ходят) и на LovePlanet :)
Попробую догадаться – работой разведки (просто ради личного интереса) Вы никогда не интересовались :)
И фильтровать не нужную информацию и выбирать нужную, и собирать косвенные сведенья, и просто накапливать информацию для ее дальнейшей переработки – все это все порядочные разведчики и контрразведчики :) умеют и активно делают уже как лет 150, если не больше.

Так что и Дерти и LovePlanet и ЖЖ – все пригодиться – из всего можно извлечь, хотя бы крупинку информации.
Если господа подключены к магистральщикам, а те к СОРМ, и все оборудование обеспечивающее доступ мониторится и заходить на него нельзя фиг вы что там выловите.
Не с этой стороны будут смотреть :)
Допустим серверные логи того же ЖЖ – как источник информации.
Это уже не даст целостной картины.
Конечно. Оно и не должно – но какую то свою часть информации внесет, подтвердит информацию полученную из других источников, даст новое направление для разработки и т.д.
Я догадываюсь, что " там" хорошо умеют работать с информацией. Я так же знаю, что объемы информации растут быстрее, чем развиваются технологии ее обработки и упорядочивания, так что и "там" есть проблема избытка информации

Но в контексте нашего разговора важнее другое - если поставлена задача анализа интересов противника в онлайне, то уж диапазон адресов выяснят, как бы он не был замаскирован в RIPE. Есть много способов :) Более того, чем сильнее тот или иной адрес будет замаксирован, тем пристальнее будут изучать серфинг с этого адреса

А что касается ЖЖ - согласно распространеной версии, мониторинг (и управление, как считают многие) данным объектом отдано на аутсорс, точнее удаленным сотрудникам :) Так что мониторинг по "кремлевским" айпишникам даст немного
Информацию действительно всю обработать по всем направлениям не возможно – но если сосредоточиться на каком то узком ограниченном направлении – то вполне.
Более того, чем сильнее тот или иной адрес будет замаксирован, тем пристальнее будут изучать серфинг с этого адреса

Да не то что сильнее маскировать надо как то – а вот допустим из 500 адресов крупного научного центра – 450 используют ученые, а 50 – люди в штатском – как их оттуда отделить? Как определить – есть они там вообще? Или они используют часть адресов какого либо банка? – вот так надо прятать.

Про ЖЖ – да, слышал такую версию :) Но ЖЖ – был взят только для примера. Да и думать что ЖЖ прямо из Кремля управляют – наивно. Но говорят – читают во всю. Что именно читают – тоже в общем информация интересная :)
Ну замаскировать 50 человек наверное можно. Но ведь их же не 50. Сетка RSNET обеспечивает доступом в интернет как минимум три крупных властных офиса - Кремль, Старую Площадь и Белый Дом. А может быть и обе палаты парламента, некоторые министерства и высшие судебные органы. Это же тысячи пользователей. И "спрятать" такой объем веб-активности очень трудно
Соглашусь – может даже десятки тысяч пользователей – но так прятать не всех нужно (ну смотрят депутаты порно – ну и пусть себе смотрят – а вот допустим военную разведку лучше спрятать – даже если они смотрят то же самое порно, что и депутаты) да и пользователей в России, среди которых нужно прятать, тоже достаточное количество.
UFO just landed and posted this here
Я так и знал. Администрацию Президента РФ подставили враги.
UFO just landed and posted this here
У эстонцеы паранойя.
То у них содат бронзовый подозрительно на эстонцев смотрит(шпионит для кремля), то теперь айпишник тоже кремлёвский. Интересно, а нефть и газ российские им тоже подозрительными кажутся?
зиг хайль
yahooею не успел написать тут же в минус, уж не подозрительные ли это эстонские юзвери-хакеры, обнаружившие, что все какие-ни-есть айпи, кроме эстонских - кремлёвские.
Люди вы когда минусите хоть пишите почему.
Они просто плохо знают русский - и перепутали Российский IP с Кремлевским IP.
:)
заинтересовался айпишниками кремлёвскими.
стал думать как их вычислить. дошёл до вот этого:
domain: KREMLIN.RU
type: CORPORATE
nserver: ns.gov.ru.
nserver: ns.relarn.ru.
nserver: ns2.gov.ru.
nserver: ns1.gov.ru.
state: REGISTERED, DELEGATED
org: UIS Spetssvyazi FSO RF
phone: +7 095 6062863
phone: +7 095 6060333
phone: +7 095 6065269
phone: +7 095 6066349
fax-no: +7 095 6067355
e-mail: kozirev@gov.ru
e-mail: davdv@gov.ru
e-mail: noc@gov.ru
registrar: RUCENTER-REG-RIPN
created: 1998.07.22
paid-till: 2007.08.01
source: TC-RIPN

Ктонибудь рискнёт в Кремль позвонить? ;)
а кто наивный?
ФСБ? или те, кто полагает, что это действительно диапазон адресов ФСБ?

Кстати, предположительно все тот же Правиков был на РИФе-2007 - http://connect.rif.ru/persons/2222. Тема вполне такая подходящая. Правда место работы уже другое
И что, Бауманка - это у него прикрытие? :)
Такому глубоко законспирированному товарищу прямой резон зарегестрировать себя у провайдера по основному месту работы - в ФСБ.
http://www.ozon.ru/context/detail/id/305…
зарегистрировать, конечно.
UFO just landed and posted this here
Sign up to leave a comment.

Articles

Change theme settings