Обновить

Роскомнадзор зафиксировал мощную четырёхсуточную DDoS-атаку на системы операторов связи РФ

Время на прочтение2 мин
Охват и читатели43K
Всего голосов 11: ↑8 и ↓3+8
Комментарии46

Комментарии 46

Читаю я такие новости, читаю. А вот вам самим такие новости не надоели? По моему в каждой крупной компании таких "новостей" сколько угодно: с цифрами, графиками и так далее, проверить то не получится.

Так если не генерить такие новости, зарплату платить не будут. Я уже давно этого автора убрал из своей ленты, ибо надоел однотипный информационный шум.

ой спасибо, я и забыл что так можно

Так это же «информационная служба Хабра». Понимаю, что хлеб их не сладок, но, по сути, они работают как раз такими rss‑читалками с переводом и (необльшим) обобщением новостей отовсюду. Проверять факты или критически относиться к вопросу — это (увы) плохо влияет на KPI.

НЛО прилетело и опубликовало эту надпись здесь

я узнавал у хабра - авторы убираются только из ленты, но остаются мусором в разделе справа

Да, так и есть. Попадаю иногда на них через кликбейтные заголовки

А как ты оказался в комментах к новости, которая не попадает в ленту?

Вопрос снят.

Поднимали мы както gre/bgp тунели с НСПА с целью тестирования функционала борьбы с DDOS. Это как если нужна кастрюля, а тебе предложили друшлак. Вроде что-то есть, а не совсем то что ожидаешь...

тут главное, я считаю, не выйти на самих себя =))

ЗЫ
"дополнительный эшелон защиты из магистральных технических средств противодействия угрозам"

вот в том числе куда наши налоги идут )

Этот дополнительный эшелон просто углубление и расширение уже существующей системы тспу. Больше коробок, больше контроля, больше точек отказа, и конечно больше бюджета на их обслуживание)

Наши герои! Молодцы, спасли родину от вражеского дудоса!

Но в следующий раз приладывайте, пожалуйста поименные списки и фотографии.

Подорожник пусть прикладывают…

Во избежании неправомерных утечек информации, информация предоставлена на фанерной доске почета на охраняемой территории. К информации предоставлен свободный доступ в соответствии с уровнем допуска.

Потом под этим предлогом РКН и рубанут рубильник?

Нет интернета - нет DDoS

Если не будет интернета, то РКН нечем будет заниматься! Это дойная корова.

ну неправда, будут охотиться за "энтузиастами", пробивающими дырки наружу

Верно мыслите товарищи. Всё так и будет.

Ну чтож Вы так сразу: нельзя дудосить снаружи, можно и изнутри </s>

Для них любая информация поступающая снаружи это атака на скрепы. Так что - да, конечная цель именно такая.

А это точно была DDoS? Или просто миллионы пользователей, которые никуда не могли зайти в условиях белых списков, бешено лупили по кнопке "Обновить"?

И пытались через VPN обойти былые списки. Просто обычные пользователи не понимают как обойти белый список. Там немного нужно включить логику и найти сервер из белого списка.

включить логику и найти сервер из белого списка

Это практически невозможно

Ну расскажи нам, непрошаренным, как обойти белый список с РУ сервером мимо ТСПУ? Я может чего то не знаю, как работают маршруты в интернетах всяких

Нужен хост, который находится в белом списке и который будет пропускать трафик через себя и отправлять на заграничный сервак. Я так раньше мог рилсы смотреть спокойно и Gemini пользоваться, пока у других людей даже Гугл не работал. Но теперь говнари урезали скорость до 300 кБит/с, и уже хрен чё сделаешь

Шанс того, что твой сервер корпоративный будет в белом списке, а еще у тебя будет к нему доступ с хоть какими то правами, чтобы запустить демона и переписать правила iptables и тебя за жопу еще и не поймали при этом. Ты понимаешь на сколько это малый шанс из всего этого? Ах да и еще чтобы на этом сервере был доступ в интернет желательно, коего обычно не бывает из-за политик ИБ

Учитывая, что к нам некоторые клиенты с понедельника ходят через гонконг, боюсь это не ддос, а у кого то руки кривые

Прогревают к чебурнету

Все уже и так достаточно прогрето, просто планомерно строят инфраструктуру. Каждая такая атака просто повод ускорить процесс и получить дополнительное финансирование

Следующая "новость" будет про то как для защиты субъектов государственного управления, топливно-энергетического, транспортного, финансового, промышленного секторов и операторов связи они отключили интернет. И ещё успешно заблокировали зловредный трафик. Упыри.

Чаще всего атаки совершались c IP-адресов, зарегистрированных на территории США, Индонезии, Германии, Бразилии, Японии

Какое неожиданное открытие! Кто бы мог подумать, что для ddos атак используются ботнеты, разбросанные по всему миру. А мы то думали что хакеры атакуют со своих домашних IP

Скорее трое суток мобильный интернет не работал. А пользователи пытались подключиться чере VPN

400млн раз в секунду, очень сильно хотелось подключиться)

Не так уж много, для современных компьютеров. Когда проблемы с интернетом, да каждая программа на компьютере считает своим долгом связываться с сервером создателей. Посмотрите через Фаерволл сколько там соединений.

где-то по соседству была новость, что провайдеры теперь при виде впн рвут соединение.

Жмем впн - провайдер видит - рвёт соединение - таймаут - восстановление соединения - попытка подключения - цикл начинается заново...

Конечно не 400млн раз, но у многих технически грамотных - впн стоит и на телевизоре, на приставке, на компьютере, ноутбуке, телефоне.

тоже было такое оущщение - всё понять не мог то ли после включения телеги начинает инет тупить потом понял вроде при включении ВПНа а может и вовсе в обоих случаях было..

Не могу сказать правда это или нет, но у меня знакомый работает в транстелекоме и где-то в середине ноября их действительно жестко досили пару суток с иностранных ip. У меня лично проблемы с интернетом тоже были

А обычно дудосят только с российских ip? У всей страны проблемы с интернетом из за белых списков и кажется, в сказки про "страшный дудос и героический ркн" даже собаки не верят уже

ркн может героически только в штаны обделаться и положить весь рунет, а отразить они вряд ли чет могут, не хватит знаний и средств, кроме, как рубильник дернуть или сервер из розетки вытащить

>МОЩНАЯ АТАКА

>1.5 ТБ/с

Это очень смешно.

"Между иностранными ресурсами и частными операторами связи... "Наружа" очень нужна инфраструктуре". DockerHub, GitHub, Linux репозитории ... А Github это Microsoft... Go Google... И долго наш IT без этого всего протянет?

Всё это, конечно, круто, только у меня в регионе мобильная связь лежит что под DDoS-атаками, что нет. И я даже не про мобильный интернет, о котором вспоминать и не приходится, я про банальную голосовую связь, которая работает через задницу и практически что её и нет. В каменный век вернулись, при том, что БПЛА как могли летать десятками по ночам, так и летают.

Это повод заблочить что-нибудь. Или создать новый реестр.

А если попробовать отключить ТСПУ вообще, как будто их нет - это не помогает от массовых сбоев? Друг интересуется...

А какое отношение картинка из Cisco Packet Tracer имеет к новости?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости