Как стать автором
Обновить

Комментарии 9

В этой переписке кто-то явно кому-то пудрил мозги. Либо я чего-то не понимаю.
P.S. Интересно, сколько писем будет отправлено владельцам указанных icq?) Блог ведь открытый для всеобщего обозрения.
Мы не считаем, что номер аськи – это такая уж приватная информация в свете более детальных разоблачений операторов различных ботнетов и киберпреступников в СМИ. Что касается конкретно этих номеров, то они итак засвечены на других различных сайтах, и написать им можно было бы и без нашей помощи :). Во всяком случае, исходя из переписки, у одного из операторов по меньшей мере двенадцать асек, так что он не пропадет
Спасибо за материал. Мне интересно, а slow type атаки так непопулярны? типа slow read, slowloris, slow post?
Это разве атаки? Это детский сад, оружие против тех, кто не утруждает себя настройкой своего веб-сервера. Сетевому оборудованию этот «slow type» никаких проблем не создает, значит «отразить» эту атаку можно просто софтом на конечном сервере.
Apache killer и THC-SSL-DOS по Вашей классификации тоже детские, однако будучи конкретной проблемой конкретных имплементаций, каждой теме в репорте выделено по параграфу;)
А какие атаки тогда не детский сад по вашему мнению?
мало кто из авторов ботов реализовал slow. отсутствие новых типов атаки легко компенсируется количеством онлайн ботов. обычно все ддосеры пользуются паблик ботами (optima, smoke), а это — http, icmp (ping), syn, udp флуд
Некоторые боты его реализуют, но его доля в общем распределении типов атак слишком мала, и мы пока решили его не включать.
Политика такая политика… Отсюда Россия и впереди планеты всей
Зарегистрируйтесь на Хабре, чтобы оставить комментарий