Обновить

Сайт Роскомнадзора подвергся международной DDoS-атаке, специалисты РКН пытаются её отразить

Время на прочтение2 мин
Охват и читатели41K
Всего голосов 49: ↑49 и ↓0+60
Комментарии124

Комментарии 124

Все просто решили высказать им все, что о них думают

Вот если бы, гипотетически, сайт , и да собственно само ведомство перестали работать , кто нибудь бы расстроился бы?

Да, но эти люди вряд ли читают Хабр :-)

А как по вашей оценкке , какое их количество ?

У меня другая мысль возникла. Анальный зонд в СКАМе уже подтвердили многие, в т.ч. я сам для себя. Но он ведь должен сливать данные в РКП, иначе не имеет смысла. Вот тут то кмк и появляется затык. "Специалисты" РКП попросту не были готовы к такой скорости установок СКАМа и их сервера просто захлёбываются т.к. не хватает пропускной способности оборудования. И даже "атака" из других стран(а так же соотношение "атакующих") в эту теорию складно влетает. Ведь установить СКАМ для связи с родственники оставшимися в РФ, многие могли попробовать. А маскировка под ДДоС нужна лишь для имитации бурной деятельности.

Там где у вас «специалисты», не хватает выражения «так называемые»

Да и перед «международной DDoS-атакой» не лишним было бы.

Неужели 127.0.0.1 наконец заблокировали?

Во второй раз?

А когда первый?

https://habr.com/ru/articles/357228/

12 дек 2016 в 15:20

Роскомнадзор заблокировал 127.0.0.1

не, просто сервер деградировал )))

👍

Не знал этой истории, спасибо за ссылочку, от души поржал :).

Что ещё раз подчёркивает, с каким образованием люди там работают.

В топку локалхоста!

Так их, так...

;0)

Может они случайно себя заблокировали?

Или это медиа-фарс для будущей отчётности, чтоб был предлог "Зоблокыроват! больше! всё! Кругом враги нас дудосют" ? Как раз с какого-то марта интернет отключать разрешили

А почему такую атаку нельзя просто 'запретить' изначально? (Вопрос без сарказма, скорее как попытка мозгового штурма -ведь так к сожалению до сих пор могут атаковать любой сайт получается...) Есть же какие-то отечественные аналоги CloudFlare?

Решения то есть. Но чтобы их включить, придётся половину аппарата уволить, иначе бюджета не хватит.

30 гбит - маленькая полоса, но 30м rps, особенно, если это на tls, потребуют существенных ресурсов на терминацию. Даже если принять во внимание, что в каждый момент времени уже заблокировано 99% вредоносных запросов.

просто нужно фильтровать пакеты по установленому "evil" bit - rfc3514
заставлять устанавливать этот бит в случае атак необходимо законодательно.

Зачем аналоги CloudFlare, у РКП есть кое-что покруче: сервера очистки )))

"Сервера зачистки", звучит более убедительно. Заграничный трафик они могут только заблокировать(и подобные инфоповоды по их наивному мнению, этот процесс облегчат), а вот к обладателям внутреннего, не сегодня так завтра, могут начать приходить товарищи майоры.

/dev/null ?

Как и половина всего - только на бумаге 🤣🤣🤣🤣 хотя деньги выделялись

Но ведь ТСПУ должен защищать от ддос атак...

ТСПУ - устройство предназначенное для защиты от DDoS атак YouTube и Telegram от граждан РФ

Так он и защищает, хунту от граждан.

Так защищает, но есть один нюанс...

могу достоверно подтвердить что функционал защиты от ddos там сейчас есть и более того Роскомнадзор сам пишет провайдерам во время ддоса их подсетей с предложением включить фильтрацию на тспу.

Любую централизованно управляемую систему фильтрации трафика можно использовать как компонент защиты от DDoS.

ТСПУ стоит у конечных провайдеров перед клиентами. В цепочке иностранный дудосер --- сервер, хостящий сайт РКН, скорее всего ТСПУ вообще нет.

Так прям сейчас принести и поставить что мешает, например? Или вообще как SaaS через облако?

DDOS там идет не только на сам сайт, на который в общем-то всем плевать, особенно в выходные. Под раздачу еще попала подсеть тех самых сканеров "безопасности", которые сканируют ваши VPS на наличие установленных на них "средств усиления безопасности".

Шатдауны станут ещё более массовым явлением, когда криворучки из РКП начнут рулить магистральными каналами. Будет ложиться даже критическая инфраструктура интернета(того куска который в РФ заходит), а значит по быстрому откатить изменения и сделать вид что РКП опять непричемыши уже будет гораздо сложнее.

Конечно учения по проверке автономности проводят, но не в масштабах всей страны и крайне ограниченно, а значит и нет понимания как это будет на практике.

Учитывая, что даже те пакеты, что просто проходят через Россию транзитом, подвергаются анализу на ТСПУ (было ж несколько историй когда наш РНК ломал доступ к сайтам за границей)...

Вы умные вещи говорите про анализ на ТСПУ. А после анализа идет дешифрация? Или шифрованный трафик просто пишется? Интересует ваш опыт.

Это знает только ркн, но по моему мнению ничего там не расшифровывается и не пишется

(Иначе в ркн например сразу бы видели что заблочили супер важный популярный ресурс типа kernel.org или Nintendo.net, но проблемы с доступом наблюдаются месяцами и решаются только после обращений вручную, и таких случаев наверное сотни, что говорит что логов либо нет, либо их никто не смотрит)

Я немного про другие службы. Например забугорные аналоги нашего Главного Управления Генерального Штаба.
Смысла нет тратить усилия по расшифровке на Васю Пупкина.
Но вот например если у Мишустина будет не ГОСТ ВПН, а обычный на AES и ему подобных, то вероятность слива гостайн зашкаливает.

Тук-тук

вот дурачки, нужно же просто тспу включить перед своей сетью и все пройдет.

Как поставить сердечко этому посту?)

👍

Спасибо, бро! Сегодня я узнал много нового.

⌨️ Win + - чтобы напечатать en dash – он так называется, потому что должен быть шириной с заглавную N.

Ещё есть em dash. Шириной с M. Его на винде нормально не напечатаешь—мульки с мнемоническими кодами в Винде нет—и ещё его принято печатать без пробелов. По крайней мере в части Европы и Африки: это пошло от французов, но сами они от этого ушли. Он используется для ввода уточнений, и в начале диалога.

🍕 Сейчас с типографикой и эмоджи происходит "эффект пиццы" (это когда итальянцам только после второй мировой сказали, что пицца и макароны – это их национальная еда, а до этого они были уделом портовой нищеты). Дело в том, что LLM использует грамотную типографику и использует эмоджи по их теоретическому назначению, для сегментации текста. Люди же так в основном никогда не делают, поэтому те немногие, что любят типографику, постоянно получают обвинения, что они LLM.

Ещё есть em dash. Шириной с M. Его на винде нормально не напечатаешь—мульки с мнемоническими кодами в Винде нет

В смысле не напечатаешь? Alt + 0151. Только зачем? Заклюют за "нейронку".

Это не нормально, по сравнению с "три минуса" в Linux, где есть кнопка комбинирования символов.

Почитал, не увидел сильно большой разницы между заклинаниями: что compose + < + 3, что alt + 9829. Compose проще запомнить, но alt быстрее напечатать (на numpad).

Я через compose сходу могу набрать em dash, троеточие, копирайт, трейдмарк, сердечко, стрелочки во все четыре стороны, добавить к букве ударение или умляут. Запомнить даже один альт-код для меня было бы несопоставимо сложнее.

Да и по скорости я бы не был так уверен, для compose не приходится руку переводить на нумпад, а потом возвращать и снова домашний ряд искать.

Я через compose сходу могу набрать em dash, троеточие, копирайт, трейдмарк, сердечко, стрелочки во все четыре стороны, добавить к букве ударение или умляут.

Мне, честно говоря, кроме троеточия и трейдмарка ничего особо и не нужно, через пару дней практики набираются вообще автоматом. Что касается скорости, то да, тут наверное кто как привык печатать.

Мне, честно говоря, кроме троеточия и трейдмарка ничего особо и не нужно,

(Длинное тире:) — Никто меня не любит....

На линухе не работает.

На Линухе есть Compose Key™, который на √корню решает вопрос ввода любых¹ редких символов где хочешь. Это просто ♥.

Если очень хочется повесить ввод на Win + -, применяйте ydotool.

¹ Ну, в ⅘ случаев.

Сейчас узнал чуть меньше нового. Но ничего. Статью нашёл, добавил в закладки. На досуге почитаю.

🙏

Больше всего смешит формулировка про атакующие серверы преимущественно в России. То есть ботнет у тебя под боком, но виноваты в итоге все вокруг

тлеротворное влияние запада в общем и НАТЫ в частности. И кстати координация атаки с территории России наверняка была через Телеграмм и Ватсапп!

/s не забывайте ставить)

Не ботнет. Осталось менее суток для подачи обязательного отчета для провайдеров. Отчет подается через этот сайт. :)
Неподача отчета грозит штрафами и отьемом лицензии.

И не только. Практически весь бизнес заставили отчитываться.

Атакующие серверы расположены преимущественно в России

А ведь кому-то может стать не смешно. Выборочно отправят к пользователям этих IP маски-шоу - "с вашего оборудования производилась DDOS атака на государственный орган, оборудование изымается как вещдок для проведения расследования в рамках дела такого-то. Вернем через пару лет - после окончания расследования. Может быть."

А там китайская видеокамера..

Для экспертизы будет изъято всё ;) Потом, конечно, выяснят, что это китайская видеокамера - через джва года...

Для маски-шоу нужен не IP а физический адрес

Выборочно

Приезжает пативен по юридическому адресу, в бизнес-центр.. арестовывает секретаршу вместе с ее компом..

лучше так:

Приезжает пативен в датацентр.. а там тех серверов - стелажи до горизонта..

А это зависит от образованности сотрудников, которые будут проводить изъятие. Ну висит на улице/в подъезде камера. Она же куда то подключена. С учётом современных технологий, даже принтер, чайник или wi-fi пульт, может быть частью ботнета. Домашний роутер логов обычно не ведёт, т.к. ресурс памяти у него ограничен.

Изъяли, проверили, ничего не нашли. Ага значит он скрыл следы своего преступления. А дальше уже на усмотрение сотрудников. Доказательства вроде бы есть, но вроде бы и нет.

Если маски-шоу имеют полномочия выборочно заходить куда хочется - какие еще нужны доказательства?

Потому и написал: "на усмотрение сотрудников", а не: "на усмотрение закона".

Ничего хорошего от страны я больше десяти лет не жду, но и бояться, перестраховываться бессмысленно. Да и резиновых законов всё больше. С этого года даже мыслепреступления узаконены.

НЛО прилетело и опубликовало эту надпись здесь

Скорее страну распустят опять, чем их.

Спасибо, порадовали в пятницу!

Что то криво задеплоили. Деплой в пятницу - к выходным на работе, примета есть.

Пущай почаще так деплоят!

так они каждый день деплоят обновления ТСПУ, где-то после 0:00 по мск

😂👍

Это скорее эмоциональная акция, толку от которой ноль. Кто вообще в здравом уме заходит на сайт роскомнадзора? Зачем?

А вот если бы некие хакеры в каких нибудь закрытых сетях нашли к примеру какие-то утечки наподобие "досье Эпштейна" или Викиликс, только про высшую правящую элиту, ту самую интересы которой роскомнадзор обслуживает - это было бы совсем другое дело, возможно даже с какими-то последствиями, хотя-бы в общественном сознании.

да много кто, кто вынужден сдавать им отчетность, а тут все прилегло аккурат в последний рабочий день месяца)

Если кто-то такое и найдет, то он быстро станет частью этой самой илиты.

Он быстро станет частью почвы.

А вот если бы некие хакеры в каких нибудь закрытых сетях нашли к примеру какие-то утечки наподобие "досье Эпштейна" или Викиликс, только про высшую правящую элиту,

Ну, фильм про дворец был когда то.

Фильм кнш красивый был, но механизмов получения средств, цепочки, действующие лица и т. п. мелочи там не значились. Да и пруфов 0 кагбэ, толку с таких фильмов то.

Так на ютубе полно фактов про большинство основных любителей удовлетворять свои эфемерные желания за счет чужих ресурсов.

Ну зачем Вы так жестоко о вайб-кодерах...

А вот если бы некие хакеры в каких нибудь закрытых сетях нашли к примеру какие-то утечки наподобие "досье Эпштейна" или Викиликс, только про высшую правящую элиту, ту самую интересы которой роскомнадзор обслуживает - это было бы совсем другое дело, возможно даже с какими-то последствиями, хотя-бы в общественном сознании.

Заголовок спойлера

Точно,в субботу 28го в России перестал существовать интернет в принципе

А по телеку - в богдаде все спокойно

Не эмоциональная. DDOS идет вообще на всю подсеть ГРЧЦ, на которой находятся сканеры, которые сканят весь рунет и ищут интересности на хостах, в частности интересности, которые помогают усиливать безопасность и шифровать трафик с последующим написанием абуза хостерам с требованием прекратить предоставление услуг данному лицу.

с какими-то последствиями, хотя-бы в общественном сознании

Да какими последствиями. Большая часть моих сограждан даже войну оправдывает. С другой стороны, тем, кому давно всё ясно — им давно всё ясно.

А, кстати, после Эпштейна и Викиликс были какие-то особенные последствия?.. Кроме последствий для, собственно, Эпштейна и Ассанжа.

Про "высшую правящую элиту интересы которой роскомпозор обслуживает" утечек и компромата выше крыши. Особенно про воровство. От того и блокируют ютуб, телеграмм и прочее.

Какая атака? Это замедление и деградация серверов. Вы как будто новояз в школе прогуливали.

Это вам не ютуб детям блочить, тут знания нужны. Которых нет , т.к. нормальный специалист никогда не будет работать в такой конторе. Уж лучше малварь писать, чем блокировки.

Работает же кто-то...

К сожалению, не всегда хорошие технические навыки и знания сопровождаются понятиями "совесть" и "честь".

Жаль, что это в итоге кончилось...

Скажем так, атаковавшие сервера ркн ребята выразили наше общее мнение, отношение к этой "лавочке", за что им большой респект.

Всем хорошим людям - Добра! Добро всегда победит уродов!

«Добро обязательно победит зло. Поставит на колени и прикончит выстрелом в затылок.» ©

Проблема в том, что носители зла != зло, равно как компьютер != компьютерный вирус. Зло найдёт себе новых носителей, и что тогда? Снова стрелять? А добро, которое постоянно стреляет, оно как-то и само на зло смахивает...

В статье нет ошибки, они не смогли отфильтровать 30gbps? Не Tbps?

Вполне логичная проблема для тех, у кого нет вообще никакой защиты от DDoS.

официальный сайт Роскомнадзора перестал открываться у части пользователей в России

Мощность атаки достигала 33 Гбит/с, а скорость — до 36,9 млн пакетов в секунду», — рассказали в Роскомнадзоре.

Как этих рассказчиков пригласить в тред? Мне кажется, кто-то кому-то в уши вливает дичь про атаку.

НЛО прилетело и опубликовало эту надпись здесь

Так сайт РКП это не сервера ютуба. Он банально не рассчитан на такую нагрузку, а работающих сервисов для защиты от ддоса не осталось, сами же и выпилили. Положил бизнес канал, подачей отчётности в последний день, вот вам и "атака".

А якобы иностранный трафик, подбросили для создания инфоповода, чтобы когда будут отключать интернет, народ не так сильно бухтел(а это всё что ему официально позволено).

Так сайт РКП это не сервера ютуба. Он банально не рассчитан на такую нагрузку

Вы не смогли понять, на чем я расставил жирные акценты.

Лично я не нахожу объяснения описанному: есть DDoS, с которым не справляется цель, но эффект наблюдается у части пользователей. Другая часть пользователей использует супер-инструменты для обхода блокировок и попадания на сайт регулятора?

Потому и выразил желание пригласить в тред рассказчиков.

Потом скажут, что атака была с серверов телеграм, поэтому их надо срочно заблочить )))

Это приглашение в лобби? Надо открывать LOIC

Мне показалось, или Бог шельму пометил? )))

чтоб жизнь малиной не казалась

Это замедление?

Простите. А можно список пользователей сайта РКН, которые пострадали? Шаман и Мизулина?

Мы, трудящиеся, негодуем и презираем попытки проклятых империалистов разрушить наш Традиционный И Суверенный инструмент по защите детей. Просим партию и правительство обезопасить родной Роскомзапрет от посягательства иноземных иноагентов, для чего отключить его серверы от сети интернет, как глобальной, так и суверенной, чтобы ни один Швондер....

#ЗащитимДетей #ЗащитимЧувстаВерующих

Из этой новости я узнал, что у РКН есть свой сайт.

Я представляю, если на сайт РКН нельзя будет войти без VPN.

Вот смеху то будет... 😂

Совершенно очевидно, что такие новости делаются для дальнейшего оправдания затягивания гаек под предлогом а-ля "Вот видите, зарубежные спецслужбы подрывают нашу деятельность по защите населения от их инструментов (WhatsApp, ТГ, YouTube)" Вообще, любая новость, выплывшая в паблик от крайне непрозрачных контор - это больше, чем новость.

С учётом того что РКП сами же и заблокировали Cloudflare, поверит в такое только часть населения. Впрочем эта часть с радостью верит в любую, даже самую чудовищную ложь.

А почему атакующие серверы не в Украине?

Обычно все наши официальные позорники, будь то любое ведомство, всегда и везде ищут украинский след.

А, наверное, ещё не успели составить корректную методичку. А могли бы уже заучить.

Методички по не срочным вопросам составляют раз в неделю, ЕМНИП в четверг. Вот только я не могу нагуглить ничего релевантного. Пусть будет городская легенда. :)

Атакующие серверы и ботнеты расположены преимущественно в России

Предсказуемый результат "замедления" иностранных хостингов с обновлениями безопасности ПО

Ддддддостали

когда по вам ракеты полетят также хихкать будете?

Угрожаешь? А не пора бы вам завязывать с движухами, чтобы ракеты не летели?

А почему в будущем времени? Девайсы разной степени взрывчатости вообще-то уже как несколько лет уже лет туда-сюда летают.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости