Как стать автором
Обновить

Роскомнадзор объяснил сбой в рунете DDoS-атакой на операторов связи, которая была оперативно отражена

Время на прочтение1 мин
Количество просмотров28K
Всего голосов 23: ↑21 и ↓2+27
Комментарии101

Комментарии 101

Так и живём. Все заявления о внешних злодеях РКН теперь воспринимаются как пустая болтовня.(были опечатки, поправил)

Теперь? А что, заньше было не понятно?

Давайте реально, ну край 2018 год, когда бегали за телегой, бомбя всё, должен был стать пределом понимания всего, что нужно о РКН

понимания всего, что нужно о РКН государстве российском (были опечатки, поправил)

Прощай, карма, прощай, Хабр)))

Там нужно добавить слово "знать"

Опять железки РКН сглючили....?

Скорее, РКН управляется с этими железками, также как обезьяна с гранатой.

Это теперь научный термин - деградация Хинштейна

Мне понравился Ваш предыдущий коммент, но этот еще лучше! Спасибо.

Теперь?

просто туристы пытаются купить билеты ИЗ крыма чтобы успеть на 1 сентября.каждый год одно и тоже.

Злодеи ддосили изношенные, но еще недобитые кэширующие сервера.

Каждый ТСПУ получил команду, вот и получилась распределенная атака с целью отказа в обслуживании... (DDoS)

Кто то просто 0.0.0.0/0 не в тот список добавил. Или может тестили отключение перед чем-то большим...

Директор фонда «Общество защиты интернета» Михаил Климарев считает несостоятельной версию Роскомнадзора. По его мнению, на две тысячи российских операторов невозможно организовать распределенную атаку. «DDoS-атака — это когда из разных источников (распределенно) делают очень много запросов к какому-либо ресурсу и этих запросов столько, что атакуемый ресурс не успевает их обрабатывать. Теперь подумаем — а как можно организовать такую атаку, чтоб перестали работать сразу все операторы?», — добавил он.

Это рубильник в электрощите был. Ну, если потухло всё.

Да те же злодеи, что ютьюб замедляют, всё сходится!)

А давно у нас VPN с "DDoSами операторов связи" справиться помогает?

"Дачник? Вот и идите, это лекция для колхозников"

Смотря что там на самом деле произошло. Может помочь проложить туннель мимо тормозящих гейтов.

Интересно что значит "гейтов"? Да и туннели, в общем понимании, прокладываются не мимо, а через.

Маршрут прокладывается через узлы с помощью алгоритма, который увы не так уж хорош и не обрабатывает ситуации, когда промежуточная машина по ошибке или намеренно отвечает разным адресам с разной скоростью.

Поэтому, установив туннель до некоторого далёкого сервера, а уже через него ходя, куда надо, можно заставить свои пакеты ходить не через глючный узел, а через другой, неглючный, узел.

Давным-давно, когда люди не желали деградировать, и не было никаких блокировок - некоторые поднимали себе VPN в Европу чтобы уменьшить пинг в играх.

"Промежуточная машина" - это маршрутизатор, что-ли? Он же глючный/неглючный узел?
Выходит DDoS атака была на маршрутизаторы? При том не на один, но некоторые, при том сконструирована так, чтобы не задеть международный трафик?
Меня терзают смутные сомнения что это совсем не так.

Маршрут прокладывается через узлы с помощью алгоритма

з.ы. Наверное, этот алгоритм не учитывает наличие в сети черных ящиков Роскомнадзора.

"Промежуточная машина" - это железка, на которой подняты интерфейсы, через которые идет твой траффик и вот если там неполадки с этой железкой или на пути есть "специально обученная" железка, которая "намеренно" глючит, то протоколы динамической маршрутизации зачастую не умеют определять, какой путь будет оптимальным, а может, этого пути вообще не будет существовать для этого типа траффика. И вот всякие "туннели" зачастую использовались, как написал товарищ выше, для уменьшения пинга в играх, тк у тебя точка выхода из туннеля находится очень близко к серверам игры и пинг снижался тк канал стабильней и более предсказуемый.

Шта?

Чось?

Что за поток сознания я щас прочитал?

Не могу знать. Читайте лучше коменты на Хабре.

Подтверждаю. Как только телеграм перестал коннектиться, пустил его через прокси тора, и сразу моего провайдера перестали дидосить. Чудеса )

НЛО прилетело и опубликовало эту надпись здесь

"хакеры нескоро отмоют свой ... от наших слюней", заявил представитель Роскомпозора

Роутер?

Рутер/s

Не от слюней надо рутер отмывать, ох не от слюней...

Роском-обманщики... ;0(

Ни дня без отражения.

Устойчивый интернет оказался не устойчив

Интернет даже не заметил что где-то в далёкой России роскомнадзор что-то сломал. Так-то и я могу на свой ноутбук пиво пролить, а потом заявлять что интернет непрочный оказался.

До той поры, пока ты не выпустил приказ в своей семье об непролитии пива на клавиатуру, по которому ты сам лично дегустируешь пиво у любого члена семьи и очень плохие выливаешь в унитаз.

Оборудование установленное для повышения "устойчивости российской части интернета", привело к понижению устойчивости. Парадокс? Вовсе нет, потому что на нем установлено ПО одного производителя и управляется оно из единого центра, одними и теми же людьми. Это по определению способ понизить устойчивость интернета.

Устойчиво принял лежачее положение

ТСПУ обновлялись, вот и не работало.

НЛО прилетело и опубликовало эту надпись здесь

Четко после этого DDoS'а у провайдера СвязьИнформ в Волгограде перестали работать OpenVPN и WireGuard. До этого только у мобильных операторов блокировали.

Очень интересное наблюдение. При этом другие протоколы как работали, так и работают?

Да. XRay, AmneziaWG работают. Пробовал с разными серверами в разных частях света.

Ну вот одна из причин почему у меня не было желание поднимать Wireguard когда он вроде бы снова заработал, опять что-то сломают ж. Да, пора давно на XRay :(

Екб. Ростелеком провод - перестал работать OpenVPN. Только сегодня продлил подписку на VPN. Как мне сейчас обучающий контент на ютуб смотреть? Они понимают какой ущерб экономике они наносят такими действиями? Простите, но у меня сгорела жопа.

Мне вот непонятно, почему YouTube до сих пор нормально работает по мобильному интернету (Yota, T2)? К слову, на перебои Telegram или не обратил внимания (время обеденное было, не писал никому), или не попал (пользуюсь виртуальным оператором на сети Т2).

Скорее всего это временно. У меня со вчерашнего дня на Т2 перестал работать ютуб, хотя раньше норм грузило. Походу задеплоили роскомпозорвский конфиг на ТСПУ.

Мегафон, YouTube заикается что жить невозможно, даже 144 еле смотрится....

ВВозможно дело ещё в регионе и как подключены вышки....

http://redirector.googlevideo.com/report_mapping?di=no

Зависит куда попадает тут трафик, в Москве например на svo более менее норм

Потому что всякие железки интересные на мобильных сетях стоят зачастую в мирроринге, а не в разрыв соединения, поэтому бывают такие вот недоработки, ну то есть кому надо сидят нюхают траффик, но не всегда его получается "деградировать", а с концами обрубать по каким-то причинам не хотят.

Ущерб экономике не входит в KPI Роскомнадзора.

Ущерб экономике не входит в KPI Роскомнадзора

Т.е. они развлекаются/проявляют активность /просто так/ по собственной инициативе? Да? Точно так?

Совсем не по своей. Просто им сказали отключать, РКН отключает, и спит спокойно. А за последствия для экономики расстреливать будут ответственны другие.

награждать будут*

Т.е. за сопутствующий ущерб их никто не спросит)

Нет, человек говорит про то, что им срать на ущерб.

Они готовы сжигать города чтобы прибить паучка

Я еще вчера отписался за блокировку всех протоколов впн.

https://habr.com/ru/news/836968/comments/#comment_27189226

Единственное что повезло что у вас хоть что то работало.

Да, XRay и AmneziaWG без нареканий работают. VPN сервера в Hetzner и AWS. Пинг 130-280. Скорость 100-200 при 300 провайдерских. Ютуб 1080 без фризов.

XRay руками настраивали или через Амнезию? Через Амнезию (XRay ping 1500) у меня больше мегабита скорости не было, а через панель 3X-UI вообще не поднялось у меня.

Через Амнезию

Недавно делал тест, чтобы узнать, какой вообще битрейт на ютубе.

720p@60 без фризов и прелоадеров влез в 7 Мбит/с.

Поэтому никакие 100, 200 или тем более 300 Мбит/с не нужны для ютуба без прелоадера.

Пока не отключили линк от глобальной сети, все норм, хотяб этот же ssh прокатит. Но если врубят чебурнет, в данной локации делать более нечего.

хотяб этот же ssh прокатит. 

Они будут рубить на него скорость до неработоспособного состояния если будете использовать для браузинга. Так это работает в Иранах\Китае

Когда врубят чебурнет, вас уже не выпустят

Wireguard, завёрнутый в udp2raw, пока ещё на СвязьИнформе работает. А вот у билайна надо mtu поменьше делать, иначе ой.

Тоже перестал работать Wireguard, VPS арендую в Aruba. Придётся переходить на XRay(

Подтверждаю, опенвпн глючит, МГТС оптика. Коннект не проходит. V2ray Стабилен.

 у провайдера СвязьИнформ в Волгограде перестали работать OpenVPN

На внутрироссийских маршрутах не перестал, кстати. С работы домой и обратно хожу через OVPN нормально даже без tls-crypt.

У меня ночью отрубился одновременно интернет от Ростелекома.

И существенно замедлился интернет на мобильном.

Маловероятно , что это ддос атака такая была по всем операторам одновременно

Ну почему ? :)

  • Роскомнадзор же говорит правду и ничего кроме правды? Разве может быть иначе

  • ТСПУ - Distributed система. Denial - ну так весь рунет забит как все хорошо работало. of Service - ну так ничего и не работало :)

правду и ничего кроме правды

Если кто-то и заявляет подобное, это лишний повод отнестись с сомнением к его словам. А ещё, забавы ради, представить, что он говорит только правду, но наоборот. Возьмём заголовок новости:
Роскомнадзор объяснил сбой в рунете DDoS-атакой на операторов связи, которая была оперативно отражена

Роскомнадзор не хотел объяснять причину сбоя в части рунета, т.к. это не DDoS-атака на операторов связи, но всё прошло не достаточно оперативно.

Там кстати писали о сбоях в Казахстане, Узбекистане и Турции. Там же нету Роскомнадзора вроде.

Большинство операторов этих стран (кроме Турции) закупают сетевую связность у российских Ростелеком, Транстелеком, Вымпелком и некоторых других. Зарубежный трафик в направлении этих стран проходит ТСПУ ТГ дважды: первый раз на границе Европа - РФ, второй - РФ - Казахстан.
Турция в списке явно лишняя, т.к. имеет свои маршруты в Европу - и наземный, и морской.

Один деятель как-то говорил про стратегическое значении географии России для пропуска IP-транзита и каналов Европа-Азия. А другой деятель пустил всё это известному коту под хвост.

Просто РКН загрузил конфиг блокировок, назначенных на 2025 год.

В Москве всё работало, что с билайна, что с lovit

На вас сложно проверять, можно ненароком что нить полезное сломать и на бабки попасть. А там пару километров за МСК "Русское поле экспериментов"

не, в мск тоже были кратковременные проблемы с телегой и вотсапом на мтс

Телеграмм не мог подключиться на телефоне без VPN - Beeline

Youtube до сих пор DDoSят?

А ещё не задолго до атаки, отвалился криптопрошный NGate vpn. Что попортило жизнь удаленщикам... 😄, в саппорте rt, ответили что они мимокрокодил.

В 14:00 отвалилось Apple Music и несколько com сайтов. Включил впн и всё заработало. Через 30 минут выключил впн и всё снова стало работать.

Также делал без впн пинг до GitHub, пинг был отличный (~50), но в браузере сайт не открывался.

У нас в стране есть такая традиция: каждый август, РКН, что-то молча глушит.

Есть идея: на все тспу-шки апдейт фильтров залили, по итогам замедления Ютуба. Вот и полегло, маленько.

Втрой день, без остановки мигает корпоративный впн из под ростелекома. Сначала думал косяки линии, но тут сложил 1 + 1 и получил, что может он из за линии мигает?

Ну т.е. где-то там есть централизованная кнопка которая может положить к хренам весь Интернет? Надеюсь там хоть пароль на них не 123...

Там нет пароля.

И на кнопке надпить для оператора тык / вытык

Опять дудосят сервера хэширования, ну положат эти и сервера и что?это ничего не изменит, всеравно из восстановят. Нулевая работа, а перс.данные разве что на заборе не написаны)

А еще трансграничный wireguard опять резать начали. Похоже и правда это было просто обновление файрволов РКН.

23 августа, Москва, Ростелеком, openVPN до финского сервера - 2 дня подряд режется скорость, при этом дисконнекта с сервером не происходит, как было в марте. Заметил, что начинается обрез через 1-2 минуты просмотра запрещенки (Ютуб/фб). Когда открываешь русайты, падения скорости пока не обнаружил. Решается вопрос на данный момент переплдключением к серверу. Пора переходить на другие протоколы...

В случае наблюдения некачественных услуг от нашей компании рекомендуем написать нам в личные сообщения группы ВКонтакте (https://vk.com/rostelecom) или в Одноклассниках (https://ok.ru/rostelecom.official). Будем рады помочь.

Т.е. чтобы пользоваться вашими услугами необходим аккаунт во дноглассниках/вк?/s

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории