Обновить
0
Ursus@Ursus

Пользователь

4
Подписчики
Отправить сообщение
Внимание! Параноя детектет!
Ох уж эти борцы - теоретики... 100 хостов под смерчем достаточно что бы свалить проект типа хабры... 30 000 говоришь? хе...
Почта на хабе. urs-molotoff.blogspot.com там премодерация ничего лишнего не опублекуем.
и правельно
это общая схема =) в каждой конкретной ситуации - это работа для аналитиков и инвестигаторов. Нет ничего невозможное - Интернет помнит многое
Тип доса видимо разный хттп дос циской плохо отбивается, приложите семпл атакующего пакета глянем, может что посоветуется.
Семпл бота -> CC -> Ботхердер, все просто
Вы это тут хотите обсудить?
ДДос отражается. Ботнеты находятся и разрушаются. Ботхердеры обнаруживаются и сдаются в пункты приема =). Хватит дрожать от этого жупела.
Раскрытие технических параметров фильтров ведет к перестройке атаки. Нельзя писать подробности полюбому.
Если атака вероятна стоит выбрать хостера с каналами тех операторов, кто имеет фильтрующее оборудование. Также строить распределенную систему - размазывать себя по интернет. Например несколько морд на Западе - база здесь. ДНС балансирует. Внимательно следить за секретностью =) топологии ресурса инсайдер может сильно навредить.
Атака на ultra-online.ru достигала 243.5 Mbps / 619.7 Kpps. Серьезная атака? Успешно отбивалась.
Скорее всего атака усилилась, либо поменялся патерн. Фильтры перестраивались. У мну тоже легло все.
Караван далеко не первый кто владеет подобным оборудованием
Его там не стояло никогда =)
А еще боты умеют спуфить IP адреса и 5000 легко превращается в 100 000. Забаненные адреса это не размер ботнета =(.
По сообщениям на http://webplanet.ru/news/security/2008/0… Хабр прикрывает Цискагард. Затруднения доступа могут быть следствием работы фильтров. Так, что не ведите себя как бот, не княпайте бешено по рефрешу, не открывайте кучу страниц разом.
Нынешняя ситуация прямое развитие тенденций, наметившихся в 2007. До прошлого года ботнетами владели немногие (вроде как США и СССР - ядрены бомбы есть, а бомбить не торопятся), в 2007 году стали доступны конструкторы ботнетов типа блек энерджи 1.8. Кдисы начали с ними играться (Аналог алькаиды заполучившей бомбу и средства доставки. Тоже оружие, но мораль другая ). Появились объявления о заказном ДДоСе. Потом кто-то с деньгами и без комплексов заказал конкурента, конкурент включил обратку. И понеслось - джин на свободе. Теперь многие уверены, что такие методы дозволены и за это ничего не будет. Свое влияние оказывают возросшие бюджеты рекламных площадок - есть за что воевать.
В начале 2008 года, по слухам, раздроблена на части и распродается главная страшила 2007 года миллионный стормботнет.
По поводу защиты: она состоит из обороны своего имущества и попыток подавления нападающих ботнетов.
Оборона заключается в подготовке сервиса к большим нагрузкам и установке специальных средств. На рынке доступны фильтры от Arbor и Cisco. Мы не первый год занимаемся этой проблематикой - главное понимать, что на всех найдется управа. Осваивающим интернет деньги просто надо учитывать этот фактор и быть готовым защищаться.
Кстати становление рунета и Носик близкие понятия. Помню Чепчугов наш босс тогда в 2003 году притаскивал какого-то деятеля с Рамблера, помойму с такой же фамилией на предмет прочитать нам лекцию как искать преступников в инете. Деятель заявил - юзайти поисковики менты и будет вам счастье. На сем афтаритеты в Инете для меня закончились =).

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность