Re[2]: 100+ Гбит/с DDoS
От: Eugeny__ Украина  
Дата: 10.10.10 19:03
Оценка:
Здравствуйте, quwy, Вы писали:

Q>Здравствуйте, kero, Вы писали:


K>>http://habrahabr.ru/blogs/hosting/105830/

K>>Эксперты, ау!
Q>Это называется ППЦ. Такую атаку можно выдержать только кластером из 100+ машин и только при наличии канала, способного это все пропустить.

Если правда про Укртелеком, то каналы, вроде бы, даже у него в Украине довольно жирные, 100 гигабит не так и много. А вот сервера да.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[3]: 100+ Гбит/с DDoS
От: quwy  
Дата: 10.10.10 22:02
Оценка:
Здравствуйте, kero, Вы писали:

И вот после всего этого снова встает закономерный вопрос: не пора ли законодательно наказывать ламеров с зоопарком троянов в системе? Для начала -- обязательным отключением от интернетов, а потом можно и круче.
Re[4]: 100+ Гбит/с DDoS
От: 0K Ниоткуда  
Дата: 11.10.10 07:20
Оценка: -1
Здравствуйте, quwy, Вы писали:

Q>И вот после всего этого снова встает закономерный вопрос: не пора ли законодательно наказывать ламеров с зоопарком троянов в системе? Для начала -- обязательным отключением от интернетов, а потом можно и круче.


А не пора ли наказывать Микрософт, за то что они делают такие дырявые программы?
Re[5]: 100+ Гбит/с DDoS
От: DOOM Россия  
Дата: 11.10.10 07:24
Оценка: +2
Здравствуйте, 0K, Вы писали:

0K>А не пора ли наказывать Микрософт, за то что они делают такие дырявые программы?

Проблема не в программах. Проблема в той самой прослойке между стулом и монитором.
Я могу с тем же успехом написать скрипт на sh, который встанет на любую POSIX систему с правами обычного пользователя (а что еще надо для флуда ) и будет также висеть на секретном IRC канале и слушать мои команды
Кстати, IRC боты на sh, вроде, даже готовые есть.
Ну а способ дальше точно такой же, как для винды — "скачай супер-пупер ускоритель доступа в интернет, удлиннитель причинного места и увеличитель груди до 4-го размера" — ну кто тут устоит
Re[2]: 100+ Гбит/с DDoS
От: hi_octane Беларусь  
Дата: 11.10.10 07:29
Оценка:
0K>Мне интересно чем же это люди занимаются, что есть смысл их так ддосить?
На хабре до удаления статьи было написано что тема сервера который досили — адалт. Пару лет назад варезники лупились на 50Гб/с. Походу любая ниша в которой устранение одного конкурента окупается — кандидат на разборки с применением пушек такого калибра.
Re[4]: 100+ Гбит/с DDoS
От: Eugeny__ Украина  
Дата: 11.10.10 07:44
Оценка: -1
Здравствуйте, quwy, Вы писали:

Q>Здравствуйте, kero, Вы писали:


Q>И вот после всего этого снова встает закономерный вопрос: не пора ли законодательно наказывать ламеров с зоопарком троянов в системе? Для начала -- обязательным отключением от интернетов, а потом можно и круче.


Осталось только добавить "и насильно пересаживать под Генту с настроенным SELinux без прав рута и иксов", а то неполный вброс .
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[3]: 100+ Гбит/с DDoS
От: kero Россия  
Дата: 11.10.10 11:00
Оценка:
Здравствуйте, hi_octane, Вы писали:

_>На хабре до удаления статьи было написано что тема сервера который досили — адалт.


?
Выше в топике мной процитирован текст, скопированный с хабра еще до удаления, об адалте там ни звука.
По всему, пашиным хозяевам позарез нужна война в Европе
(уверены — к ним не залетит, в предыдущих двух не залетало жеж)
Автор: kero
Дата: 21.07.14
Re[4]: 100+ Гбит/с DDoS
От: Antikrot  
Дата: 11.10.10 11:57
Оценка:
Здравствуйте, kero, Вы писали:

_>>На хабре до удаления статьи было написано что тема сервера который досили — адалт.

K>?
K>Выше в топике мной процитирован текст, скопированный с хабра еще до удаления, об адалте там ни звука.
у тебя там похоже не весь текст. там было про тему в какой-то момент.
Re[5]: 100+ Гбит/с DDoS
От: kero Россия  
Дата: 11.10.10 11:59
Оценка:
Здравствуйте, Antikrot, Вы писали:

K>>Выше в топике мной процитирован текст, скопированный с хабра еще до удаления, об адалте там ни звука.

A>у тебя там похоже не весь текст. там было про тему в какой-то момент.

А, ну, м.б.
По всему, пашиным хозяевам позарез нужна война в Европе
(уверены — к ним не залетит, в предыдущих двух не залетало жеж)
Автор: kero
Дата: 21.07.14
Re[5]: 100+ Гбит/с DDoS
От: quwy  
Дата: 11.10.10 12:24
Оценка:
Здравствуйте, Eugeny__, Вы писали:

Q>>И вот после всего этого снова встает закономерный вопрос: не пора ли законодательно наказывать ламеров с зоопарком троянов в системе? Для начала -- обязательным отключением от интернетов, а потом можно и круче.

E__>Осталось только добавить "и насильно пересаживать под Генту с настроенным SELinux без прав рута и иксов", а то неполный вброс .
А это и не вброс. Одним из основных моих занятий на данный момент является именно защита от DDoS. И мне отсюда видно, что любые технические методы -- это лишь полумеры. Юзеров в интернете столько, что мобилизовав не более 0.001% от их числа, можно положить среднюю европейскую страну по всем подсетям и никакие технические средства на данном этапе развития технологий не смогут этому помешать.

P.S. Несколькими годами ранее я держал небольшую шаражку по ремонту компьютеров. Я насмотрелся там такого, что теперь меня совершенно не удивляют случаи, когда компьютер хозяина/админа защищаемого сайта оказывается в списке атакующих.

P.P.S. И операционки тут не при чем, DOOM прав. До тех пор, пока юзер не уяснит, что отсутствие компьютерной гигиены черевато отключением от однокласников [и штрафами], никакие линуксы положения не изменят.
ddos
Re[4]: 100+ Гбит/с DDoS
От: hi_octane Беларусь  
Дата: 11.10.10 13:03
Оценка: 2 (1)
K>?
K>Выше в топике мной процитирован текст, скопированный с хабра еще до удаления, об адалте там ни звука.

В кэше bing исходная страница ещё жива (проверил минуту назад). В обсуждении несколько интересных постов от автора статьи. В частности этот:

equand, 9 октября 2010, 03:39 # ↑ ↓
0 Около миллиона IP, то что успели посчитать . Поди поищи.
Вполне может быть, можно по DNS вычислить папу, но надо как минимум 150 гбит/с канал, чтобы попереключать по подсетям и отловить козла по странным прямым запросам к ДНСу, хотя возможно запрос будет не странным, и с разных серверов мира.
Кстати ботнет скорее всего русский, т.к. атака была на русскоязычный сайт, при беглом осмотре, что-то вроде адалт-тематики, нелегала не нашел. Второй адалт уже за неделю и тот же ботнет. Первый правда ToS нарушал, а к этому даже придраться невозможно было, хорошо что товарищ все-таки убрал IP из днса.

Re[3]: 100+ Гбит/с DDoS
От: rsdn2010  
Дата: 11.10.10 14:28
Оценка:
Здравствуйте, hi_octane, Вы писали:

0K>>Мне интересно чем же это люди занимаются, что есть смысл их так ддосить?

_>На хабре до удаления статьи было написано что тема сервера который досили — адалт. Пару лет назад варезники лупились на 50Гб/с. Походу любая ниша в которой устранение одного конкурента окупается — кандидат на разборки с применением пушек такого калибра.

почему удалили статью?
Re[2]: 100+ Гбит/с DDoS
От: Ватакуси Россия  
Дата: 11.10.10 15:27
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>А че эксперты? Против атаки такого масштаба эффективных мер противодействия после ее начала не существует.


А тут пишут, что справились довольно быстро.
Врут?

http://www.bytestopshere.com/post.cfm/dnsmadeeasy-ddos-attack
Все будет Украина!
Re[3]: 100+ Гбит/с DDoS
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 11.10.10 15:56
Оценка:
Здравствуйте, Ватакуси, Вы писали:

В>А тут пишут, что справились довольно быстро.

В>Врут?

http://www.dnsmadeeasy.com/:

DNS Made Easy currently offers DNS services to approximately 500,000 domains on the Internet. Being the largest Enterprise DNS provider permits us to keep costs low and pass the savings along to our customers


http://www.itsec.ru/newstext.php?news_id=69131:

В блокировке адресов и устранении последствий нападения компании помогали такие фирмы, как Level3, GlobalCrossing, Tinet, Tata и Deutsche Telekom.


И наконец:

http://rsdn.ru/Forum/Message.aspx?mid=3991681&only=1:
Автор: kochetkov.vladimir
Дата: 10.10.10

А превентивные меры, которые можно предпринять, стоят столько, что доступны на постоянной основе единицам компаний по всему миру.


Превентивные меры ими выполнялись (распределение серверов на весьма широких каналах, возможность гибкой и оперативной балансировки трафика между нодами). Заручившись поддержкой владельцев магистральных каналов и датацентров, способных принять на себя некоторую часть паразитного трафика они вполне могли отбить атаку за 1,5.

Но подобные контрмеры невозможно скоординировать и осуществить за 1,5 часа "с нуля". Они были готовы к подобной атаке

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: 100+ Гбит/с DDoS
От: Ватакуси Россия  
Дата: 11.10.10 16:00
Оценка:
KV>Но подобные контрмеры невозможно скоординировать и осуществить за 1,5 часа "с нуля". Они были готовы к подобной атаке

Т.е. они входят в эти еденицы.

А если бы, на них сейчас подали бы 100-150 гигов, как вы думаете, выжили бы они?
Все будет Украина!
Re[4]: 100+ Гбит/с DDoS
От: Ватакуси Россия  
Дата: 11.10.10 16:03
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Но подобные контрмеры невозможно скоординировать и осуществить за 1,5 часа "с нуля". Они были готовы к подобной атаке


Хотя, лично мне представляется, что справились они в основном потому, что большая часть подсети лежала в Китае и китайские провайдеры просто напросто их "обрубили" оперативно.

Если бы как в этой 100 гиговой атаке ддосили со всего мира, так быстро бы не отделались бы.
Все будет Украина!
Re[5]: 100+ Гбит/с DDoS
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 11.10.10 17:20
Оценка: :)
Здравствуйте, Ватакуси, Вы писали:

KV>>Но подобные контрмеры невозможно скоординировать и осуществить за 1,5 часа "с нуля". Они были готовы к подобной атаке

В>Т.е. они входят в эти еденицы.

Слова о единицах были гиперболой. Разумеется, таких компаний больше чем 9, но в массе всех остальных они тянут на "единичные случаи".

В>А если бы, на них сейчас подали бы 100-150 гигов, как вы думаете, выжили бы они?


Не знаю, слишком мало информации о характере атаки и их инфраструктуре

В рассматриваемой в этой теме атаке (100+), например, ноды ботнета периодически актуализировали информацию об IP адресе атакуемого хоста. Брали они ее, скорее всего, непосредственно с неймсерверов, обслуживающих этот домен (ибо там наиболее актуально в каждый момент времени). Что, если бы DNS, обслуживающий этот домен, кэшировал бы IP всех, кто за время атаки обращался за резолвом их домена и возвращал бы в ответ один из закэшированных IP? Ботнет бы начал атаковать сам себя (а также тех несчастных, которые имели неосторожность разрешить имя того домена в тот период, таки-да) и, за некоторое время, вполне бы мог и развалиться. Конечно, атакуемый хост был бы тоже недоступен по имени, но зато было бы куда интереснее и веселее

А реализовать подобное тем, кто на DNS собаку съел и имеет в этом отношении весьма неслабые мощности, по-моему, вполне реально.

Поэтому, могли бы и пережить
... << RSDN@Home 1.2.0 alpha 4 rev. 1472>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: 100+ Гбит/с DDoS
От: kero Россия  
Дата: 12.10.10 00:39
Оценка:
Здравствуйте, quwy, Вы писали:

Q>И вот после всего этого снова встает закономерный вопрос: не пора ли законодательно наказывать ламеров с зоопарком троянов в системе? Для начала -- обязательным отключением от интернетов, а потом можно и круче.


Ну, не кажется фантастическим и более радикальный подход: в процессор кое-что встраивать, на уровне производителя. Хотя, конечно, я — против
По всему, пашиным хозяевам позарез нужна война в Европе
(уверены — к ним не залетит, в предыдущих двух не залетало жеж)
Автор: kero
Дата: 21.07.14
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.