На
протяжении последней недели многие
пользователи интернета в Европе
столкнулись с задержками и кратковременной
недоступностью множества сайтов. Их
причина бушевавшая всё это время DDoS-атака,
достигавшая 300 гигабит в секунду одна из
самых крупных, возможно даже самая крупная
за всю историю интернета. Масштаб атаки был
таков, что её ощутили даже киты, на которых
стоит интернет Tier-1-операторы и крупнейшие
точки обмена трафиком европейских
столиц.
Причиной атаки стал конфликт между организацией Spamhaus, составляющей списки распространителей спама, и голландским провайдером Cyberbunker. Конфликт разгорелся после того, как Spamhaus включила Cyberbunker в списки спамеров. Cyberbunker один из самых радикально настроенных абузоустойчивых провайдеров. Его услугами пользовалась Пиратская Бухта. Штаб-квартира и серверы Cyberbunker расположены в пятиэтажном здании бывшего военного бункера НАТО отсюда и название. Как утверждает Spamhaus, в ответ на включение в чёрный список Cyberbunker начал атаку.
Удар приняла на себя CDN CloudFlare, предоставляющая в том числе и защиту от DDoS. Атака началась 18 марта и на следующий день выросла до 90 Гб/с. 21 марта атака прервалась, но 22 продолжилась с новой силой, увеличившись до 120 Гб/с. Так как завалить саму CloudFlare не удалось, атакующие вскоре переключились на провайдеров, с которыми работает CloudFlare, и увеличили мощность атаки до рекордных 300 Гб/с. Атака затронула сети крупнейших провайдеров, которые в отдельные моменты оказывались перегруженными. 23 марта значительные проблемы были на лондонской точке обмена трафиком. В час пик, когда трафик обычно составляет около полутора терабит, она не справлялась с нагрузкой. Провал хорошо виден на графике:
Атака велась методом DNS amplification серверы атакующих рассылали DNS-серверам по всему интернету множество рекурсивных запросов с поддельными обратными адресами. Ответ на такой запрос длиной несколько десятков байт может весить несколько килобайт, и отправляется он по адресу жертвы, усиливая таким образом атаку. С помощью DNS amplification можно добиться гораздо большего трафика, чем обычным ботнетом, так как в роли зомби оказываются не пользовательские компьютеры со слабым каналом, а серверы. Чтобы провести такую атаку, надо иметь списки адресов уязвимых DNS-серверов. Судя по всему, списки атакующих были очень длинными и качественными. Об этой уязвимости DNS известно уже давно, но до сих пор миллионы серверов по всему миру не закрыли её.
Читал вчера на хабре, иди нахуй.
И что это всё означает для меня?
>>1865259
Ничего, просто бело-красный петух подумал, что вбросит интересную тему для дискаса.
мочан, очкочан — все лежали из-за этого дидоса получается
300 гигабит мочи в секунду.
ДНСодыры соснули.
Репостыши.
Пися не сосется.
Почести не воздаются.
Пиздуйте нахуй отсюда с новостями для быдла.
ЕТА АНАНИМАСЫ ПОМНИШ АБЕЩЯЛИ ТИПА ИНЕТ ПАЛОЖАТ И ВОТ СЛУЧИЛОЗЬ )))
У людей ddos атаки в 300 гигабит в секунду, а у Андрюши до сих пор тире пропадают.
Моча пошла
Куплю у них хостенк и сделаю свою суперпарашу!
>>1865265
Мочан был недоступен и по прямым адресам.
>>1865920
При чём здесь моча?
>>1866633
АХАХАХ БАТХЕРТ
Я так понел, что Spamhaus получила мзду от копирастов за внесение Cyberbunker в списки спамеров?
>>1866698
Наврядли. Если подобная инфа всплывёт с пруфами — репутация копирастов, которая и так в говне, получит нихуёвый удар. Законодательство большинства стран европейских за пдобные «заказы» по голове не гладит, критически настроенные группы евродепутатов могут и пачку пиздюлей пролоббировать.
(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)