PDA

Просмотр полной версии : DDoS-атака с трафиком 800 Мбит/с на TUT.BY


Conquerstador
08.01.2008, 12:14
6 января 2008

DDoS-атака с трафиком 800 Мбит/с на TUT.BY

Самую мощную в истории белорусского Интернета хакерскую атаку пережили вечером 5 января расположенные в Москве ресурсы белорусского портала "TUT.BY" и платного хостинг-провайдера "HOSTER.BY".
Как сообщает новостная служба портала "TUT.BY", в 17:10 неизвестные злоумышленники направили трафик мощностью 800 Мбит/с на мощности московского интернет-провайдера "Гарант-Парк Телеком", где расположены десятки серверов УП "Надежные программы". Чтобы понять масштаб атаки, достаточно сказать, что мощность всего внешнего канала Республики Беларусь после недавнего расширения составляет 3,1 Гбит/с. В 20:55, т. е. менее чем за 4 часа, атаку удалось обезвредить благодаря искусной совместной работе команд системных администраторов "TUT.BY" и "Гарант-Парк Телеком". При этом атака продолжается в прежних масштабах, однако пользователям она больше не страшна.
Любопытно, что в 2007 году аналогичному "наезду" подвергся другой белорусский хостинг-провайдер, потерявший в течение недели непрерывной атаки многих клиентов. А в последний предновогодний выходной на "TUT.BY" имела место маломощная атака, от которой пострадали лишь несколько предприятий. Атака была оперативно отражена усилиями системных администраторов портала.
DDoS-атака по механизму воздействия напоминает флеш-моб, однако выполняется не людьми, а предназначенными для этой цели специальными вредоносными программами. С сотен и тысяч "зомбированных" компьютеров, расположенных в различных странах мира и захваченных злоумышленниками или нанятыми ими хакерами, на одну конкретную цель (сервер, IP-адрес, DNS-сервер и т. д.) от имени несуществующих пользователей с подделанных IP-адресов одновременно направляются триллионы фальшивых запросов, в океане которых тонут обращения добросовестных пользователей. Именно такую атаку специалисты называют DDoS (Distributed Denial of Service) - распределенная атака типа "отказ в обслуживании". В данном случае атака выглядела резким замедлением загрузки страниц электронной почты и других сервисов портала "TUT.BY" и примерно 3000 интернет-сайтов белорусских предприятий, организаций, учреждений, размещенных на хостинг-серверах "HOSTER.BY", которые расположены в Москве. Страницы сайтов и портала загружались по 1-2 минуты. Многие пользователи почтовых программ вообще не смогли принять или отправить почту. В то же время не пострадали пользователи сервисов "TUT.BY" и сайтов предприятий, находящихся в Минске на мощностях "HOSTER.BY", размещенных в дата-центре РУП "Белтелеком".
Пострадали десятки тысяч пользователей портала "TUT.BY" и около 3500 предприятий, сайты которых находятся на хостинге "HOSTER.BY". Некоторые организации - владельцы сайтов уже заявили о нанесении им материального ущерба в связи с недоступностью их ресурсов. Так, стало известно, что оказался под угрозой срыва контракт стоимостью в миллионы долларов, заключаемый одним из крупнейших белорусских предприятий. В связи со значительностью нанесенного ущерба и претензиями клиентов УП "Надежные программы" направляет официальное заявление в Управление "К" МВД РБ по признакам преступления, предусмотренным Уголовным кодексом Республики Беларусь. Глава 31 "Преступления против информационной безопасности" предусматривает довольно строгие меры ответственности. Так, вторые части статей 351 и 352 УК РБ предусматривают наказание в виде лишения свободы на срок от 3 до 10 лет.

anti-virus.by

Macro
08.01.2008, 12:26
Опять [ cash ] балуется...

pro-icq
08.01.2008, 12:31
не возмоно чичать....
срок от 3 до 10 лет.- вот это жесть
только всё равно не найдут.

Cookie
08.01.2008, 12:53
Читалось все нормально, хотел даже спасибо автору сказать :)
Мне кажется что все эти дос атаки спровоцированы конкуренцией. Вряд ли это "молодежь балуется"
Найти то может и найдут, а вот доказать - это посерьезней. Если только сам показания против себя не даст.

Mr. P.S.
08.01.2008, 13:02
Странно что tut.by это не убило... думаю только из-за того что стоят российские серваки, так бы сложился он как соломинка...

Фещ
08.01.2008, 13:10
их еще поймать надо ...

dinar_007
08.01.2008, 13:15
Conquerstador, не забывай ставить дату новости вначале новости...
В дальнейшем будут минусы...
Читать правила перед тем, как начать постинг новостей!!!

†Romi4†
08.01.2008, 13:19
Конкуренция =( везде сейчас теснят...

_GaLs_
08.01.2008, 13:24
Опять мои земляки балуются)

Странно что tut.by это не убило... думаю только из-за того что стоят российские серваки, так бы сложился он как соломинка...
Я думаю дело тут не в серваках, а в админах которые за ними слитят! И если бы ты внемательно читал то там написано : атаку удалось обезвредить благодаря искусной совместной работе команд системных администраторов "TUT.BY" и "Гарант-Парк Телеком"

Conquerstador
08.01.2008, 14:01
Conquerstador, не забывай ставить дату новости вначале новости...
В дальнейшем будут минусы...
Читать правила перед тем, как начать постинг новостей!!!

спасибо я учту в дальнейшем...

x88x
09.01.2008, 14:47
мда, в Беларуси ну просто ОЧЧ редко случается такое.
А вот насчет конкуренции - это ж покажите мне такого конкурента в Беларуси, способного организовать такой ddos. лично я - даже не предполагаю, кто это.

Conquerstador
09.01.2008, 19:14
мда, в Беларуси ну просто ОЧЧ редко случается такое.
А вот насчет конкуренции - это ж покажите мне такого конкурента в Беларуси, способного организовать такой ddos. лично я - даже не предполагаю, кто это.

Конечно есть конкуренция... Слушайте я вам скажу одно это один человек не делал это сто пудов делала целая группа и под прикрытием кто-то сверху просто дал пацанам денег и то есть их обеспечил по полной чего они требовали потому что нельзя так просто взять взломать и не засекли тебе ни один proxy не поможет

Macro
09.01.2008, 19:23
Конечно есть конкуренция... Слушайте я вам скажу одно это один человек не делал это сто пудов делала целая группа и под прикрытием кто-то сверху просто дал пацанам денег и то есть их обеспечил по полной чего они требовали потому что нельзя так просто взять взломать и не засекли тебе ни один proxy не поможет
Можно, очень даже можно. Это может быть один человек. Просто должно быть оооочень много ботов. Для ддоса с траффиком в 800 мб/с нужно Несколько тысяч ботов :) Но, вероятнее, ддосили с шеллов на серваках. Тогда достаточно всего пару десятков шеллов.

ЗЫ я этим не занимался, цифры взял из головы, так что ногами не бейте :)

x88x
09.01.2008, 19:29
согласен, это может сделать и один человек.
отдать команду ботам - для этого много ума не надо.

и кстати, взломать и заddosить - немного разные вещи %)

madnet
09.01.2008, 19:30
Конкуренции здесь нет, но не по тому, что нет конкурента способного организовать такую акаку, а потому-что в беларуси на данный момент вообще нет серьезных конкурентов для ТУТбая.

x88x
09.01.2008, 19:40
Конкуренции здесь нет, но не по тому, что нет конкурента способного организовать такую акаку, а потому-что в беларуси на данный момент вообще нет серьезных конкурентов для ТУТбая.

ну так вот и я не могу понять, КОМУ это нужно?!

Конкуренты? нет!
Побаловаться ?!?!?!?!

madnet
09.01.2008, 19:42
ну так вот и я не могу понять, КОМУ это нужно?!

Конкуренты? нет!
Побаловаться ?!?!?!?!

А почему нет, кто-то просто потестил свой ботнет на первом попавшемся крупном ресурсе. А тут такую истерику подняли, пропиарили тутбай по всем каналам и на весь инет, вообщем что называется был бы повод, а что орать мы придумаем.

x88x
09.01.2008, 19:46
А почему нет, кто-то просто потестил свой ботнет на первом попавшемся крупном ресурсе. А тут такую истерику подняли, пропиарили тутбай по всем каналам и на весь инет, вообщем что называется был бы повод, а что орать мы придумаем.

- пока единственно разумное, логически обоснованное объяснение.

+1 :)