PDA

Просмотр полной версии : DDoS-атака вывела из строя Bash.org.ru, Dirty.ru и Habrahabr.ru


iddqd
25.01.2008, 13:13
24 января 2008 года, 17:31

Неизвестные злоумышленники вывели из строя популярные ресурсы Habrahabr.ru, Leprosorium.ru, Bash.org.ru и Dirty.ru. На момент написания данного материала Habrahabr.ru работает более-менее нормально, как и Dirty.ru, хотя всего два часа назад вместо главной страницы второго ресурса стояла заглушка с кадрами из балета П. Чайковского "Лебединое Озеро" (во время путча 1991 года этот балет крутили по всем каналам центрального телевидения СССР). Остальные тоже функционируют в штатном режиме.

Bash.org.ru, Leprosorium.ru и Dirty.ru в первый раз были выведены из строя 21 января, - причём проблемы на Dirty.ru продолжались до сегодняшнего дня.

По некоторым данным, Leprosorium.ru и Dirty.ru изначально оказались атакованы "мусорными" запросами на генерацию CAPTCHA-картинок, затем злоумышленники сменили тактику - начали атаки типа SYN Flood. Тем не менее, сейчас владельцам сайтов удалось отгородиться от атак.

Нападение на Habrahabr.ru началось 22 января с дефейса, затем, как сообщил в пояснительном постинге Денис Крючков, создатель Habrahabr, 23 января примерно в 10 утра началась DDoS-атака.

"Это была самая мощная атака за историю подобных атак на Хабрахабр. По нашим оценкам, в ней участвовали примерно 15000 узлов - ботнет из компьютеров, расположенных преимущественно на востоке и странах третьего мира", - пишет Крючков, добавляя, что организаторы атаки явно следили за попытками им противодействовать, и корректировали тактику.

Тем не менее, благодаря усилиям администрации Habrahabr и сотрудникам провайдера "Караван", проблему удалось решить: Habrahabr была выделена новая подсеть, трафик которой проходит через Cisco Guard, - аппаратное устройство, предназначенное для фильтрации DDoS-атак, и после обновления DNS-зон запросы с ботнета удалось отсечь.

"Недоступность наших проектов для некоторых пользователей в течение этой ночи мы объясняем тем, что для распространения изменений DNS-зон требуется значительное время и тем, что мы сами в порыве страcти слишком сильно "перетянули гайки", отсекая атаку", - написал Денис Крючков, добавив также, что решительно не представляет, кому это могло понадобиться.

(с) compulenta.ru

P.S. У мну Leprosorium.ru и Dirty.ru до сих пор не открываются- Хабр уже видать очухался...

Sharingan
25.01.2008, 13:40
Интересно кому надо Баш ддосить ? причины и мотивы какие ...что, люди анегдоты не почтиают, и порут от этого :?

vadim399
25.01.2008, 13:44
Баш открывается...

Nova
25.01.2008, 13:47
БАш и вчера работал и позавчера.

Shawn1x
25.01.2008, 16:15
Кто то заплатил за это огромные деньги, а вообще лучше бы вырубили сайт дома 2

tat1642
25.01.2008, 17:01
Мне кажется шото тут неладно имхо баш пахал как вячероа весь день так и седня

.W
25.01.2008, 23:39
Баш уже ддосили неоднократно...
сейчас он работает..

LoneWolf666
26.01.2008, 00:17
баш не умрёт, я думаю. у меня тоже всё работало..
кстати они сами кого хочешь задедосят если редирект поставят =)))

JeyBi
26.01.2008, 01:05
Это еще что, вот 5 миллиардов евро из французского банка вот это да)))
Новости смотрите?)

~EviL~
26.01.2008, 01:28
7 миллиардов вообщето...

$n@ke
26.01.2008, 02:11
Bash переежжает туда-сюда. то в Швеции,то в России, то еше где.

JeyBi
26.01.2008, 03:02
7 миллиардов вообщето...
в евро 4,9.
А 7 это в долларах.

гейлордфакерЪ
26.01.2008, 21:15
ну башь то зачем .. ему и так бедному достаёца ..

OSW
26.01.2008, 21:18
Да хотят показать, что мол мы такие крутые, мы даже баш можем положить.

ИМХО это бред. Если только не делается на заказ. А я сомневаюсь что такой ботнет работал просто для понта и прикола. Видать слава баша не дает кому-то спокойно спать.

n()n@me
26.01.2008, 23:42
эстонцы пытаюцца лишить нас самого дорогого ?)))

S|\/|eliyK()T
28.01.2008, 10:37
это бландинки Баш досят)
Но башу вроде не привыкать)