motofan logo
       
> 

Microsoft предлагает отключать от Сети зараженные компьютеры

Osta
сообщение 12.10.2010, 19:52


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Радикальное решение проблемы компьютерных вирусов предложил вице-президент Microsoft по защите информационных систем Скотт Чарни. Он считает необходимым принудительно отключать от Интернета зараженные компьютеры.

Чарни считает, что отправкой подозрительного компьютера во временный карантин можно предотвратить не только распространение "обычных" вирусов, но и формирование ботнетов.

"Подобно тому, как непривитый человек ставит под угрозу здоровье других людей, не защищенные антивирусами или уже скомпрометировавшие себя компьютеры представляют большую угрозу для общества, - написал эксперт в своем блоге.

Поэтому Чарни хочет, чтобы компьютеры в обязательном порядке проверяли и выдавали им "сертификат здоровья". Злостных нарушителей Чарни хочет отключать от Интернета, оставив им доступ лишь к службам экстренной помощи. А подключать обратно — только со справкой от эксперта.




Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 12.10.2010, 19:52


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Крупнейшая телекоммуникационная компания "Укртелеком" заявила о DDos-атаке на свои веб-серверы. Об этом говорится в сообщении компании.

"8 октября после 12:00 наблюдается ухудшение качества интернет-услуг "Укртелекома" в связи с распределенной DDos-атакой", - говорится в сообщении.

Представитель пресс-службы компании сообщила "Українським Новинам", что ухудшение качества интернет-услуг в связи с атакой наблюдается по всей територии предоставления услуг. При этом она не сообщила, сколько серверов было атаковано.

На данный момент технические специалисты компании работают над преодолением последствий атаки.

DDos-атака (Distributed Denial of Service Attack) - атака на веб-серверы, при которой на них обрушивается большое количество ложных запросов со множества компьютеров из разных стран, в результате чего сервер тратит свои ресурсы на обслуживание этих запросов и становится практически недоступным для обычных пользователей.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 12.10.2010, 19:53


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



статья с хабра

Цитата
Скажите, Вы когда-нибудь сталкивались со 100 гигабитной атакой на подсеть?
Когда-нибудь кто-нибудь видел как лежит yandex? rtcomm? ukrtel? darpa? evoswitch? webazilla? Сеть в мир небольшой европейской страны?
И не дай-бог Вам увидеть подобное.
Если кто-то думал, есть ли термоядерное оружие в интернет — оно есть.

Затишье перед бурей
25 сентября 2010 г. 18:25
На один IP адрес в нашей сети начинается атака, стандартный UDP flood случайными пакетами. Просим дц закрыть UDP траффик на IP, никто больше 10 гбит/с не атакуют верно?

18:35
Дц рапортует о блокировки с красивым графиком падения нагрузки на порт.

18:40
Предпоследний вопрос получил ответ — неверно! На IP дали 40 гбит/с UDP flood на всю подсеть (512 IP /23). Провайдер null рутнул всю подсеть. Подсеть не с нашей AS. Сделать ничего невозможно.

27 сентября 2010 г. 17:30
После объяснительной нашу сеть включают, естественно атакованного попросили уйти, сменить А запись и забыть про наш хостинг еще 25-ого, пару дц положил он гуляя (кажется netdirekt и какой-то украинский).

Doomsday
7 октября 2010 г. 10:30
На клиента-хостера, а точнее его клиента (code-named товарищ) в небольшой подсети дали атаку в 10 гбит/с, т.к. мы на «испытательном сроке», с PA подсетями туго, решили блокировать IP, попросили нуллрутнуть. Не тут-то было, старый друг вернулся. Венгерские каналы за рубеж для многих сайтов закрылись, обратно тоже самое. Атака в 100 гбит/с положила международные каналы проверки EU VAT, банковские каналы, основной канал фондовой биржи, ADSL сети и несколько ДЦ. Для локальных пользователей пол-Европы не было видно. Нас рутят в ноль.

13:44
По данным дц, спустя 1 час после дропа IP атака продолжалась на другие подсети их AS. По данным от клиента они попытались перенести сайт на Leaseweb, IP сменили. Evoswitch частично лег моментально, пока не зануллраутили IP. При смене A записи у домена атака начиналась моментально в 10 гбит/с постепенно увеличиваясь.

19:17
Товарищ сделал 127.0.0.1 у домена.

Утро вечера не мудренее
8 октября 2010 г. 10:30
Клиент сообщает, что после переноса сайта товарища в дц webazilla на него опять полилось 60 гбит/с

11:57
Вебазилла умоляет убрать из домена A запись, т.к. магистральщики умирать начинают — льется больше 100 гбит/с.
Весело да?
После этого товарищ попрыгал по антиддосерам (укртелеком и еще какие-то вроде sharktech и еще кто-то), сайты которых быстро валились и подсети тоже.
Напомню смена A записи моментальна давала атаку, а нулрут — атаку на под-сеть, мулти-запись А — мулти-атаку!
Тут увидел что яндекс не открывается, как оказалось все довольно просто: когда товарищ уже видимо от безысходности и глупости вписывал IP адреса darpa.mil, yandex.ru, голдентелекома, google и еще кого-то, атака продолжалась на эти IP, никто не продержался.
Представьте у Вас шланг — в виде A записи, с возможностью направить куда угодно и уничтожить почти, что угодно. Попросил клиента уговорить товарища (т.к. не смыслил он, что творил, или смыслил?) прекратить делать окружающим также плохо как и ему и прописать 0.0.0.0 или 127.0.0.1.
Чудо случилось к 21:00 — darpa.mil поднялась, а ддос магически исчез.
Встает вопрос: как бороться с этим, без nullрута подсетей?
36 часов атаки, кто на такое вообще способен? И сколько такое вообще может стоить?

ps.gif: Мои подсети до сих пор не включили, магистральщики боятся и просят ждать 72 часа. Дц боится вообще прикасаться к ним, оно и ясно, у них SLA 99.9% дважды нарушено, выходит они и нам должны и остальным клиентам, проще им с нами судиться, чем если что, с тысячами их клиентов.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 12.10.2010, 19:56


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



вроде бы несвязанные посты, но нетрудно понять где была дырка
и первый пост уже выглядит вполне логичным
Вспомните атаки на корневые DNS-серверы http://www.i2r.ru/news.shtml?count=30&id=16576 и http://www.securitylab.ru/news/290591.php


Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Microsoft предлагает отключать от Сети зараженные компьютеры · Компьютеры, операционные системы, софт и железо · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 22:54

Форум живёт: