Злоумышленники проверили борцов с DDoS на прочность Юрий Ильин
Злоумышленники проверили борцов с DDoS на прочность
Юрий Ильин
ОпубликованоЮрий Ильин
Группа компаний «Оверсан» сообщила о том, что на подсеть одного из её подразделений — «Оверсан-Меркурий» — была осуществлена сверхмощная по российским меркам DDoS-атака, интенсивность которой составляла около 20 Гбит/c.
При DDoS-атаках многочисленные компьютеры, контролируемые злоумышленниками, перегружают серверы жертвы непрерывным потоком запросов. В результате доступ к атакуемому сайту сильно замедляется или становится невозможным. Поскольку компьютеры злоумышленников могут быть разбросаны по всему свету, заблокировать DDoS-атаку не так-то просто.
Согласно пресс-релизу компании, системы мониторинга дата-центра «Оверсан-Меркурий» зафиксировали мощную DDoS-атаку на подсеть компании 24 августа в 13.40. Спустя двадцать минут атака была локализована за счёт собственных систем защиты от DDoS и оперативного взаимодействия с операторами связи.
На графике видно, что произошли самое меньшее две попытки возобновить атаку, но максимальная её интенсивность в дальнейшем была втрое меньшей.
Объём паразитного трафика в средней, по российским меркам, атаке составляет, как отмечается в пресс-релизе «Оверсан», около 1 Гбит/c. По данным компании, самая мощная DDoS-атака в Рунете достигала 23 Гбит/с.
В «Лаборатории Касперского» нам сообщили, что даже атака мощностью 30-40 Мбит/с способна причинить неприятности среднему сайту. Регулярно происходят атаки, достигающие порога 250-300 Мбит, гарантированно перекрывающие полосу пропускания, если ресурс подключен к Сети парой каналов по 100 Мбит/с. Пиковые нагрузки, с которыми приходилось иметь дело «Лаборатории Касперского», достигали 8 Гбит/с.
Впрочем, скупость опубликованной «Оверсаном» информации вызывает у специалистов серьёзные сомнения. Представители компании воздержались от комментариев на тему того, кто именно был объектом атаки и кто мог стоять за ней. «Новость, опубликованная на их ресурсе, не позволяет сделать выводы, что же именно и как было атаковано. Я искренне надеюсь, что это не просто рекламное заявление, призванное привлечь внимание», — говорит эксперт «Лаборатории Касперского» Михаил Савельев.
Дата-центр «Оверсан-Меркурий»
Группа «Оверсан» очень активно рекламирует свои услуги «облачного хостинга», включающие в том числе и защиту ресурсов от DDoS-атак. Сам факт настолько мощной атаки говорит о том, что кто-то решил проверить их «бастионы» на прочность.
Так или иначе, 20 Гб/c — это колоссальная нагрузка на каналы, и сам факт её осуществления говорит о том, что у злоумышленников в распоряжении был очень мощный и географически распределённый ботнет. Как отметил Савельев, провайдеры всех стран прекрасно умеют «резать» трафик по географическому признаку, соответственно злоумышленники предпочитают иметь в своём арсенале как мировые, так и региональные ботнеты.
Гендиректор «Оверсан-Скалакси» Дмитрий Лоханский рассказывал «Компьютерре», что в своё время главным средством борьбы с DDoS-атаками у российских хостеров было отключение доступа к сайту для иностранных пользователей. Видимо, этот способ скоро перестанет работать окончательно: едва ли «Оверсан» атаковали из-за рубежа, а следовательно есть все основания предполагать, что кто-то в России имеет в своём распоряжении мощный ботнет, готовый для жёсткой проверки произвольных мишеней на прочность... Или сведения счётов.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
NFC в метрополитене, далее везде Юрий Ильин
NFC в метрополитене, далее везде Юрий Ильин Опубликовано 24 июня 2010 года К концу года МТС обещает превратить мобильные телефоны в электронные билеты, по которым будут пускать в московское метро; плата за проезд будет сниматься прямо с телефонного
DisTREE ИТ-неделя: два дня и 25 фотографий Юрий Ильин
DisTREE ИТ-неделя: два дня и 25 фотографий Юрий Ильин Опубликовано 25 июня 2010 года Корреспондент «Компьютерры» провёл два дня на мероприятии DisTREE IT Channel Week, проходящем 23-25 июля в Нахабино. Вниманию читателей предлагается небольшой фотоотчёт
Mail.ru Group готовится к IPO Юрий Ильин
Mail.ru Group готовится к IPO Юрий Ильин Опубликовано 11 октября 2010 года Компания Mail.ru Group Limited, до сентября 2010 г. называвшаяся Digital Sky Technologies, официально объявила о намерении провести первичное размещение акций (IPO) на Лондонской фондовой бирже (LSE) до конца 2010
Google взялся за робомобили Юрий Ильин
Google взялся за робомобили Юрий Ильин Опубликовано 12 октября 2010 года Роботы-водители реагируют быстрее водителей, имеют угол обзора 360&grad;, их невозможно отвлечь, им никогда не хочется спать — и они не употребляют алкоголь и наркотики, не впадает в
CG Event 2010: стереоприятие Юрий Ильин
CG Event 2010: стереоприятие Юрий Ильин Опубликовано 14 декабря 2010 года CG Event 2010 закончился. Событие, которому даже, в общем-то, трудно подобрать какое-либо «типовое» определение, в этом году проводилось уже в восьмой раз. С 2007 года эти мероприятия проходили
Как делают стереофильмы Юрий Ильин
Как делают стереофильмы Юрий Ильин Стереокино — весьма пожилое явление. Первые опыты в этой области производились ещё в конце XIX века. Британский первопроходец кинематографа Уильям Фриз-Грин пытался запатентовать метод съёмки и демонстрации стереофильмов,
Как делают стереофильмы: «фальшивое» 3D Юрий Ильин
Как делают стереофильмы: «фальшивое» 3D Юрий Ильин Опубликовано 11 мая 2010 года Это вторая часть статьи «Как делают стереофильмы». С первой вы можете ознакомиться здесь Громоподобный успех «Аватара» заставил призадуматься многих
Yahoo: исход ветеранов Юрий Ильин
Yahoo: исход ветеранов Юрий Ильин Опубликовано 05 августа 2010 года Двое ветеранов Yahoo — Шриниджа Шринивасан (Srinija Srinivasan) и Тим Майер (Tim Mayer) — на днях покинули компанию. Этот исход весьма символичен, учитывая, чем они занимались и каковы планы Yahoo на
Венера: исследовательские усилия США Юрий Ильин
Венера: исследовательские усилия США Юрий Ильин Опубликовано 19 ноября 2010 года Исследования Венеры Соединёнными Штатами начинались ненамного удачнее, нежели советские: первый межпланетный зонд серии Mariner был потерян ещё на запуске. До сих пор не
DDoS: услуги интернет-киллеров для всех желающих Юрий Ильин
DDoS: услуги интернет-киллеров для всех желающих Юрий Ильин Опубликовано 01 июня 2010 года Устроить DDoS-атаку сегодня может кто угодно — это просто и дёшево. Ботнеты — весьма ходовой товар у злоумышленников. В компании VeriSign подсчитали, что стоимость
РАО хочет в интернет Юрий Ильин
РАО хочет в интернет Юрий Ильин Опубликовано 09 июня 2010 года Министерство культуры Российской Федерации, а с ним ещё несколько министерств, включая Минкомсвязи, Минюст и Минфин, подготовили «предложения по созданию условий, способствующих успешной
AMD ликвидирует бренд ATI Юрий Ильин
AMD ликвидирует бренд ATI Юрий Ильин ОпубликованоЮрий Ильин Корпорация Advanced Micro Devices решила полностью отказаться от использования бренда ATI — по крайней мере, в своих будущих продуктах. В первую очередь это коснётся следующих представителей линеек
"Добровольные" DDoS-атаки: комментарии экспертов Юрий Ильин
"Добровольные" DDoS-атаки: комментарии экспертов Юрий Ильин Опубликовано 10 декабря 2010 года "Анонимус" в какой-то момент, по всей видимости, перехватил, пусть и не надолго, звание главного ньюсмейкера у арестованного Джулиана Ассанжа, основателя Wikileaks.
Как изобрели интегральную схему Юрий Ильин
Как изобрели интегральную схему Юрий Ильин Опубликовано 25 января 2011 года 23 января 1959 года: Роберт Нойс, сооснователь компании Fairchild Semiconductor, придумал то, что потом стало называться микросхемой, микрочипом или интегральной схемой. В результате его и
Юрий Мильнер: Facebook станет всемирным социальным графом Юрий Ильин
Юрий Мильнер: Facebook станет всемирным социальным графом Юрий Ильин Опубликовано 27 мая 2010 года На конференции Techcrunch Disrupt в Нью-Йорке выступил глава компании Digital Sky Technologies (DST) Юрий Мильнер. Чем заинтересовал российский бизнесмен устроителей
Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Юрий Ильин
Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Юрий Ильин Опубликовано 19 февраля 2013DDoS-атаки сегодня — чрезвычайно распространённое явление. Их достаточно легко организовать, учитывая, что сетевые злоумышленники в последнее