?

Log in

No account? Create an account
Previous Entry Поделиться Next Entry
Про DDoS 4 апреля: как, кого, зачем
двое
kapibaras
Друзья,

вчера около 14-00 ЖЖ подвергся очередной DDoS-атаке, которую удалось нивелировать только к полуночи. Интенсивность атаки была высокой, в несколько итераций. Чтобы не дублировать одни и те же факты, ниже - описание ситуации нашим директором по развитию продуктов Ильей igrick Дроновым:

Атака началась 4 апреля около 2 часов дня по Москве, при этом в этот раз она проходила с нарастающей интенсивностью. В ее начале мы справлялись, и она вызывала в основном небольшие задержки в открытии страниц, но начиная где-то с 3:30 ее интенсивность стала приводить к более серьезным проблемам. По типу атака отличалась от той, что была 30-го марта. Если предыдущая была смесью из syn и прикладного уровня флуда, т.е. в разной степени направлена на оборудование и канал, то вчерашняя была направлена исключительно на отказ канала и сетевого оборудования и представляла из себя замусоривание последнего битыми TCP-соединениями. В какие-то периоды из Москвы не проходил даже Ping, но расположенные ближе к серверам компьютеры в то же время вполне могли и пробиться<...>

Теперь про то, что мы с этим делаем — так как это не первая (и не последняя) атака на нас за последние несколько лет, то у нас уже стоит современное и высокопроизводительное оборудование, которое все это время позволяло нам справляться с ними за приемлемое время. Тем не менее, ввиду значительного увеличения мощности последних атак, а также их разнообразной типизации мы сейчас занимаемся закупкой, доставкой, монтажом и настройкой дополнительного, специального и не особо специального оборудования и программного обеспечения, которое позволит нам противостоять гораздо большим нагрузкам. К сожалению, все это занимает определенное время и мы надеемся на вашу выдержку и терпение.


Originally posted by igrick at Как закалялся ЖЖ.

Теперь самый интересующий всех вопрос — кого? Адресатами атаки стали первые десятки топовых блогеров и сообществ. Это означает, что целью атакующих были сам сервис, а не кто-то конкретный. Причина атаки, таким образом, вполне может быть и такой: кому-то очень хочется, чтобы ЖЖ перестал существовать как площадка для открытых и серьезных дискуссий, а аудитория была размазана по другим площадкам (социальным сетям и отдельно стоящими платформами и стендэлонами), где очень просто воздействовать, так сказать, на отдельно взятые группы пользователей.

Блогеры о DDoS-атаке 4 апреля.


Спасибо всем вам за понимание, поддержку и терпение!
Метки: ,

  • 1
Значит это только у меня проблемы?

ну вы же можете комментировать, судя по вашему комментарию :)
какие именно у вас наблюдаются проблемы?

нет, вопрос совершенно четкий: что именно у вас с ЖЖ? пост не можете написать или что?

Вы извините, я все понимаю, обстоятельства. Да, я действительно не могу выложить пост более определенного количества знаков. Примерно 2300.

просто поражает пофигистическое отношение светы к этим атакам. ну поатакали, ну и ладно, а я пойду плюшками побалуюсь.
вот что обычно делают люди, когда к ним в дом ломятся? а тут равнодушие просто поражает...
неужто трудно нанять нормальную фирму чтобы выяснить кто ЖЖку валит? или пофигу, пусть валят, я если чо в майл.ру свалю?

понятно :) то, что вы хорошо знаете меня и жизнь, сомнений не вызывает.

ну что до вас-то с каждым постом больше и больше

Вот мне интересно было ли выяснено от куда была произведена атака!?Вы как то двигаетесь в данном направлении!?из достоверных источников слышал что мол приходили абузы от имени вас

А может действительно пора уволиться по собственному желанию? В силу своей полной профнепригодности.

сегодня примерно в 9-38 по московскому времени атака началась снова, удалось ее нивелировать спустя 2 часа после начала, к 13-00 сервис заработал корректно. дать прогнозы относительно того, повторятся ли атаки снова, невозможно.

ну не совсем корректно.
http://livejournal.com/ - не открывается, журналы по адресам открываются, но тормозят. И так весь день.

да что география)вы ищите админку бота!)

Светлана, пора (как мне кажется) уже привлекать к этому делу силовиков.

Светлана, а каков смысл атаки? Похитить личные данные или просто нейтрализовать работу ЖЖ?

Светлана, понимаю, что не в тему. Вы личные сообщения читайте? Я уже просто не знаю как с Вами связаться по другому.

Ты молодец :), держишь оборону. Недавно увидел тебя в каком-то видеоролике, ты изменилась :). Подумать только, я не видел тебя уже более 5 лет.

  • 1