Alem-i Medeniye
Haberler:
 
*
Selâm, Musafir. Lütfen kiriş yapıñız ya da aza oluñız.
Faalleştirme (aktivatsiya) mektübiñiz kelmegen olsa bu yerge basıñız.
2012 mayıs 22, 14:25:24


Qullanıcı adıñıznı, paroliñizni ve faal qalma müddetini kirsetiñiz


Saife: [1]
  BASTIR  
Yollağan Mevzu: Кому выгодно было и есть ли инфо по атаке maidan.org.ua?  ( 1022 kere oqulğan)
Lenur
Jr. Member
**
Offline Offline

Beyanat sayısı: 57


Azalıq malümatı
« : 2007 dekabr 16, 21:34:57 »

DOS и DNS атаки, неужели нет защиты? таким макаром можно же всех подряд "садить в лужу". Я не думаю что какие то гение и кроме них больше никто не может такое соотворить.
Администрация maidan.org.ua обращалась в МВД или СБУ?
Logged
Tatarchuk
Newbie
*
Offline Offline

Beyanat sayısı: 17



Azalıq malümatı
« Cevap #1 : 2007 dekabr 17, 09:16:36 »

Атака началась 9 декабря в 17 часов 48 минут по Киеву. Атакующие запрашивали титульную страничку "Майдана" с нарастающей интенсивностью от 20 до нескольких сотен обращений в секунду.
Когда количество одновременно исполняемых сервером запросов превышало 256, он переставал отвечать на обращения, т.е. его работа была фактически заблокирована. Общее количество атакующих машин составило около 10000. При попытках изменить URL первой страницы "Майдана" довольно оперативно корректировался URL атаки, т.е. она была управляемой.

В первой половине 12-го декабря, сначала отфильтровав нападающих по IP, а затем перекрыв доступ к "Майдану" изо всех стран мира, кроме Украины, атаку удалось остановить. В этот момент атака казалась удачной наблюдателям во всем мире, кроме Украины. Здесь она выглядела провалившейся.
Точнее, атака продолжалась, количество обращений менялось несущественно, но эффекта от нее для наблюдателя в Украине не было.

Примерно в 12:30 14 декабря началась вторая атака. Вначале были атакованы сервера сетевых имен (DNS), на которых была прописана адресация Майдана, затем и сам Майдан. Вторая атака осуществлялась путем множественных обращений к атакуемым машинам, обработать которые они были не в состоянии и становились недоступными извне. Такие атаки называются DDoS-flood, и опасны тем, что "укладывают" сервер практически аппаратно. По сведениям провайдера, атака шла полосой примерно в 30 мегабит/сек, т.е. в секунду передавалось около 4 мегабайт, или более 100 000 стандартных для такой атаки 40-байтных пакетов. Атака продолжается по настоящее время.
Logged
Saife: [1]
  BASTIR  
 
Barmağa istegen yeriñiz:  

MySQL ile küçlendirildi PHP ile küçlendirildi Powered by SMF 1.1.8 | SMF © 2006, Simple Machines LLC

XHTML 1.0 keçerli! CSS keçerli! Dilber MC Theme by HarzeM