Sergey Petrenko

Sergey Petrenko
Рейтинг
482
Регистрация
23.10.2000
content:
Судя по тому, что оно Грею начало рассказывать про хеши пассвордов, животное могло еще куда дорыться...

Оно не начало мне рассказывать. Оно мне заявило, что выложит в онлайне все логины с паролями во вторник и заткнулось на эту тему только после моего любопытного вопроса, на каком "Крее" оно собирается брутфорсить 28 тысяч хешей.

Потерпите - аватары становятся видны примерно через пять минут после загрузки.

content:
Кстати, я только сейчас заметил, что наврал. Я ежедневно менеджу Фрю через гуи, на рабочем лапте, там тайгер маковский!

У вас удивительная способность замечать, что наврали, раньше, чем собственно наврал.

Mac OS X основано на ядре BSD/Darwin. Ближе к FreeBSD, чем к Linux, конечно, но не фря.

content:
у вас iptables работают на сервере? Если да, то отстрел того списка, что вы привели дело 5 минут.

Вы, похоже, считаете, что этот список мне автор атаки за 10 минут до начала прислал. Чтобы отловить участвующих в атаке, надо определить, какие запросы они присылают, перехватывать их в реальном времени и оперативно банить.

content:
Вторая консолька, открытая на мониторинг логов, поможет вам за считанные минуты отстрелить то, чего нет в списке.

За считанные минуты? Юноша, при входящем трафике шириной в 200 мБит вы даже букв на экране не заметите.

По-моему, вы флеймите :).

Кстати, если кому надо - вот списочек адресов ботнета - .

Он будет пополняться - атака типа идет, иногда выскакивают новые адреса. Можете фильтровать :).

Если кто-то нашел свои IP в этом списке - действуйте по порядку, описанному мною ранее - проверка на вирусы, отлов вирусов в локальной сетке и т.д.

salz:
опять форум ложится.

Нет, конечно. С 2:20 по 2:30 каждую ночь форум останавливается для планового бэкапа.

Пользуясь случаем, небольшое объявление.

Мне уже начали писать люди, IP которых попали в число забаненных.

Скажу сразу - пока идет атака, никто эти адреса не будет доставать из бан-листа. Во-первых, не для того их банили, во-вторых, они могут очень быстро там оказаться снова.

Кроме того, что стоит сделать в такой ситуации.

1. Проверьте свои машины. Да, это смешно, но вы проверьте. Хоть основная масса машин, составляющая ботнеты, находится за пределами СНГ, тут тоже может кому-нибудь повезти.

2. Если вы сидите за одним IP с еще несколькими тысячами пользователей домашней сетки - ничего и не посоветуешь. Завирусованной может оказаться любая машина и она подставит всех остальных.

3. Не ходите на форум скриптами, качалками и т.д. У нас анализируется много чего, и когда клиент путается в показаниях и сообщает явно некорректно составленный запрос, то он скорее забанится во избежание риска.

Если кому это не помогает, напишите мне. Но однозначно я ничего не буду делать прямо сейчас.

Ой. А что у вас с кодировкой на сайте?

Так, а вон он, исполнитель-то.

Ну и несколько тысяч завирусованных машин по всему миру.

Но, честное слово, жалко тратить время на визит в органы, написание заявления и т.д. Не стоит этот script kiddie потраченного на него времени.

1. В личку или почту.

2. Нет, нельзя.

Всего: 9922