kostich

Рейтинг
223
Регистрация
24.03.2004
юни:
Атака действительно связана с автором темы (одним адалт-доменом) или там что-то посерьёзнее? Какая-то более-менее четкая картина по льющемуся трафу имеется?

ну льют как я понял на его клиента, которого он в итоге пристроил к нашим партнерам. картину описывать не буду, т.к. дидосеры читают. но из основного там НЕСКРОМНО МНОГО UDP.... ахерабит UDP.

юни:
Просто интересно.

реально не в курсе. могу еще раз повторить что атака реально ОЧЕНЬ БОЛЬШАЯ. но про 300 гиг вроде они не утверждали. то что там могло спокойно больше сотки быть, то факт. и сужу по тому что к нам льётся.

юни:
Цифр много было, вроде бы остановились на хабровских 100Гб.

Да х.з. как они считали. Спросили у аплинка?

юни:
В заголовке темы. Кстати, в чём конкретно прав её автор?

в заголовке темы вопрос про ресурс, а про мощность ддос-а с которым ТС сталкивался реальные цифры были по тексту топика. но там про 300 гигабит не было. или я невнимательно читал?

netwind:
это же не промышленные ресурсы, а информационные : случайно попал в руки "одей сплоет" и вперед. все может быть.

Да сплойт на жабе или VB и я расковырять могу, а вот далее идет интелект по обману антивирусов и файрволов... т.е. это высокотехнологичные лоадеры, которые если случайно в руки и попадают, то достаточно быстро "палятся" антивирусами (за сленг извиняюсь)... там либо на готовом продукте все разворачивают, либо покупают у разных форумных "сервисов".

ps. И в первую очередь к этой каше близки SEO-шники, т.к. монетизация трафика для них есть первостепенная задача.

kostich добавил 13.10.2010 в 17:32

юни:
Несколько раз спросили - как на канале 10Гб подсчитали атаку в 300Гб?
Речь не об этом.

а где там про 300Гб атаку заявляли?

bugsmoran:
Потому что чтобы его осуществить - нужно кучу бабла.

Кучу бабла на инсталы надо... а если под рукой куча трафика, то инсталы халявные. Подумайте сколько трафика в адалт тематике и сколько вирья там можно прогрузить на халяву. Если не в курсе, то адверты некоторых партнерок при трафбеке умудряются на сплойты лить. Этим голодным вебмастерам и сео-шникам глубоко по барабану куда вообще этот трафик девать, т.к. бизнес состоит из тысяч анонимных людей... каждый из которых шифруется как только может.

Купите бота и пачку ломаных дедиков под админки (1,5к$?)... на TDSке выбираете уники с непатченной виндой... или еще чем, что на 100% пробивается... на выходе ботнетка на 50-60к онлайн, а может и больше... там же несколько ботнеток разворачивают обычно.

Собственно мне пора бы уже читорам лекции читать, а нормальным людям пояснять, что не стоят эти ддос-ы каких либо миллионов долларов. Большой ддос это совокупность стечения обстоятельств, как раз на уровне хорошей связки сплойтов, хорошего трафика и TDS, хорошего бота и отсутствия реакции со стороны антивирусных фирм... последнее объясняется неактивностью бота, а декриптить это дело и смотреть как это работает никому давно уже не надо.

В названии топика вопрос, а по тексту вроде ничего не преувеличивает... порядки такие.

netwind:
kostich, а в системе СИ ? или объясните почему не можете сказать. Ну взрослые же люди.

ну там же писали сколько в вебазилу прилетало. вопрос же не в том, что нет провайдеров готовых принять этот трафик, а в том сколько будет стоить защита для клиента. если касаемо за то, что этим трафиком нельзя нагнуть Укртелеком или еще кого крупнее, то можно без вопросов... если нет большой кучи пиров по всему миру, то получать его через транзитные каналы... а там денег много. в нашем случае мы всегда можем предложить клиенту хорошую связность даже с ограничением транзитного трафика. в р-не НГ будет расширение и цены на услуги существенно уроним + дешевой связности для принятия ддос будет еще больше.

kostich добавил 13.10.2010 в 16:34

beginerx:
вопрос к досерам, а не проще ли и дешевле было четвертовать ненавистного хостера чем на весь мир бучу поднимать? :-)

мне кажется если бы они лям баксов из какого банка украли, то внимания к ним было бы в разы меньше. они вот сейчас думают, что если вместо абузоустойчивого хостинга используют отбрутанные дедики, то их найти будет сложнее. мне почему-то кажется в разы проще, т.к. в отличии от абузоустойчивых хостов владельцы ломанных дедиков без всяких силовиков предлагают в них покопаться. мне будет реально смешно, если этих товарищей так быстро найдут.

n1g3r:
Тоесть кто-то тут занимается бессмысленным самопиаром?

Нет. ТС правильно про тенденцию пишет.

netwind:
kostich, раз уж вы поучаствовали, можете оценить и озвучить объем атаки в каких-либо единицах измерения?

ахерабит ... без шуток причем.

Всего: 2667