|
|
Anton Borisov posted this on Friday, 29th of July 2011 at 10:16:09 PM Про ЖЖ, конечно.
Очень понравился комментарий.
Многодневные проблемы создать вы можете вполне, и даже по факту создали. Ваши nginx и varnish вот уже несколько месяцев работают таким хитрым образом, что мешают друг другу и пользователям. И это, заметь, в отсутствие бОльшую часть этого времени дидосов, истинных или мнимых.
Я охотно поверю в то, что DDoS имел место (особенно если это подтвердят Qwest и Verizon), но и в этом случае очевидно, что этот DDoS только проявил недостатки вашей системы и усугубил проблемы, которые имеют место и без него.
Связь с монетизацией не прямая, а опосредованная. Когда и если все ресурсы направляются на [якобы] монетизационные рюшечки, а не на защиту и устойчивость, в головах наступает разруха. Когда из заявленных тридцати миллионов эккаунтов только считанные проценты являются живыми, а остальное – спам, мусор и боты, наступает разруха…
Полностью.
Ссылка Из Журнала damian
Anton Borisov posted this on Friday, 29th of July 2011 at 07:13:25 PM В общем, даже сказать нечего на это.
3. Возможно, что мы видим не всё. Вернее – мы действительно не видим всё (да и не можем). Возможно, что атака была многослойная, мега-профессиональная, а в компьютере Ройзмана сидит супер-шпион, который предупреждает “кого надо” о готовящемся посте. Всё возможно – но я в это НЕ верю.
Я НЕ верю в то, что кому-то ЖЖ ненавистен настолько, что этот “кто-то” готов тратить значительные средства на разработку и реализацию “развесистой” и невидимой атаки. Ну не является ЖЖ такой силой (политической, оппозиционной, да какой еще). НЕ ВЕРЮ. “Темная сторона силы” и Звезда Смерти никакого отношения к проблемам ЖЖ не имеют.
А что было? Примкну к мнению Экслера – «я в данном случае намного больше верю в теорию кривых рук и непрофессионального руководства». Вернее будет так: это было и моё мнение с самого начала, но Экслер опубликовал раньше
Итого: пациент скорее МЖ, чем ЖЖ. Причём похоже, что проблемы клинические. И для их “выпрямления” потребуется апгрейд не только технарей, но и той части, откуда рыба гниёт. Во что верится с трудом.
Полностью.
По ссылке от Евгения Касперского
Anton Borisov posted this on Friday, 29th of July 2011 at 03:00:22 AM Нашел ссылку о том, что было в ЖЖ.
Слишком много технических и “очень специальных” терминов. Так что, читайте с осторожностью.
Впрочем…
traceroute livejournal.com as-number-lookup
……
xe-7-1-0.BR3.NYC4.ALTER.NET (204.255.169.233) [AS 701] 145.531 ms
ae3.XL3.NYC4.ALTER.NET (152.63.16.182) [AS 701] 145.914 ms
xe-3-0-0.XT1.DCA6.ALTER.NET (152.63.1.145) [AS 701] 139.046 ms
……
Трейсроут нам какбэ говорит несколько об обратном- как минимум 10G порты, опять же если внимательно вчетаться в майский веризоновский пресс-релиз то мам нопример можно ВНЕЗАПНО прочитать…
Verizon plans to deploy 100G (gigabits per second) technology on selected segments of its U.S. backbone network by the end of the second quarter of 2011, bringing customers the benefit of greatly increased speed and performance for everything from cloud-based enterprise applications to video streaming. The network segments include Chicago to New York, Sacramento to Los Angeles and Minneapolis to Kansas City. и тэдэ, кому интересно…→
Полностью.
По ссылке от marvin-robot.
Anton Borisov posted this on Thursday, 28th of July 2011 at 11:07:37 PM Потихоньку, через раз, а иногда и через… три, — трансляция в ЖЖ отрабатывает.
Думаю, все вскоре вернется туда, где оно и было.
Трансляцию в Dreamwidth я тоже пока оставил. Они друг другу не мешают.
Однако, мне хочется подумать над тем, как легко мерзавцы добиваются своих целей…
Неужели мы им ничего не сможем противопоставить, а?
Posted from Samsung Epic 4g with WordPress for Android
Anton Borisov posted this on Thursday, 28th of July 2011 at 06:19:00 PM Честно скажу, мне очень не нравится то, как работает команда, которая должна обеспечивать работу ЖЖ. Вместо того, чтобы придумывать и вводить новые “фенечки”, они должны думать о тех, кто им доверяет.
Но, тех, кто пытается уничтожить площадку, — я не люблю больше.
Не дождетесь!!!
Posted from Samsung Epic 4g with WordPress for Android
Anton Borisov posted this on Tuesday, 28th of June 2011 at 07:48:52 PM Очень согласен с Антоном, оффлайн намного страшнее того, что творится в Сети. Во всяком случае, информацию в Сети человек контролирует и контролирует, о чем стоит писать в Сети, а о чем — не стоит.
Со мной оно именно так и случилось.
Есть мнение, что до Интернета у нас у всех, и в Америке, и в СССР, было офигеннейшее прайвеси, но потом пришли злые Брины с Цукербергами, разместили в открытом доступе наши платёжные данные, фотографии в обнажённом виде и поэтажные планы жилищ — а теперь ещё и глумятся, провозглашая на каждом углу, что прайвеси умерла.
Мне всегда было трудно понять людей, которые подобное утверждают. Например, потому, что кредитными карточками я пользуюсь с марта 1990 года, в частности с 1994 года использую их в Интернете, на сотнях разных сайтов, в десятках стран, а номера моих карт украли за эти 17 лет всего трижды — в московском банкомате, на тель-авивской бензоколонке и в киевском клубе. Все три раза копии снимались с физического экземпляра карты, а не похищались ушлыми хакерами из моего компьютера или базы данных интернет-магазина. Этот опыт навёл меня на мысль, что в офлайне для наших персональных данных существует куда больше серьёзных угроз, чем в Интернете.
Полностью.
Anton Borisov posted this on Thursday, 14th of April 2011 at 11:27:11 PM Вот так, вместо того, чтобы преступнику сидеть в тюрьме, его приглашают на конференции. “По Скайпу”.
Где еще существует бизнес с рентабельностью 700% процентов в месяц? Именно такую прибыль получил в прошлом месяце анонимный докладчик РИТ++. Вы правильно подумали — он досит сайты! Анонимный DDoS’ер, владелец ботнета с онлайн-аудиторией около 10 тысяч хостов, выступит на конференции “Российские интернет-технологии” и ответит на Ваши вопросы!
Полностью.
Понятно ведь, что нашим борцам с киберпреступностью совсем не до борьбы.
Ссылку нашел у Антона Носика.
Anton Borisov posted this on Sunday, 10th of April 2011 at 03:28:41 AM В ЖЖ снова какие-то проблемы? У меня половина страниц вообще не грузится, а часть выдает ошибки типа 503.
Не у меня одного, правда?
Anton Borisov posted this on Thursday, 7th of April 2011 at 11:57:57 PM Вот, любопытно мне, когда человек говорит вот так, он на что рассчитывает?
Или, главное — прокукарекать сказать, а что там из всего этого выйдет, это уже и не важно?!
Получил много обращений в связи с DDoS-атаками на Живой Журнал. Как активный пользователь ЖЖ считаю эти действия возмутительными и незаконными. В том, что случилось, должны разобраться и администрация Живого Журнала, и правоохранительные органы.
Ссылка от avmalgin
Anton Borisov posted this on Thursday, 7th of April 2011 at 10:20:28 PM Еще одна статья.
По ссылке от Андрея Мальгина
На деле главная опасность ботнетов, видимо, заключается не в угрозе оппозиционным веб-ресурсам, а в их тотальной доступности в сочетании с чудовищной мощью. «Построить ботнет не составляет труда: для этого есть специальные программы, которые называются exploit packs и изначально были разработаны русскими хакерами, — пишет эксперт «Лаборатории Касперского» Виталий Камлюк. — Все, что необходимо для успешного развития ботнетов, есть в интернете, и остановить развитие этой индустрии пока невозможно. Опасность усугубляется тем, что использование ботнетов становится все более простой задачей, с которой в ближайшем будущем будут в состоянии справиться даже школьники. И вся эта грозная кибермощь опирается на инфицированные компьютеры домашних пользователей». По мнению Камлюка, из 10 ваших знакомых, имеющих компьютеры, один наверняка является владельцем машины, входящей в зомбосеть.
Полностью.
|
|