Коментари - ”Най-голямата кибератака” забави интернет | IT.dir.bg
назад

”Най-голямата кибератака” забави интернет

Интернет в цял свят беше забавен заради най-голямата кибератака от този вид в историята, съобщиха експерти в областта на сигурността.

Обратно в новината

Коментари - ”Най-голямата кибератака” забави интернет | IT.dir.bg

17-11-2017 20-11-2018

Коментари

Аз съм чувал за блек листи, за блок листи не бях. Благодаря на редакторите и на авторчето :)

Атаката НЕ Е към "DNS сървърите на Spamhaus". Spamhaus няма собствени DNS сървъри. DDoS атаката използва отворените DNS сървъри (сървъри, които отговарят на запитвания от всякакъв източник), които за съжаление са все още твърде много. Заявките към тези DNS-и са с подправен IP адрес на източника и по този начин отговорите се връщат към мрежата на Spamhaus. Тъй като определена DNS заявка с дължина само няколко байта може да генерира отговор от много килобайти, една такава DDoS атака има огромен фактор на амплификация - от порядък 100 пъти - и така са се получили стойностите от калибъра на 300 Gbps, които задръстват опорните мрежи, през които минава целият интернет трафик на планетата.

Според мен, докато съществува UDP никой не е застрахован.

Принципно да, но не съвсем. Проблемът в случая (а и по принцип при мащабните DDoS атаки в последно време) са DNS Open Resolver сървърите. Не че не можеш да задръстваш мрежа и по други начини, но не е толкова несиметрична връзката - с нормална атака, дори от bot net, ще наситиш собствения си канал към интернет далеч преди да наситиш канала на Tier 1 доставчиците. Т.е. ако системни администратори четат това нещо тук - моля, преконфигурирайте DNS-ите под ваш контрол да отговарят само на IP-та от собствената мрежа, а не от произволни IP адреси.

Иване, имаш някакви познания, но не прави заключения без факти. Спамхаус уточняват, че разполагат с над 80 собствени сървъра. Не са уточнили какви, обаче. Също, че Гугъл им помага да абсорбират трафика. Не забравяй, че друга реална възможност за отказ от услугата са бот мрежи.

Тео, имам информация. Отиди на блога на CloudFlare (blog dot cloudflare dot com) и ще прочетеш в по-подробен вид това, което съм написал по-горе.

Ма кви са тиа ГЛУПОСТИ е?!!! Страшната атака, на скучаещия служител на администрацията бавно му тече чата :))) И тия с Даун(инг) не могат да си проверяват крадените пари ли ееее?!?!?! Голяма паника, че някъв си интернет не вървял, мен пък изобщо не ми трябва нет, милион по-интересни и смислени неща има от някъв тъп комп'тър!!!

Верно е станахме хайтех зомбита с тия компоти :))

ако кибербункер с руснаците и китайците отговри спамхаус е духнала супата отвсякъде...

ДО РЕДАКТОРА: Кибератака, а не "кибер атака". Справка: Официален правописен речник на българския език, БАН

Какви са тези от БАН, че да правят официялен български речник. Да си измислят правила и думи. Аман!!!

Фактът, че някой е написал официЯлен, а не официАлен, е показателен, че някой се нуждае от речник.

Мдаа, май е започнала миналата неделя-срещу понеделник наше време. Толкова спам моя пощенски сървър не беше пропускал за година. И ползвам rbl клиенти не само на спамхаус. От какви ли не ип-та - аржентински, бразилски, арменски, хърватски...А е малък и незначителен, представям си големите...

Телеком Австрия, Мтел ме заплашваха с рязане на пръсти ако не участвам в картелът им в България!