ocean

компутерный юмор

Recommended Posts

Ржу, практически плачу :)

 

Своеобразный и ни с чем не сравнимый подарок преподнесла группа неизвестных злоумышленников на день полиции (10 ноября) сотрудникам отдела по борьбе с преступлениями в сфере высоких технологий , отделу «К» ГУВД по Воронежской области.

Всё началось с того, что в 9 часов утра, специалисты отдела «К» и лаборатории высоких технологий «Сириус Лоджик», заметили нетипично высокое количество запросов к главной странице сайта отдела «К». Через некоторое время, когда и без того большое количество запросов и мест, из которых производились эти запросы пропорционально увеличились, специалисты поняли что имеют дело с DDOS атакой, которая только начала набирать силу.

 

...

 

В ситуации DDOS-атаки, типичная реакция администратора сайта начинать борьбу с запросами методом последовательной блокировки ай-пи адресов компьютеров, с которых производятся атаки. Эта реакция типично приводит к ещё большему количеству запросов, с которыми администратор уже не в состоянии справиться даже при фантастической скорости нажатия кнопок (например, если количество запросов с разных IP-адресов более 500 в секунду). То, что в итоге атакуемый ресурс все-таки «ложится», тоже вполне закономерно.

 

...

 

На этот раз ни блокировать пользователей, ни выключать ресурс специалисты отдела «К» не стали. В тот момент, когда сервер уже вот-вот должен был повиснуть под натиском непрекращающихся запросов, специалисты незаметно сменили главную страницу сайта (на функционал которой шли основные запросы, вынуждающие сервер их обрабатывать в огромных количествах) на нефункциональную «файл-картинку» того же самого сайта. Ведь запросы слались по тому же адресу в тех же количествах, но теперь они были неспособны нанести существенный вред сайту, т.к. сайт просто не обрабатывал эти запросы. При этом визуальных изменений на сайте практически не произошло. Несмотря на усиливающуюся атаку, сайт непоколебимо работал и отображался.

Первыми подвох поняли, видимо,организаторы (или организатор) атаки. Но остановить огромную машину состоящую из сотен удаленных компьютеров (и, видимо, получивших неоднозначное распоряжение «Бомбить пока не упадет!») уже не могли.

То прямыми, сильными и широкими как река Дон, потоками, то маленькими, колючими, временными запросами, пытались «удивить» хакеры файл-картинку, но картинка хранила молчание и на провокации не поддавалась. Также рисунок не удалось обмануть отчаянной попыткой синхронно ударить по ней запросами после некоторого затишья. Хакеры и их ботнет (зараженные вирусами группы компьютеров, совершающие атаки без ведома их хозяев) отчаянно бились с нарисованной на стене сайта картинкой, то так, то эдак подсовывая ей «любопытные» кусочки запросов, в надежде вызвать парализацию. Изображение хранило молчание. Наблюдая за этой клоунадой, специалисты отдела «К» и лаборатории высоких технологий «Сириус Лоджик», хоть и смеялись буквально до слез, но в конечном итоге уже хотели написать горе-хакерам на картинке, подсказку «Уважаемые хакеры, опомнитесь! Вы атакуете не сайт, а его изображение!»

Около 12 часов дня, последний IP-адрес злобно «тяфкнул» на изображение сайта пакетом в 4278 байт и унижено растворился в бескрайних просторах интернета.

 

Полная статья тут

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

и что тут смешного?

деревенский DDoS на деревенский же сервис.

 

От серьезных DDoS'ов роутеры/целые подсети у провайдеров ложатся,

до баловства с картинками дело просто не доходит.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

А мне всегда рассказывали, что если DDos пришел на сайт клиента,

то от него можно избавиться только у провайдера верхнего уровня,

а не у того у кого хостится клиент. :)

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
И что тут смешного?

Деревенский DDoS на деревенский же сервис.

Типа того.

Мне вот этот пассаж понравился:

При этом визуальных изменений на сайте практически не произошло. Несмотря на усиливающуюся атаку, сайт непоколебимо работал и отображался.

Тоесть "работал" означает выдать картинку в браузере?

Тогда зачем сайт ваять? Нарисовать картинок, и пусть себе "работают". Такой вот вариант "потёмкинских деревень".

 

-- А чего это у вас на сайте ни одна кнопочка не нажимается?

-- А это мы от злых хакеров так обороняемся!

-- Так ведь уже пятый год пошёл?!

-- Да-да. Очень злые хакеры! Вчера вот десять запросов и Вашингтона было, думаете они с добрымы намереньями пришли?

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
Spustte si http://mapy.cz/, do vyhledavani zadejde iddqd -> mate letadlo, pak zadejde idkfa -> prida se zamerovaci kriz, sipkami se ovlada letadlo a CTRL hazi bomby

А я думал, это шутка... :blink:

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
FOX - хорошенький.:)

Это она :rolleyes: лиса в смысле.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
А я думал, это шутка... :blink:

А у меня ничего не происходит.

Верил, что развод.

Может, дело в браузере? - На каком работает?

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
trond, ключевой момент: "iddqdidkfa" нужно вводить с клавиатуры.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Проверил. Всё летает и бомбит. Забавно.

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Спасибо. Все работает. Прикольно!

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky
FOX - хорошенький.:)

 

Косплей ок. :crazy:

Sdílet tento příspěvek


Odkaz na příspěvek
Sdílet na ostatní stránky

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Odpovědět na toto téma...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Kdo si právě prohlíží tuto stránku

    Žádný registrovaný uživatel si neprohlíží tuto stránku