Адрес для входа в РФ: exler.world
А чего ЖЖ лежит совсем?
На Ленте пишут, что какие-то дневники подверглись DDOS-атаке. Типа бомбят ЖЖ Навального. Ну и что? Почему вообще весь сервис лежит? Если бомбят конкретный ЖЖ, ну так отруби запросы на него файрволом, дай работать остальным. Или я чего-то не понимаю? Или объяснения слишком невнятны?
Нет, все-таки it's good to be standalone. Меня, конечно, тоже неоднократно DDOS'или. Ну так прикладывался сайт. На некоторое время. Небольшое. Кроме того, оплачивать атаку моего скромного сайта из зомби-сетей аж несколько дней - ни у кого средств не хватало. То есть было просто накладно и не нужно. Разве что на пару часов. Ну, переживали. Кроме того, несколько раз запросы вообще шли с нескольких адресов - мы их срубили файрволом и сайт нормально работал.
Я, собственно, к тому, что не понимаю, с чего вдруг не работает весь ЖЖ? Так, просто хотел ленточку почитать. Поэтому и интересуюсь.
это просто файрвол мозга.
ко мне прорвался вот такой коммент в пост в самый разгар ддос атаки:
"Навальный еб****й пи****с, кобзарист-п***т и муд****е пиз****е"
Да нет. Это бесы ополчились на Бесогона.
www.qwest.net работал, но это не показатель. Если забили канал, то значит были ещё пострадавшие, информация должна появиться.
Но, похоже, не в этом дело:
"Интересно, что при невозможности открыть страницу ЖЖ в браузере, входные серверы LiveJournal были доступны. Во время атаки пинг в их направлении был обычным, составляя около 300 миллисекунд."
Правда, я лично видел небольшие потери пакетов на последних 2-х хопах.
Upd: ЖЖ вроде отмирать начал..
"Если вспомнить историю неэкономических DDoSов в РУНЕТе последнего пятилетия, то не потребуются дедуктивные навыки Шерлока Холмса, чтобы понять, на службе каких политических сил состоят отечественные кибер-гопники. Судите сами: эстонские сайты, грузинские сайты, блоги и сообщества НБП, серверы Коммерсанта, Газета.Ру, ЖЖ Навального...
Почему сегодня им понадобилось валить весь ЖЖ — думаю, тоже догадаться нетрудно. Увы, если я прав, то это была только репетиция.
А вот, кстати сказать, другое упражнение на ту же тему, уже не хакерское, а пропагандистское.
В разделе «Техника» сегодняшнего АиФа — статья « [URL=http://www.aif.ru/techno/article/41932">Куда податься блогеру из надоевшего ЖЖ», где под видом технического обзора нехитрыми средствами кухонного НЛП читателю навязывается одна простая мысль: из ЖЖ нужно бежать, срочно и безотлагательно. Неважно куда — на западные платформы, или на их самопальные российские клоны. Неважно — зачем: в тексте не приводится ни одного серьёзного сравнения функционала ЖЖ с теми платформами, куда народ агитируют сваливать. В реальности основной результат ухода русскязычного блоггера из ЖЖ — потеря связи с читателями, для которых эта среда привычна. А в случае, если исход интересных авторов из ЖЖ действительно начнётся, для РУНЕТа это будет означать потерю важнейшей независимой медиа-площадки. Которой, видимо, в предвыборный год по-настоящему испугались грязные технологи на службе Вертикали." Upd: блог
Ну раз платформ не приводится, то и сравнивать не с чем, разве не логично? Впрочем, какую нормальную blog-cms не приводи, функционал LJ будет в пролёте.
Так вам Носик и признался в своих косяках! 😄 Он, как действительно талантливый манагер, пытается сейчас технические проблемы превратить в PR!
Типа: "Не руки кривые и жадные, а за правду и демократию страдаем!"
Я вообще предполагаю, что это не иначе, как месть "кровавого диктатора" Каддафи! Мировое арабское закулисье явно покушается на кипу Носика! Ради этого все и затеяно... 😄
Представьте себе, что на сервер с адресом 208.93.0.128 отправлены два запроса:
GET /index.html HTTP/1.1
Host: navalny.livejournal.com
GET /index.html HTTP/1.1
Host: exler.livejournal.com
Первый блокируется фильтром, второй - пропускается дальше на собственно веб-сервер. Как я понимаю, именно такой метод защиты имел в виду Алекс.
Сами же DDOS-атаки бывает разными, и методы защиты от них тоже могут отличаться. "Забить канал" - это один из самых сложных методов. Но зато и эффективный.
Вы видели такие молотилки в реальной жизни на хостинге? Да и потом, совершенно верно Вы заметили:
The013: "Забить канал" - это один из самых сложных методов. Но зато и эффективный.
Как файрволлом-то?
$ nslookup navalny.livejournal.com ns01.livejournal.com
Server: ns01.livejournal.com
Address: 208.93.0.64#53
Name: navalny.livejournal.com
Address: 208.93.0.128
$ nslookup exler.livejournal.com ns01.livejournal.com
Server: ns01.livejournal.com
Address: 208.93.0.64#53
Name: exler.livejournal.com
Address: 208.93.0.128
DDсится ЖЖ Артема Драгунова. Новый предсказатель, экстрасенс. В кеше гугла есть его страничка ЖЖ.
Что, еще один? Предыдущие пять миллионов предсказателей не оправдали надежд?
Ни одному человеку не удастся повторить рекорда осьминога!
sanett:
Как файрволлом-то?
По HTTP запросу.
Inetman:
P.S. Я не верю, что у такого мощного сервиса, как ЖЖ, всего один канал и ни одного резервного, незасвеченного IP-адреса (и/или целой подсети). Не хочу верить.
Мало иметь просто "резервный адрес", надо еще, чтобы он был от другого провайдера. Потому что диапазон адресов одного провайдера узнать совсем просто.
Ви-таки не поверите, но файрволлы очень давно умеют не только IP-адреса блокировать, но и содержимое пакетов анализировать... Конечно, в случае, если тупо засирается канал - это не панацея.
Для такой атаки надо много денег платить за покупку или аренду ботнета. Да и смысл? Рано или поздно атаку отобьют (ну, или атакующим придется бороться с обороняющимися, а смена стратегии атаки - это опять-таки деньги).
Если только Навальный сам решил попиарится (заказав у знакомых ЦРУшников ДДос), списав падение ЖЖ на недругов. Но сомневаюсь, что это так будет - весьма было бы глупо с его стороны. Хотя кто знает.
Возможно, просто какая-то дурка, о причинах которой мы никогда не узнаем. ЖЖ большой - причин может быть много...
Или у знакомых из ЖЖ. Или знакомые с другой стороны Кремлёвской стены попросили друзей из ЖЖ.
P.S. Я не верю, что у такого мощного сервиса, как ЖЖ, всего один канал и ни одного резервного, незасвеченного IP-адреса (и/или целой подсети). Не хочу верить.
Читаешь его - волосы становятся дыбом. Решайте сами.
На Ленте пишут , что какие-то дневники подверглись DDOS-атаке. Типа бомбят ЖЖ Навального. Ну и что? Почему вообще весь сервис лежит? Если бомбят конкретный ЖЖ, ну так отруби запросы на него файрволом, дай работать остальным. Или я чего-то не понимаю? Или объяснения слишком невнятны?
Нет, все-таки it's good to be the standalone. Меня, конечно, тоже неоднократно DDOS'или. Ну так прикладывался сайт. На некоторое время. Небольшое. Кроме того, оплачивать атаку моего скромного сайта из зомби-сетей аж несколько дней - ни у кого средств не хватало. То есть было просто накладно и не нужно. Разве что на пару часов. Ну, переживали. Кроме того, несколько раз запросы вообще шли с нескольких адресов - мы их срубили файрволом и сайт нормально работал.
Я, собственно, к тому, что не понимаю, с чего вдруг не работает весь ЖЖ? Так, просто хотел ленточку почитать. Поэтому и интересуюсь.
а дневник навального ктото репостит? если да то это повод положить все. кроме того банальный сбой ботов дело тоже вполне реальное, тогда ой, надо резать по ip атакующих а если их много то имеем то что имеем. плюс по слухам "потроха" у ЖЖ плохо масштабируются на кластеры. скажем так - требуется много контроля и работы. что в момет атаки делать затруднительно...
А имеем мы, насколько я успел увидеть заголовки, не нормальные 503, или что бы ещё они могли отдавать на время разбирательств, а постоянные попытки юзер-агентов переконнектиться. В результате они сами себя досят 😄
угу. лихорадочное затыкание одной дыры/проблемы пораждает другую.
http://www.livejournal.ru/themes/id/26625