Адрес для входа в РФ: exler.world
А чего ЖЖ лежит совсем?
На Ленте пишут, что какие-то дневники подверглись DDOS-атаке. Типа бомбят ЖЖ Навального. Ну и что? Почему вообще весь сервис лежит? Если бомбят конкретный ЖЖ, ну так отруби запросы на него файрволом, дай работать остальным. Или я чего-то не понимаю? Или объяснения слишком невнятны?
Нет, все-таки it's good to be standalone. Меня, конечно, тоже неоднократно DDOS'или. Ну так прикладывался сайт. На некоторое время. Небольшое. Кроме того, оплачивать атаку моего скромного сайта из зомби-сетей аж несколько дней - ни у кого средств не хватало. То есть было просто накладно и не нужно. Разве что на пару часов. Ну, переживали. Кроме того, несколько раз запросы вообще шли с нескольких адресов - мы их срубили файрволом и сайт нормально работал.
Я, собственно, к тому, что не понимаю, с чего вдруг не работает весь ЖЖ? Так, просто хотел ленточку почитать. Поэтому и интересуюсь.
это просто файрвол мозга.
ко мне прорвался вот такой коммент в пост в самый разгар ддос атаки:
"Навальный еб****й пи****с, кобзарист-п***т и муд****е пиз****е"
Да нет. Это бесы ополчились на Бесогона.
www.qwest.net работал, но это не показатель. Если забили канал, то значит были ещё пострадавшие, информация должна появиться.
Но, похоже, не в этом дело:
"Интересно, что при невозможности открыть страницу ЖЖ в браузере, входные серверы LiveJournal были доступны. Во время атаки пинг в их направлении был обычным, составляя около 300 миллисекунд."
Правда, я лично видел небольшие потери пакетов на последних 2-х хопах.
Upd: ЖЖ вроде отмирать начал..
"Если вспомнить историю неэкономических DDoSов в РУНЕТе последнего пятилетия, то не потребуются дедуктивные навыки Шерлока Холмса, чтобы понять, на службе каких политических сил состоят отечественные кибер-гопники. Судите сами: эстонские сайты, грузинские сайты, блоги и сообщества НБП, серверы Коммерсанта, Газета.Ру, ЖЖ Навального...
Почему сегодня им понадобилось валить весь ЖЖ — думаю, тоже догадаться нетрудно. Увы, если я прав, то это была только репетиция.
А вот, кстати сказать, другое упражнение на ту же тему, уже не хакерское, а пропагандистское.
В разделе «Техника» сегодняшнего АиФа — статья « [URL=http://www.aif.ru/techno/article/41932">Куда податься блогеру из надоевшего ЖЖ», где под видом технического обзора нехитрыми средствами кухонного НЛП читателю навязывается одна простая мысль: из ЖЖ нужно бежать, срочно и безотлагательно. Неважно куда — на западные платформы, или на их самопальные российские клоны. Неважно — зачем: в тексте не приводится ни одного серьёзного сравнения функционала ЖЖ с теми платформами, куда народ агитируют сваливать. В реальности основной результат ухода русскязычного блоггера из ЖЖ — потеря связи с читателями, для которых эта среда привычна. А в случае, если исход интересных авторов из ЖЖ действительно начнётся, для РУНЕТа это будет означать потерю важнейшей независимой медиа-площадки. Которой, видимо, в предвыборный год по-настоящему испугались грязные технологи на службе Вертикали." Upd: блог
Так вам Носик и признался в своих косяках! 😄 Он, как действительно талантливый манагер, пытается сейчас технические проблемы превратить в PR!
Типа: "Не руки кривые и жадные, а за правду и демократию страдаем!"
Я вообще предполагаю, что это не иначе, как месть "кровавого диктатора" Каддафи! Мировое арабское закулисье явно покушается на кипу Носика! Ради этого все и затеяно... 😄
Ну раз платформ не приводится, то и сравнивать не с чем, разве не логично? Впрочем, какую нормальную blog-cms не приводи, функционал LJ будет в пролёте.
Представьте себе, что на сервер с адресом 208.93.0.128 отправлены два запроса:
GET /index.html HTTP/1.1
Host: navalny.livejournal.com
GET /index.html HTTP/1.1
Host: exler.livejournal.com
Первый блокируется фильтром, второй - пропускается дальше на собственно веб-сервер. Как я понимаю, именно такой метод защиты имел в виду Алекс.
Сами же DDOS-атаки бывает разными, и методы защиты от них тоже могут отличаться. "Забить канал" - это один из самых сложных методов. Но зато и эффективный.
Вы видели такие молотилки в реальной жизни на хостинге? Да и потом, совершенно верно Вы заметили:
The013: "Забить канал" - это один из самых сложных методов. Но зато и эффективный.
Как файрволлом-то?
$ nslookup navalny.livejournal.com ns01.livejournal.com
Server: ns01.livejournal.com
Address: 208.93.0.64#53
Name: navalny.livejournal.com
Address: 208.93.0.128
$ nslookup exler.livejournal.com ns01.livejournal.com
Server: ns01.livejournal.com
Address: 208.93.0.64#53
Name: exler.livejournal.com
Address: 208.93.0.128
Ви-таки не поверите, но файрволлы очень давно умеют не только IP-адреса блокировать, но и содержимое пакетов анализировать... Конечно, в случае, если тупо засирается канал - это не панацея.
DDсится ЖЖ Артема Драгунова. Новый предсказатель, экстрасенс. В кеше гугла есть его страничка ЖЖ.
Что, еще один? Предыдущие пять миллионов предсказателей не оправдали надежд?
Ни одному человеку не удастся повторить рекорда осьминога!
sanett:
Как файрволлом-то?
По HTTP запросу.
Inetman:
P.S. Я не верю, что у такого мощного сервиса, как ЖЖ, всего один канал и ни одного резервного, незасвеченного IP-адреса (и/или целой подсети). Не хочу верить.
Мало иметь просто "резервный адрес", надо еще, чтобы он был от другого провайдера. Потому что диапазон адресов одного провайдера узнать совсем просто.
Для такой атаки надо много денег платить за покупку или аренду ботнета. Да и смысл? Рано или поздно атаку отобьют (ну, или атакующим придется бороться с обороняющимися, а смена стратегии атаки - это опять-таки деньги).
Если только Навальный сам решил попиарится (заказав у знакомых ЦРУшников ДДос), списав падение ЖЖ на недругов. Но сомневаюсь, что это так будет - весьма было бы глупо с его стороны. Хотя кто знает.
Возможно, просто какая-то дурка, о причинах которой мы никогда не узнаем. ЖЖ большой - причин может быть много...
Или у знакомых из ЖЖ. Или знакомые с другой стороны Кремлёвской стены попросили друзей из ЖЖ.
P.S. Я не верю, что у такого мощного сервиса, как ЖЖ, всего один канал и ни одного резервного, незасвеченного IP-адреса (и/или целой подсети). Не хочу верить.
Читаешь его - волосы становятся дыбом. Решайте сами.
На Ленте пишут , что какие-то дневники подверглись DDOS-атаке. Типа бомбят ЖЖ Навального. Ну и что? Почему вообще весь сервис лежит? Если бомбят конкретный ЖЖ, ну так отруби запросы на него файрволом, дай работать остальным. Или я чего-то не понимаю? Или объяснения слишком невнятны?
Нет, все-таки it's good to be the standalone. Меня, конечно, тоже неоднократно DDOS'или. Ну так прикладывался сайт. На некоторое время. Небольшое. Кроме того, оплачивать атаку моего скромного сайта из зомби-сетей аж несколько дней - ни у кого средств не хватало. То есть было просто накладно и не нужно. Разве что на пару часов. Ну, переживали. Кроме того, несколько раз запросы вообще шли с нескольких адресов - мы их срубили файрволом и сайт нормально работал.
Я, собственно, к тому, что не понимаю, с чего вдруг не работает весь ЖЖ? Так, просто хотел ленточку почитать. Поэтому и интересуюсь.
а дневник навального ктото репостит? если да то это повод положить все. кроме того банальный сбой ботов дело тоже вполне реальное, тогда ой, надо резать по ip атакующих а если их много то имеем то что имеем. плюс по слухам "потроха" у ЖЖ плохо масштабируются на кластеры. скажем так - требуется много контроля и работы. что в момет атаки делать затруднительно...
А имеем мы, насколько я успел увидеть заголовки, не нормальные 503, или что бы ещё они могли отдавать на время разбирательств, а постоянные попытки юзер-агентов переконнектиться. В результате они сами себя досят 😄
угу. лихорадочное затыкание одной дыры/проблемы пораждает другую.
http://www.livejournal.ru/themes/id/26625