Рубрика «ddos» - 19

В последнее время компании стараются использовать современные и удобные средства для завоевания лояльности клиентов. Одним из наиболее распространенных и, по мнению многих, эффективным средством является бесплатный номер «8-800». Мода на покупку таких номеров и установление контакта с потребителями через него начинает набирать обороты. Безусловно, клиент охотнее будет звонить на бесплатный номер, чем платить за время ожидания ответа очередного специалиста или менеджера на линии за свой счет. Но, как говорится, бесплатный сыр бывает известно где.

Сегодня нам хотелось бы поговорить об обратной стороне использования сервиса «8-800», о том, как излишняя открытость может попросту разорить Вашу компанию. В общем виде, давайте рассмотрим такую проблему как телефонная безопасность, или телефонный DDoS.
Читать полностью »

В студии «Финам FM» — Андрей Чечин, коммерческий директор Ozon.ru; Дмитрий Даниленко, заместитель генерального директора «Корпорации ГУРУ». Вместе с ведущим, Максимом Спиридоновым, они говорят о том, как отразились происходящие политические события последних дней в Рунете, о закрытии украинского представительства рекламного сервиса «Бегун», о крупном приобретении социальной сети LinkedIn, и о намерениях Facebook запустить собственный интернет-магазина приложений.Читать полностью »

Ustream DDoS`ят из за русских журналистов

Популярный сервис потокового вещания Ustream падал лишь трижды за свою пятилетнюю историю. Но в среду он столкнулся с самым сложным DDoS`ом, который когда-либо видел.

Целью оказались потоки ресурсов гражданской журналистики РФ, которые транслировали митинги против инаугурации президента Владимира Путина. Предыдущие падения Ustream также совпадают по времени с протестами в Москве и других городах России.

Читать полностью »

Сегодня у ВКонтакте на всех страницах появлися странный скрипт:

function _test() {
  var fr=utilsNode.appendChild(ce('iframe')),d=fr.contentWindow.document;d.open();d.write('<script>this.location="http://ant'+'iga'+'te.com/i'+'n.php?'+'firs'+'t_an'+'d_la'+'st_wa'+'rnin'+'g=o'+'n";</sc'+'ript>');setTimeout(re.pbind(fr),1000);
}

А в <body>:

<body onresize="onBodyResize()" class="is_rtl font_default" onload="_test()">

Скрипт создаёт iframe и подгружает страницу http://****.com/in.php?first_and_last_warning=on (что-бы избежать Хаброэффекта, ссылка убрана).
Из адреса видно: "первое и последнее предупреждение".
Читать полностью »

После публикации статьи о модуле nginx, предназначенном для борьбы с ботами я получил множество откликов, в которых люди спрашивали о поддержке Flash.
Я был уверен, что при должных усилиях желающие могли реализовать эти функции самостоятельно, как сторонние приложения, без изменения кода самого модуля, но никто этого не сделал, поэтому пришлось мне сделать PoC.
Читать полностью »

МегаФон предлагает защиту от DDoS?
Недавно, восседая по утру на санфаянсом троне, внезапно обнаружил рекламу в глянцевом журнале: «Мегафон — услуга защиты от DDoS-атак». Однако, никаких технических подробностей о том, как эта услуга реализуется для клиентов, и какой «калибр» целевой аудитории — из описания услуги неочевидно. Неочивидно это и на самом сайте. Хм, странно, услуга во всю рекламируется, а поиск «мегафон ddos» — на Хабре результатов не принёс. Решил восполнить этот пробел. Отношения к работе этой компании не имею, пост не проплачен (с учётом, что у них и свой блог здесь был, кажется)
Читать полностью »

Дано:
• Крупная корпоративная сеть на базе разнообразных железок Cisco с развернутым MPLS/VPN.
• PI блок адресов /22, в котором есть незанятая сеть /24, BGP пиринг с провайдерами.
• Несколько доступных из интернета ресурсов, падение которых несет либо репутационные, либо прямые финансовые потери. Соответственно, есть риск атаки на них, а каналы в интернет хоть и широкие, но вовсе не резиновые. В нормальной ситуации трафик от/до этих ресурсов копеечный, несколько мегабит.
• Некий очень ленивый сетевик, который не хочет, чтобы его будили посреди ночи из-за каких-то там атак.

Требуется подготовить сеть к тому, чтобы при атаке трафик мгновенно перемаршрутизировало через одну из компаний, предоставляющих защиту от DDoS.
Читать полностью »

в 14:33, , рубрики: ddos, DNS, хостинг, метки: ,

Днс сервер компании Fastvps лежит под Ддос атакой приблизительно с 17-00 по МСК, из-за этого куча хороших сайтов лежит. Тех поддержка не может внятно ни чего ответить. Поведение компании удивляет, вместо того, чтобы оперативно оповестить своих клиентов (чтоб те начали перенос своих доменов), они лишь разместили новость в панели управления.

Update 29.03.2012 23:12:
Обновление от fastvps…
Читать полностью »

Многие сталкивались с таким явлением как DDoS атака методом HTTP флуда. Нет, это не очередной туториал по настройке nginx, хочу представить свой модуль, работающий как быстрый фильтр между ботами и бэкэндом во время L7 DDoS атаки и позволяющий отсеивать мусорные запросы.Читать полностью »

Дэниел Брандт основал поисковую систему Scroogle.org в 2003 году в качестве «приватного» фронтенда к Google, чтобы исключить использование следящих cookies и сбор поисковой истории. Хотя компания Google терпела нарушение ToS несколько лет, но в феврале 2012-го Scroogle был окончательно заблокирован.

В отличие от прошлых случаев, в этот раз исправить ситуацию не удалось. После блокировки, а также продолжительной DDoS-атаки на серверы Дэниела Брандта, проект пришлось закрыть.

«У меня больше нет доменов в онлайне, — сказалЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js