Рубрика «ddos» - 18

Предисловие
Данный пост создан для людей, желающих провести аудит своих сайтов на ddos атаки. Можно купить ботнет, специальный софт или заказать атаку у людей. Но чаще всего это не выгодно, допустим средняя цена ботнета ~800$. Дороговато, не правдо ли?

Описание
Ботнет — это компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета является программой, скрытно устанавливаемой на устройство жертвы и позволяющей злоумышленнику выполнять некие действия с использованием ресурсов заражённого компьютера. Обычно используются для нелегальной или неодобряемой деятельности — рассылки спама, перебора паролей на удалённой системе, атак на отказ в обслуживании.

image
Читать полностью »

CISCO ACE. Часть 2: балансировка удаленных серверов и приложений

В первой части CISCO ACE — балансировка приложений мы немного окунулись в мир балансировки приложений и сетевых ресурсов. Познакомились с характеристиками, предназначением и возможностями семейства таких устройств. Рассмотрели основные сценарии внедрения и преимущества, которые нам приносит использование балансировщиков.

Вероятно многие поймали себя на мысли о том, что это очень дорого и не увидели преимуществ, которые именно им может предоставить промышленный балансировщик. В посте я уделю внимание именно этому моменту и постараюсь показать, что сервисом может воспользоваться большинство.

Читать полностью »

В течении четырёх дней на сайте Prostopleer.com красовалась вот такая главная страничка:
DDoS на Prostopleer.com
И, совсем недавно, администрации ресурса удалось справиться с DDoS-атакой и было объявлено о временном снятии ограничения на скачивание/прослушивание треков для всех: зарегестрированных и незарегестрированных пользователей.
Читать полностью »

The Pirate Bay активно DDoS`ят UPD. Бывший анонимус

The Pirate Bay подвергся довольно длительному DDoS`у.
В 6 30 (GMT) представители ресурса сообщали: «На ресурс ведется мощная DDoS-атака. Мы не знаем, кто за этим стоит, но у нас есть пара догадок».Читать полностью »

The Pirate Bay активно DDoS`ят. UPD Бывший анонимус

The Pirate Bay подвергся довольно длительному DDoS`у.
В 6 30 (GMT) представители ресурса сообщали: «На ресурс ведется мощная DDoS-атака. Мы не знаем, кто за этим стоит, но у нас есть пара догадок».Читать полностью »

В последнее время компании стараются использовать современные и удобные средства для завоевания лояльности клиентов. Одним из наиболее распространенных и, по мнению многих, эффективным средством является бесплатный номер «8-800». Мода на покупку таких номеров и установление контакта с потребителями через него начинает набирать обороты. Безусловно, клиент охотнее будет звонить на бесплатный номер, чем платить за время ожидания ответа очередного специалиста или менеджера на линии за свой счет. Но, как говорится, бесплатный сыр бывает известно где.

Сегодня нам хотелось бы поговорить об обратной стороне использования сервиса «8-800», о том, как излишняя открытость может попросту разорить Вашу компанию. В общем виде, давайте рассмотрим такую проблему как телефонная безопасность, или телефонный DDoS.
Читать полностью »

В студии «Финам FM» — Андрей Чечин, коммерческий директор Ozon.ru; Дмитрий Даниленко, заместитель генерального директора «Корпорации ГУРУ». Вместе с ведущим, Максимом Спиридоновым, они говорят о том, как отразились происходящие политические события последних дней в Рунете, о закрытии украинского представительства рекламного сервиса «Бегун», о крупном приобретении социальной сети LinkedIn, и о намерениях Facebook запустить собственный интернет-магазина приложений.Читать полностью »

Ustream DDoS`ят из за русских журналистов

Популярный сервис потокового вещания Ustream падал лишь трижды за свою пятилетнюю историю. Но в среду он столкнулся с самым сложным DDoS`ом, который когда-либо видел.

Целью оказались потоки ресурсов гражданской журналистики РФ, которые транслировали митинги против инаугурации президента Владимира Путина. Предыдущие падения Ustream также совпадают по времени с протестами в Москве и других городах России.

Читать полностью »

Сегодня у ВКонтакте на всех страницах появлися странный скрипт:

function _test() {
  var fr=utilsNode.appendChild(ce('iframe')),d=fr.contentWindow.document;d.open();d.write('<script>this.location="http://ant'+'iga'+'te.com/i'+'n.php?'+'firs'+'t_an'+'d_la'+'st_wa'+'rnin'+'g=o'+'n";</sc'+'ript>');setTimeout(re.pbind(fr),1000);
}

А в <body>:

<body onresize="onBodyResize()" class="is_rtl font_default" onload="_test()">

Скрипт создаёт iframe и подгружает страницу http://****.com/in.php?first_and_last_warning=on (что-бы избежать Хаброэффекта, ссылка убрана).
Из адреса видно: "первое и последнее предупреждение".
Читать полностью »

После публикации статьи о модуле nginx, предназначенном для борьбы с ботами я получил множество откликов, в которых люди спрашивали о поддержке Flash.
Я был уверен, что при должных усилиях желающие могли реализовать эти функции самостоятельно, как сторонние приложения, без изменения кода самого модуля, но никто этого не сделал, поэтому пришлось мне сделать PoC.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js