- Exegi monumentum
Сетевые войны .RU предстают в новом свете. Сейчас будет немного конспирологии.

Есть ощущение, что DDoS-атаки на соц-структуры рунета последних лет, по крайней мере некоторые из них - проводились с несколько иными целями, чем могло показаться. Как правило они проходили под аккомпанемент других, аналогичных событий, возникала видимость каких-то серий, залпов, которые, как могло показаться со стороны - производятся одной и той же силой. А на деле? А на деле - одна из атак могла быть истинной "военной", а другая - под её прикрытием, но с совершенно иными целями...

Давайте вспомним. В прошлом году у нас ддосили Твиттер и ЖЖ. И многие полагали, что это деятельность сетевого молодежного крыла одной крупной партии, направленная на одно лицо - хорошо известного в рунете Навального.

Проходит не очень большое время и атаке подвергаются @Дневники. Я думаю, все помнят как это было.

Сайт лежал, администрация обратилась за защитой к сторонней огранизации. Симптомы атаки были купированы, примерно через две недели атака прекратилась.

Забавнам фактом оказалось то, что в рядах ботнета, атакующего @Дневники - были и машины некоторых местных жителей.

DDoS и его возможные причины - породили множество спекуляций на тему, кто же и зачем же. В рунете есть немало игроков, кому был бы выгоден отток части пользователей diary.ru. А вот Навального здесь нет. Ну и, конечно, выгоду, и вполне конкретную, с этого поимела та самая "крышующая" организация.

День сегодняшний. Параллельная атака на русские АИБы и rutracker.org

В первом случае как будто бы прослеживается рука того же самого молодёжно-сетевого крыла. Во втором случае - резоны непонятны. АИБы снова работают. rutracker.org тоже.

В официальном сообщении rutracker.org пишется, что проблему ддоса решили привлечением... догадались уже? Той же самой коммерческой структуры. Что и в пошлом году, для diary.ru - Highload Lab. и их qrator.net

Римское право учит нас, расследуя какое-то событие - задавать вопросы: qui bono, qui prodest.

И если с вопросом войнушки того и этого года всё вроде бы на первый взгляд спекулятивно-политически... То в случае дневничков и рутрекера - похоже в выигрыше именно Highload Lab. Не исключена вероятность, что это именно они, как хорошие рекетиры - сначала уронили кое-какие ресурсы, которые оказались слабы к ддосу, а потом тут же предложили решение возникшей проблемы.

Скажете, но при чём тут компания, предосталяющая защиту? Ведь атакует же хакерский ботнет. Ну кто знает, кто знает... Лет 15 назад в айтишной среде ходили байки, что чуть ли не лично Касперский причастен к созданию и распространению некоторых вирусов, которые антивирусы через время героичесли изничтожали. Кто знает, может у айтишного секьюрити есть свои собственные ботнеты. А можно даже проще - нанять услуги ботнета. Если светит бОльшая прибыль и новые постоянные клиенты - это просто вложение, которое вернётся сторицей.

Спасибо за внимание. Сеанс сетевой паранойи закончен ;)

@темы: Нравы, Интернеты, Люди, Мысли вслух, Наблюдения

Комментарии
11.02.2012 в 19:53

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
Лол, добро пожаловать в интернет)

А для дайри, к слову, много не надо, они периодически сами успешно себя ддосят) Ботнет на пару штук компов можно самому за полгода собрать, или готовый купить за не шибко большие деньги.
11.02.2012 в 20:26

- Exegi monumentum
падрэ Алькадес, так что думаешь, Highload Lab сам их и ддосил? Или нанимал кого? ;)
11.02.2012 в 20:47

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
как думаешь, из кого на over9000 процентов состоят "лаборатории сетевой безопасности и криптозащиты"?

Да и потом, на мой взгляд, располагая ебических размеров ботнетом (а в сети сейчас такие монстры есть - darpa.mil положат и не чихнут), разумнее насоздавать под защиту от него целый веер конторок и управлять рынком))
11.02.2012 в 20:53

- Exegi monumentum
Понятно :)

Тогда возникает вопрос такого рода - как полагаешь, когда и для чего, кроме как наездов и крышевания, могут быть задействованы такие ресурсы в их полную силу? Увидим ли мы это?
11.02.2012 в 21:06

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
Госаппарату только для кукольных представлений, они имеют возможность на уровне ресурса отрубить/прикрыть/сменить формат. В остальном - кто наймёт, но тут надо понмить, что это на пару дней макисмум, т.е. эффективно только против площадок типа независимых сми или сервисов, завязанных на оперативность передачи информации.
11.02.2012 в 22:25

- Exegi monumentum
Т.е. независимому сми, нужно или загодя договариваться себе о полной защите, или хотя бы врубать её в период максимальных вбросов?

А как год назад ложили твиттер или ЖЖ? Это ж вроде как не мелкие стендэлоны. У них должна бы быть хорошая защита по умолчанию, да и сам их формат подразумевает высокие нагрузки, большое количество соединений.
11.02.2012 в 22:36

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
твиттер или ЖЖ необязательно класть на заказ, очень многое делается по фану или ради демонстрации возможностей, как показательные акции террористов-наёмников.
11.02.2012 в 23:39

- Exegi monumentum
Нет, меня просто интересует, как их смогли положить ддосом, их же, помнится, тоже ддосом ложили. Ведь это куда более серьезные заведения, сервисы рассчитанные на большие ежесекундные нагрузки, еще и мирового уровня. Какой плотности там должен был быть ддос? И неужели у них не были просчитаны варианты перегрузки, защиты?
12.02.2012 в 00:46

ΔX/ΔT
Ладно на хайдоадлаб гнать :) там работает десяток молодых аспирантов, да и ддос создать существенно проще, чем его блокировать. И дешевле, кстати - что-то типа 100 баксов в сутки.
12.02.2012 в 01:35

- Exegi monumentum
ymik, там работает десяток молодых аспирантов Иии..? Что это должно означать? ;) Что это десяток молодых аспирантов, которые, судя по всему, неплохо зарабатывают цифровым рэкетом? :D

что-то типа 100 баксов в сутки.

Настолько дёшево? Я думал - дороже. Я и по-прежнему так думаю. Нет, может если бы у меня был стенэлончик и его надо было бы положить - то это может даже было бы переплатой ;) Но если бы настолько дешево... Тогда население Украины могло бы держать в тотальном ауте все правительственные сайты... бесконечно :D
12.02.2012 в 04:43

ΔX/ΔT
Hius, ну а товарищей из хайлоадлаб я просто лично знаю, не будут они этим заниматься, дури сделать ДДОС и у других хватает :)
12.02.2012 в 11:18

шо за люди... там Уитни Хьюстон умерла, а вы тут про заговоры шушпанчиков ололокаете
12.02.2012 в 11:25

- Exegi monumentum
Гость, да, блин, жаль тётку, реально :-/
12.02.2012 в 12:55

- Exegi monumentum
ymik, ну а товарищей из хайлоадлаб я просто лично знаю Это объясняет, почему ты их защищаешь.

Но попытайся понять меня и мои рассуждения. Происходят события и другие события. Я бы ничего такого не подумал, если бы не услышал название, которое слышал раньше. Как учит нас житейская мудрость? Раз - случайность, два - совпадение, три - система. Если я услышу их имя третий раз в подобном разрезе - я буду практически уверен, что это не без их участия. Потому что они в выигрыше от этого и у них есть возможность организации такого.

Да, мне можно возразить - мол, в таком ключе видимо это именно врачи распространяют эпидемии ;) Им же это выгодно. Согласен, аналогия прямая. Но, по крайней мере, медицина так или иначе под наблюдением. Зато каждая вспышка эпидемии вызывает активное противодействие и разбор полётов - как и почему это получилось, кого-то песочат. Медицина устраняет, но и предупреждает. И её контролируют. А кто контролирует этих товарищей? Перед кем они отчитываются? Расследуется ли кем-то происходящее в сети. Безумного дохтора, запускающего в мир бациллу - найдут с высокой долей вероятности. Найдут ли организаторов ддоса? Ответят ли они за это? Очень врядли. Значит мы видим, что есть мотив, прямой интерес и возможности его реализации. И организовать всё проще именно специалистам и так занимающимся этими вопросами.

Я согласен, это паранойя чистой воды. Доказательств нет и не может быть. Но я вижу систему в происшествиях и совпадения в фигурантах. Да, может быть это потому, что они так хорошо известные специалисты. Но разве нет других игроков на рынке? Подождём других событий - посмотрим какие названия еще засветятся.

Ты можешь быть прав. Я могу ошибаться. Твоя версия может быть правдивой. Но моя прикольнее выглядит :D

А так, вообще - практически пофиг ;) Никто ж не пострадал. Так или иначе, крупные ресурсы должны были озаботиться тем вопросом, который должен заботить каждого рассудительного человека, которым занимается медицина.

Профилактикой.

С ней было плохо, поэтому ддос сработал и людные ресурсы полежали.
12.02.2012 в 13:07

ΔX/ΔT
Подсказываю: они вообще половину сайтов рунета от дидоса защищают, к примеру - football.ru, sports.ru, на ранних этапах защищали и лайвджорнал тоже, сейчас там своя команда
12.02.2012 в 13:24

- Exegi monumentum
Так это же практически монополия! Ай-ай-ай! :D
12.02.2012 в 13:39

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
Я тоже лично был знаком с одной очень уважаемой секурити-командой, и только через 3 года почти случайно узнал, что эти милые интеллигентные люди ответственны за самые громкие взломы в городе, не говоря уже о милых развлечениях типа "а давайте вырвем вот этот купюроприёмник и дома разбёрем прошивку по байту?"
12.02.2012 в 13:52

ΔX/ΔT
падрэ Алькадес, какие милые молодые люди!
12.02.2012 в 14:19

Буэнос диас, голодранцы, я пришел надавать вам по соплям кредитными билетами.
Это я к тому, что большинство известных мне хакеров - не татуированные самоучки-подпольщики в косухах, а как раз вполне себе "молодые аспиранты" , работающие в секуре или просто админы.
06.04.2013 в 01:45

- Exegi monumentum
И да, теперь то мы знаем, что тот DDoS был частью потупчикгейта :)