Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

За что? А пDDoSто так!

LiveJournalFolks, прошло достаточно времени для того, чтобы собрать необходимые данные и с уверенностью сделать из этого неутешительный вывод — к сожалению, это был и есть DDoS, причем такой мощности и характера, что до серверов LiveJournal он даже не дошел, т.е. магистральные провайдеры Qwest и Verizon, поставляющие услуги в дата-центр, где расположены наши сервера, не выдержали нагрузки, и весь дата-центр, т.е. не только LiveJournal, были отрезаны от мира как минимум на 5 часов.

Не работала даже резервная консоль, которая позволила бы нам хоть как-то понять, что происходит с сетевым оборудованием (при этом данные пользователей по-прежнему надежно защищены ввиду архитектуры LiveJournal, за это можете не переживать), поэтому единственным источником информации для нас были вышеупомянутые провайдеры, отвечающие на наши вопросы, и не только наши, но и остальных клиентов, в стиле «we are experiencing network routing issues». Позднее был настроен и запущен DDoS Mitigation Protocol, по результатам которого стало видно, что трафик в нашу сторону составлял в среднем около 6 гигабит при пиках в 8 гигабит (напомню, в прошлые разы он составлял около 2-х гигабит в пике), что по всей видимости является потолком для Qwest и Verizon на данной площадке. При этом, как и в прошлый раз, никаких преференций с точки зрения атакуемых выбрано не было и «валят» весь LiveJournal. Картинки с DDoS Mitigation Report от Verizon: график1 график2

На данный момент этот протокол все еще в работе и площадку все еще атакуют, и именно работой этой системы и вызвана вся та нестабильность, которая сейчас проявляется при работе с LiveJournal. Но тут либо нестабильность, либо полный blackout (и опять же — не только для нас, но и для всей площадки), так что из двух зол мы выбрали меньшее. Из того, что в отдельных случаях может не работать (например, на работе работает, а дома — нет): * отправка записей; * отправка комментариев; * изменение настроек; * новая авторизация; * регистрация; * добавление/удаление друзей; * и прочие операции, осуществляемые методом POST с более-менее весомым телом. Из того, что мы делаем/сделали — c апреля мы увеличили пропускную способность текущих каналов почти в два раза и даже успели прокопать третий, который в данный момент подключают. Производительность оборудования также была увеличена в разы, и мы в процессе еще большего расширения. Mitigation протоколы настроены и включены.

Ссылка на оригинальный материал.

  • Anonymous начали осаду PayPal

    Группировка Anonymous начала новую кампанию – #OpPayPal. Однако в отличии от предыдущих она носит более мирный характер и вообще мало касается сетевой безопасности – хактивисты просто просят своих последователей отказаться от услуг платежной системы и закрыть свой аккаунт в PayPal, опубликовав скриншот в сети. Общение на тему проходящей операции можно найти в Твиттере по хештегу..Читать далее »

  • Патентное перемирие: HTC готова пойти на сделку с Apple

    Похоже, что на фронтах патентных сражений назревает перемирие. Финансовый директор HTC Уинстон Юнг сообщил, что его компания готова пойти на переговоры с Apple по поводу патентных споров. После недавней победы Apple представители HTC решили поубавить пыл и пойти на уступки. По словам Юнга, компания открыта для диалога и готова принять условия Apple, если они будут..Читать далее »

  • Утечками личных данных в поисковиках занялась ФСБ

    По сообщению издания “Коммерсантъ”, расследованием утечки персональных данных пользователей занялись следственный комитет России, МВД и ФСБ. Мы уже писали о том, что поисковики проиндексировали SMS абонентов МегаФона и заказы покупателей Интернет-магазинов с их координатами, а потом в сеть утекла еще информация из интернет-магазинов, в том числе о покупателях ЖД-билетов с сайтов railwayticket.ru и tutu.ru, включая..Читать далее »

  • В Почту@Mail.Ru интегрирован онлайновый офис от Microsoft

    Веб-приложения Office Web Apps включены в почтовый сервис Почта@Mail.Ru. Благодаря этому пользователи бесплатной почтовой службы могут работать с документами Microsoft Office прямо в окне браузера, не покидая почтового ящика и не тратя время на сохранение файлов. Интересно, что Почта@Mail.Ru стала первым в мире партнерским почтовым сервисом, использующим приложения Office Web Apps, которые позволяют открывать документы..Читать далее »