"ТутБай" подвергся хакерской атаке

Как сообщило руководство проекта "ТутБай", в ночь с 4 на 5 декабря и вечером 5 декабря их сервер подвергся мощной распределенной хакерской DoS-атаке. DoS-атака (от англ. Denial of Service - отказ от обслуживания) - это атака, аналогичная той, которой подверглись полгода назад такие известные сайты, как www.yahoo.com, www.amazon.com и www.ebay.com.

Цель атаки - сделать одну из услуг (пакетную обработку почты) почтовой службы временно неработоспособной. Атака проводилась с сервера, расположенного в США и подключенного к линиям класса T3, с различных подставных IP-адресов. За 7 часов атак сервер обслужил 2 Гб входящего трафика в виде фальшивых пакетов запросов размером 32 байта. Это около 62,5 млн запросов на подключение или почти 9 млн запросов в час, или 103 запроса в секунду.

Как утверждают руководители "ТутБай", атака такого масштаба могла бы парализовать весь Байнет. Но благодаря тому, что сервер расположен в Москве, он выдержал такую нагрузку и не "упал". Был только временно недоступен порт POP3 (110). Остальные протоколы работали нормально. Ранее, 12 ноября, аналогичной атаке подвергся порт 25 (SMTP) почты, но тогда атака была менее мощной, и проблема решилась довольно быстро.

По поводу инициаторов атаки высказываются предположения, что это было сделано достаточно профессионально, т.е. не студентами, и, скорее всего, по заказу возможных конкурентов непосредственными исполнителями из США.

БИА "Веспол",
vespol@tut.by

 
Версия для печатиВерсия для печати

Номер: 

50 за 2000 год

Рубрика: 

Дисплей-пресс
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
 

Комментарии

Страницы

Аватар пользователя Тунгус
Ох, уже двое непонятливых;) У меня и мысли НЕ БЫЛО сомневаться, что хакерская атака БЫЛА. В отличие от большинства присутствующих сомневающихся, я ПОЛЬЗУЮСЬ тут.баем весьма регулярно, из своей Тунгуссии видел неладное, обращался к хозяевам сервера и получил разъяснения (в т.ч. и от Данилы Руденко по поводу переменчивости IP-адресов:) -- помните, Данила?).

Ну, я с Викингом в терминологические игры играть не собираюсь, и уж извиняться тем более. Хозяева тут.бая -- как пожелают. Для меня эти высшие приматы, атаковавшие сервер, -- хакеры, как и для абсолютного большинства людей. Викинга я зацепил только для того, чтобы он осмыслил свой скепсис по поводу атаки: если покушения на А.Г. не было, то кой черт спорить о том, как правильно называть покушавшихся? Да и странная реакция у Викинга: люди, люди, смотрите, мой сосед дверь не запер, вот раззява, а в доме у него лежит то-то и то-то! А просто на работу соседу звякнуть слабо?

Аватар пользователя Викинг
> Но для обычных людей слова "хакер" и "кракер" звучат практически равносильно.

Вероятно да; однако КВ это достаточно узкоспециализированная газета, поэтому там читать такие вещи вдвойне неприятно.

Аватар пользователя Викинг
> ... извиняться тем более

Тунгус, вы что-то не так поняли. Мне ваши извинения не требуются.

Аватар пользователя Викинг
> странная реакция у Викинга: люди, люди, смотрите, мой сосед дверь не запер, вот раззява, а в доме у него лежит то-то и то-то!

Ключ от двери, однако, я не выложил.

Хочу отметить, что листинги я привел не дабы показать что лежит у tut.by, а с целью (каюсь) вынудить их опубликовать исправление. На тот момент я не был уверен, что если я пошлю репорт админу они выполнят мою просьбу - обычно люди это делают очень неохотно.

Аватар пользователя Тунгус
Да-да, с этого "вынудить" все и начинается:) Ну не понимают нью-йорк-таймсы, что Митник, говоря словами грузинского анекдота, "чэстный чэловэк и принсипиальный коммуныст":) Ну не понимает ТУТ.БАЙ, что ему не следовало появляться на свет:)
Аватар пользователя Викинг
Ох Тунгус, вы меня своим депресивным педантизмом в могилу сведете.

Я не испытываю к tut.by ни симпатий, ни антипатий: я пользуюсь своим почтовым сервером; по роду занятий я тут.бай не конкурент. В данном случае меня интересовали, как вы выразились, определенные терминологические тонкости. Вопрос был прояснен и исчерпан, к обоюдному удовлетворению сторон.

Аватар пользователя Magnit
Какая неприкрытая реклама. Какие конкуренты? Рынка-то как такового нет.
Аватар пользователя dervik
1. "Атаки подобного типа относятся скорее к электронному вандализму" - выдержка из The Official RU.NETHACK F.A.Q. - это полезно почитать тут.ву админу

2. www.rootshell.com - тоже для вашего админа

3. neworder.box.sk - туда же

4. Администратор в первую очередь должен быть хакером ! А если он у Вас даже не взломщик то Ваш сервер скорее скоро сам загнется чем от дос атак.

Для редакции газеты:

ХВАТИТ ПУТАТЬ ХАКЕРОВ С ВРЕДОНОСНЫМИ ЛЮДЬМИ.

Аватар пользователя Тунгус
2 Викинг

>Ох Тунгус, вы меня своим депресивным педантизмом в могилу сведете.

Знаете, Викинг, уж скорее я сам туда лягу, если поскорее не уберусь из этого детсада (см. выше и вокруг:)) Делаю ручкой всем, а вам, Викинг, по старой памяти с особым удовольствием:):):)

Аватар пользователя Dead Forest Gun
наконец этот старый и замученный препод свалит со своим убитым самомнением и испорченным студенчески-учительским маразмом.

Страницы