• Добро пожаловать на сайт - Forumteam.men !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

«Яндекс» выдержал крупнейшую в истории рунета DDоS-атаку

  • Автор темы User_98488
  • Дата начала
  • Ответы 6
  • Просмотры 4K
U

User_98488

vr5xf2l3fsihptx_xh1owqx3u9q.jpeg


По информации издания «Ведомости», в прошедшие выходные дни сервисы компании «Яндекс» подверглись крупнейшей в истории рунета DDоS-атаке.
рассказала, что предотвратила крупнейшую из зарегистрированных ранее DDoS-атак — в пике до 17,2 млн запросов в секунду. Cloudflare пояснила, что атака была нацелена на одного из клиентов компании, занимающимся финансовыми операциями. Злоумышленник задействовал в ней ботнет из более чем 20 тыс. зараженных устройств в 125 странах мира, чтобы отправлять HTTP-запросы в сеть клиента в течение нескольких часов. Судя по IP-адресам, большинство запросов в ходе атаки приходило из Индонезии, Индии и Бразилии.

Один из экспертов в сфере инфобезопасности рассказал «Ведомостям», что ботнет построен на роутерах латвийской компании MikroTik.

Комментарии экспертов
— MikroTik уже не первый раз становится заложником легенды о несокрушимой стабильности своих роутеров. Да, действительно, Router OS в большинстве случаев может работать долго без перезагрузок, но, как и у любой операционной системы, у нее есть уязвимости. Производитель закрывает их в новых версиях прошивок. Но в самой Router OS нет механизма автообновления, он включается только сторонними скриптами. И внутри сообщества вокруг MikroTik такая автоматизация порицаема и осмеиваема.

В результате роутеры годами работают на устаревшей версии ОС с известными дырами, и быстро становятся добычей ботоводов. Заметить, что роутер стал частью ботнета, невозможно — зараза спит и ждет команды извне.

К сожалению, решить проблему трудно. В среднем и малом бизнесе редко есть большой штат квалифицированных админов. Обычно он в штате один, или вовсе приходящий. Практикуется правило «настроил и забыл». Вот эта «забывчивость» обходится дорого, и будет обходиться еще долго. До тех пор, пока компания не переработает радикально Router OS, сделав возможной установку только патчей безопасности без затрагивания прошивки в целом.
 

kastka

Пользователь на проверке
На проверке
Регистрация
09.09.21
Сообщения
346
Реакции
0
Баллы
315
FTC
24¢
MikroTik опять накосячили.
 

bluetooth

Опытный
Опытный
Регистрация
19.01.21
Сообщения
282
Реакции
113
Баллы
560
FTC
241¢
зачем ты апаешь эту тему уже в который раз?
 

Blackosiris

Бывалый
Бывалый
Регистрация
21.12.20
Сообщения
52
Реакции
3
Баллы
60
FTC
25¢
MirkoTik облажались? Никогда такого не было и вот опять
 

the_kiber

Бывалый
Бывалый
Регистрация
06.08.21
Сообщения
39
Реакции
3
Баллы
45
FTC
10¢
Ну в этой ситуации можно поздравить Яндекс с квалифицированной командой специалистов, которые помогли сервисам не упасть
 

Ruben

Бывалый
Бывалый
Регистрация
20.10.20
Сообщения
19
Реакции
5
Баллы
35
FTC
MirkoTik облажались? Никогда такого не было и вот опять
Да нормальное железо по сути. "баланс цены и качества". я, конечно, понимаю что циски лучше, но когда видишь их цену - сразу понимаешь что дома оно тебе не нужно, да и не каждая контора сможет себе их позволить. а функционал нужен. тырлинк домашние нужды уже не всегда тянет, даже гаджеты уже не так критичны. у многих камеры, умные розетки(10 ви-фи устройств одновременно заглючат эту железяку на раз). И тут один вариант - микротик.
 
Сверху Снизу