atac ddos profesionist

Miercuri, 22 Februarie 2012 | 2 Comentarii

Dacă sunteţi curioşi cum arată un atac DDOS făcut de profesionişti, am plăcerea să vă prezint câteva detalii. Ţinta atacului au fost cei de la DNSMadeEasy. Traficul agregat arată aşa:

dnsmadeeasy ddos attack

Da, traficul total a ajuns aproape de 200 Gbps. Lucrurile au avut efecte minore la clienţi, avantajul principal al soluţiei IP Anycast fiind că servirea cererilor DNS se face de către cel mai apropiat server (acelaşi IP duce spre mai multe reţele fizice, în funcţie de reţeaua de unde se face interogarea). Aşa s-a văzut la client atacul – pe unul dintre servere:

ns10dnsmadeeasycom_downtime

Foarte important este că site-urile care utilizează acest serviciu DNS nu au avut de suferit în nici un fel (la o configurare completă se utilizează 6 servere DNS în sistem IP Anycast).

Din punct de vedere al preţului, acestea sunt cu mult mai mici decât ce oferă concurenţa.

Vă mai amintiţi de prostul cu clona şi de hackerul de Râmnicu Vâlcea ? Vă puteţi imagina cât costă un asemenea atac ? Doar costurile cu banda sunt imense, nemaivorbind de echipamentele utilizate. Costuri similare sunt nevoiţi să suporte şi cei atacaţi. Aşa va arăta un viitor război !

Sursa:

2 comentarii la “atac ddos profesionist

  1. IonutC a comentat:

    Foarte interesant articolul. Sunt curios de motivele reale care stau in spatele unui astfel de atac, asta daca nu e fabricat pentru reclama.

    As fi interesat daca ai putea face un mic tutorial despre cum se foloseste si la ce este bun dnsmadeeasy pentru un site mic spre mijlociu, in afara de avantajele mai sus mentionate, si anume cele de securitate (respingerea unui Ddos pe nameservere). As fi interesat sa stiu exact ce optiuni am cu acest DNSmadeeasy fata de DNS-ul standard de la godaddy spre exemplu etc.

    Va multumesc
    Ionut

    Iti place comentariul? Thumb up 0 Thumb down 0

    Răspunde
    1. omrau.ro Post author a comentat:

      @IonutC – Nu e fabricata stirea si iti spun asta fiindca am la ei cateva domenii si chiar in acest moment sunt atacuri. Le vad fiindca traiesc intr-o tara din care provin atacuri (RO) si, pana la filtrarea IP-urilor sursa, se blocheaza clasa de IP-uri cu totul (asa mi-au spus cei de la suport). In ultimii 8 ani au avut 100% uptime, acum au 99.9999%, deci si-au cam furat-o … nu ? Eu am cautat foarte mult timp – mai precis ani, si am incercat diverse solutii (pe servere proprii, free si cu bani), printre care si Godadyy. Godaddy e o fabrica de bani si atat. Am cont si la ei deci stiu ce spun. Acest blog a fost initial la ei si timpul de raspuns era imens. Vezi aici detalii: http://www.webpagetest.org/result/111222_MC_2M05M/ sau aici: http://www.webpagetest.org/result/111230_WZ_2PDN4/

      Iti place comentariul? Thumb up 2 Thumb down 0

Ai o altă opinie? O poți scrie aici!

This site uses Akismet to reduce spam. Learn how your comment data is processed.