Как спастись от атаки на сайт

05.02.2010Sailor22921027
Новость на Newsland: Как спастись от атаки на сайт

DDoS-атаки (аббревиатура от английского Distributed Denial of Service, распределенная атака типа «отказ в обслуживании») становятся в Рунете обычным делом. На этой неделе был восстановлен сайт «Новой газеты» — атака продолжалась четыре дня, еще три заняло «лечение». В декабре атаковали сайт газеты «Ведомости». Подвергался нападению «Коммерсант», постоянные атаки происходят на сайт compromat.ru.

В ходе DDoS-атак хакеры используют тысячи, десятки или даже сотни тысяч зараженных вирусами компьютеров. С них на сервер жертвы злоумышленники одновременно отправляют фальшивые запросы. Сайт не справляется с обработкой возросшего трафика и зависает.

Можно ли от всего этого застраховаться?

Атака на novayagazeta.ru, рассказал Forbes редактор сайта Сергей Асриянц, началась во вторник 26 января. На пике число запросов к сайту составляло полтора миллиона в секунду. Пока сайт не работал, «Новая газета» размещала свои статьи в «Живом Журнале» по адресу novayagazeta.livejournal.com. Журналисты гадают, зачем их сайт атакуют. В последнем номере была опубликована статья Юлии Латыниной «Рой, или Антибулочник» об устройстве современной России, ее многие перепечатали в блогах. Но на novayagazeta.livejournal.com Латынина заявила, что не связывает атаку с какой-то конкретной статьей.

Асриянц говорит, что «Новая газета» направила во все силовые структуры письма с требованиями разобраться в DDoS-атаке на следующий день после ее начала. Пока никакого ответа не поступало. Международный комитет защиты журналистов потребовал от Управления «К» МВД немедленно провести расследование этих атак, наказать виновных и восстановить работу сервера газеты, заявила на сайте комитета координатор его программы в Европе и Центральной Азии Нина Огнянова.

Впрочем, если милиция сумеет поймать хакеров, она создаст международный прецедент. До сих пор на скамью подсудимых организаторы мощных DDoS-атак попадали лишь один раз. В 2004 году милиция задержала россиян, которые устраивали атаки на сайты британских букмекеров. Но и тогда милиционеры и их британские коллеги не смогли разгадать, как именно проводились атаки. Просто жулики вымогали деньги у британских букмекеров, а полиция проследила цепочку платежей и вышла на получателей денег.

У правоохранительных органов разных стран пока нет эффективных способов борьбы с DDoS-атаками. В 2007 году американское Министерство юстиции и ФБР объявили о том, что обнаружили в США миллион зараженных вирусами компьютеров, и пообещали раскрыть неприятную правду владельцам этих компьютеров. Непонятно, как власти США могли найти адреса владельцев по IP-адресам их компьютеров, удивляется управляющий партнер компании «Ашманов и партнеры» Игорь Ашманов. Впрочем, эта мера не могла помочь в принципе: во всем мире около 70% компьютеров не защищены антивирусами, и найти новые машины для DDoS-атак не проблема, считает Ашманов.

Поймать можно только новичка-cкрипткидди (англ. script kiddy) — человека, который использует готовые программы для организации DDoS-атаки, не понимая принципа их действия, уверен Александр Лямин, ведущий специалист Центра телекоммуникаций и информационных технологий (ЦТиИТ) МГУ. Лямин руководит лабораторией высоких нагрузок, которая изучает DDoS-атаки. Он уверен, что настоящих профессионалов поймать практически нереально — технологии позволяют злоумышленникам замести следы.

Газете «Ведомости», атакованной в декабре, помогли в лаборатории высоких нагрузок ЦТиИТ МГУ, вспоминает руководитель отдела интернет-технологий «Ведомостей» Виктор Саксон. Помощь была бесплатной, лаборатория изучает таким образом DDoS-атаки и ищет методы борьбы с ними.

Александр Лямин говорит, что есть разные типы DDoS-атак и они требуют разных методов защиты. Простая DDoS-атака забивает каналы связи, и бороться с ней можно, расширяя канал или блокируя регионы-источники паразитного трафика — чаще всего это США, страны Юго-Восточной Азии и некоторые европейские государства. Но это тоже не панацея, уточняет Лямин. Недавно на один российский сайт шла атака из-за рубежа, а после блокировки зарубежного трафика атака возобновилась из России практически в прежнем объеме.

Злоумышленники также пытаются использовать слабые места интернет-сайтов и серверных компонент, и для борьбы с ними нужно правильно оптимизировать обе составляющие. Лямин обещает, что в блоге исследовательского проекта hll.msu.ru будут опубликованы конкретные способы защиты от DDoS-атак.

Основатель Compromat.ru Сергей Горшков говорит, что атакам противостоять можно, но 100%-ной защиты добиться невозможно — «это как проблема пушки и брони». В зависимости от популярности сайта и мощности атак защита может стоить от тысяч до десятков тысяч долларов в месяц. Виктор Саксон из «Ведомостей» говорит, что можно поставить специальное оборудование, например от Cisco, оно будет стоить около $40 000.

Надо учесть, говорит Александр Лямин, что иногда DDoS-атаками объясняют сбои сайтов, вызванные совсем другими причинами. Например, сайт оппозиционного еженедельника The New Times недавно «упал» после того, как на нем вышла интересная статья. Многие пересылали друг другу ссылки, упоминали статью в интернет-прессе, а в итоге сервер журнала не справился с наплывом посетителей.

Роман Дорохов
Источник: forbesrussia.ru
 
102
 
Добавить комментарий

Комментарии к новости (7)

do_panic комментирует материал 06.02.2010 в 2:05 #

О чем статья, вообще? "Как спастись от атаки на сайт" - тема не просто не раскрыта, она даже не поднята.
Кстати, проблема не уровня отдельного сайта.

TOT KTO отвечает do_panic на комментарий 06.02.2010 в 9:35 #

Согласен

gaidpark.ru отвечает do_panic на комментарий 06.02.2010 в 10:11 #

Ответ тут только один - выключить сервер.

перегрузка отвечает djArf на комментарий 06.02.2010 в 17:27 #

И динамит, под дверь хакера, хорошо помогает.

fly-dream комментирует материал 06.02.2010 в 9:45 #

Тема явно не для сайта новостей... А вообще как говорится "против лома нет приема".

Предок комментирует материал 06.02.2010 в 12:28 #

Вчера все время мой антивирусник выдавал сообщения о "вредоносных программах" и "вредоносных ссылках на "Ньюсланде"!
Проверьтесь...

ROKADA комментирует материал 07.02.2010 в 12:54 #

Да легко можно прекратить. Нужно образовать международный фонд по борьбе и платить деньги за предоставление улик. За хорошие деньги хакеры друг друга и выследят. После пары отловов и посадок на серьезные срока все уменьшится в разы.


Другие новости по этой теме

В Россию придет крупнейший интернет-магазин Китая

lenta.ru: Крупнейший интернет-магазин Китая - Alibaba - в ближайшее время выйдет на российский рынок. Об этом пишет "РБК daily" со ссылкой на директора по глобальным операциям AliExpress Лео Шена. По его словам, сейчас Россия для Alibaba - "один из приоритетных...

Вчера в 12:47hamlet4371076

Поиск работы: не соврешь - не устроишься? Видео

utro-russia.ru: Многие соискатели считают, что приукрасить свое резюме - святое дело. Однако обман, вероятнее всего, раскроется на собеседовании. Чтобы не пришлось краснеть, бледнеть и уходить от ответа, лучше сразу писать правду. Однако, как показало масштабное...

Вчера в 12:21feodorff5697710

Компьютерные специалисты США взломали сайт "Аль-Каиды"

vesti.ru: Компьютерные специалисты США взломали сайт группировки "Аль-Каида на Аравийском полуострове", действующей в Йемене, и разместили на нем свою информацию. В результате вместо призывов убивать американцев по всему миру на сайте появились данные о гибели...

Вчера в 11:48feodorff312944

СМИ узнали подробности испытания новой российской ракеты

lenta.ru: Прототип новой межконтинентальной баллистической ракеты, испытанный 23 мая 2012 года на космодроме "Плесецк", является наземным аналогом морского комплекса Р-30 "Булава", пишет газета "Коммерсантъ" со ссылкой на источники в ракетной отрасли. Обе ракеты...

Вчера в 11:20feodorff442653

Арабы: Иран убил ядерщика, а вину свалил на Моссад

mignews.com: В передаче телеканала Al-Arabia высказаны сомнения в правдоподобности обстоятельств гибели иранского физика-ядерщика Масуда Али Мухаммади. Согласно официальной иранской версии, Мухаммади был убит "нанятым Моссадом" Маджидом Джамалем Фаши. Фаши был...

Вчера в 9:50Анатолий183667315

Нетерпимость хамов

stoletie.ru: Либеральные СМИ и блоггеры обрушились на новых назначенцев во властные структуры «Мерзавец», «жополиз», «тупая каналья» - это еще не самые невинные эпитеты из тех, которыми «либералы» наделяют в социальных...

Вчера в 8:22nabludatel1742642185122

Запад шокирован назначением Холманских

old.nr2.ru: Британская пресса назвала назначение Игоря Холманских на пост полномочного представителя президента РФ в Уральском федеральном округе «шокирующим». Такое определение, в частности, появилось в британской газете The Independent....

23.05.2012человекземли4272285145

Работающие удаленно смогут заключать электронный трудовой договор

rapsinews.ru: Правительство РФ на заседании в четверг рассмотрит законопроект, позволяющий заключать электронный трудовой договор с работниками, выполняющими удаленную работу, говорится в материалах к заседанию.Докладчиком по данному вопросу выступит министр труда и...

23.05.2012Lvenok327656

Свадебный танец молодоженов взорвал интернет Видео

novonews.tvnet.lv: Настоящий фурор в англоязычном интернете произвел свадебный танец австралийской пары Райна и Фрэнки Ван Хорн, пишет газетаThe Telegraph.Молодожены решили отойти от консервативных традиций, и вместо классического танца под сентиментальную музыку выдали...

23.05.2012feodorff752505

Миф о Беларуси требует подпитки

ucpb.org: С 23 по 25 мая в Минске пройдет пресс-тур с участием представителей российских и союзных СМИ. И хотя это мероприятие плановое, оно жизненно необходимо белорусским властям. «Цель таких мероприятий - создание позитивной репутации по экономической и...

23.05.2012no name00763011234

СМИ: россияне одобряют демократию и Путина

rosbalt.ru: Россияне одобряют достижения демократии, однако по-прежнему положительно относятся к Путину и считают, что между демократическими идеалами и реальностью лежит пропасть. Таковы впечатления The Washington Post (перевод Inopressa) от свежих результатов...

23.05.2012feodorff133216975

США: пастор предложил запереть геев за электрическим забором

vz.ru: Католический пастор из Северной Каролины попал под шквал осуждений после того, как заявил, что всех геев и лесбиянок необходимо запереть за электрический забор и оставить там до самой смерти, сообщают местные СМИ. Во время проповеди 13 мая в...

23.05.2012sergooze63612939



Войти
А также вы можете