31 марта состоится атака на DNS-инфраструктуру интернета

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 16 Feb 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Anonymous или просто некто под «анонимный» опубликовал анонс операции «Глобальный блэкаут» (#opGlobalBlackout). Согласно тексту, на 31 марта запланирована глобальная распределённая атака на 13 корневых DNS-серверов, они перечислены ниже.

    A 198.41.0.4
    B 192.228.79.201
    C 192.33.4.12
    D 128.8.10.90
    E 192.203.230.10
    F 192.5.5.241
    G 192.112.36.4
    H 128.63.2.53
    I 192.36.148.17
    J 192.58.128.30
    K 193.0.14.129
    L 199.7.83.42
    M 202.12.27.33
    Вероятно, Anonymous не принимают в расчёт, что каждый IP-адрес (каждый сервер) — это не отдельный сервер, а большой кластер, распределённый физически по разным адресам. Нужно иметь поистине гигантскую распределённую систему, чтобы надеяться зафлудить эту сеть дата-центров.

    [​IMG]

    Поэтому странно даже видеть такие попытки атаки. Тем не менее, авторы сообщения правы в одном — корневые DNS-серверы действительно являются самым слабым звеном в инфраструктуре интернета.

    «Когда они перестанут работать, никто в интернете не сможет резолвить домены и набирать адрес сайтов привычными словами, что является самой используемой функцией веба. Набрав привычный адрес, люди получат ошибку и будут думать, что интернет не работает, и это недалеко от истины. Помните, что это только протест, мы не собираемся «уничтожать интернет», мы просто временно выводим из строя самое слабое место, — пишут анонимные авторы. — Хотя некоторые ISP-провайдеры используют кэширование DNS, у большинства из них стоит маленькая задержка на обновление кэша, так что у них нет запасного плана в случае выхода из строя корневых DNS-серверов. Кэширующие сервера провайдеров используются в основном для скорости, а не для надёжности».

    Anonymous разработали специальную DDoS-программу Reflective DNS Amplification, которую собираются использовать в данной атаке. Она основана на AntiSec DHN, содержит несколько багфиксов, другой список целей и слегка оптимизирована для производительности.

    Принцип прежний: поток фальшивых пакетов UDP должен вызвать кучу DNS-запросов, которые перенаправятся и отразятся в сторону этих 13-ти DNS-серверов. Здесь используется та же самая уязвимость в UDP, которая позволяет изменить IP-адрес в пакете, таким образом, подделав источник DNS-запроса.

    Уязвимый DNS-сервер должен ответить на каждый запрос на поддельный IP-адрес корневого DNS. Поскольку ответ всегда больше, чем запрос, поток ответов зафлудит данный IP. Данная атака называется усиленной, потому что используется малый поток пакетов для генерации большого трафика.

    Атака базируется на простых IP-адресах, поэтому она будет продолжаться даже после выведения серверов из строя. В это время никто не сможет обратиться к корневым серверам, что затруднит работу специалистов, которые будут пытаться исправить ситуацию. «Вероятно, даун серверов продлится час, может быть больше, может быть несколько дней, — пишут Anonymous. — Это неважно, потому что такое событие заметят все, оно будет глобальным».

    Всем, кто желает присоединиться к атаке, предлагается скачать драйвер Winpcap для перенаправления пакетов, установить рилей Tor и ждать.

    Winpcap - http://www.winpcap.org/install/default.htm
    Tor - http://www.torproject.org/dist/vidalia-bundles/

    Почитать анонс операции "глобальный бэкаут" можно тут


    Дата: 16.02.2012
    http://www.xakep.ru/post/58293/
     
  2. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    937
    Likes Received:
    162
    Reputations:
    27
    Мда.
    Я то думал, что действительно
    но нет, они только добровольцев для этого дела набирают...
     
  3. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    очередной бессмысленный ход.
     
  4. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    ну почему бесмысленный, однажды им это почти удалось
     
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    я в том смысле что профита нет с этого, кроме как +100 к чсв.
     
  6. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    Странный протест когда атака направляется против обычных пользователей. Хотя мне кажется даже с толпой добровольных ботов успех маловероятен, больше походит на пиар.
     
  7. BLurpi^_^

    BLurpi^_^ Banned

    Joined:
    9 Feb 2011
    Messages:
    218
    Likes Received:
    26
    Reputations:
    9
    сайт Winpcap они уже положили)
     
  8. leaderru

    leaderru Member

    Joined:
    19 May 2010
    Messages:
    108
    Likes Received:
    9
    Reputations:
    0
    Непонятно только зачем должны страдать простые пользователи?
     
  9. CatalystX

    CatalystX New Member

    Joined:
    5 Sep 2011
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    Перехожу на DNS гугла.
    8.8.8.8
    Все равно, это больше как пиар
     
  10. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    http://blogerator.ru/page/ddos-v-100-gbits-reportazh-s-linii-fronta-ot-ocevidca
    Так что все возможно :)
     
  11. Nizhegorodets

    Nizhegorodets Member

    Joined:
    21 Mar 2009
    Messages:
    80
    Likes Received:
    66
    Reputations:
    9
    Они хоть что-то положили? Или все грозятся только?
     
  12. C00LPack

    C00LPack Member

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    66
    Reputations:
    19
    мне пох, у моего прова днс-кеши по 10-12 дней лежат :D
     
  13. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    А русские анонимусы разоблачают ЕДРО и Нашистов :D
     
  14. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    697
    Likes Received:
    404
    Reputations:
    134
    а зачем?
     
  15. C00LPack

    C00LPack Member

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    66
    Reputations:
    19
    ну чтобы показать, какие они ниибаца крутые онанизмусы.
     
  16. Степан21

    Joined:
    14 Aug 2011
    Messages:
    42
    Likes Received:
    37
    Reputations:
    3
    пыль пускают и все
     
  17. Kapon

    Kapon New Member

    Joined:
    5 Feb 2012
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    Анонимусы походу кроме как ддосить нечего не умеют, не велико дело кнопки в панеле жать я разочарован ими последнее время.
     
  18. exzi11

    exzi11 Member

    Joined:
    4 Feb 2011
    Messages:
    18
    Likes Received:
    6
    Reputations:
    0
    DDoSить тоже надо уметь со смыслом.