The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Платформа совместной разработки SourceHut была выведена из строя на 7  дней из-за DDoS-атаки, opennews (??), 20-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


183. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 22-Янв-24, 14:44 
> Ддос и так до неприличия дёшев

Угу. Вон там выше эксперт пишет про 100 000 онлайн (у каждого школьника). Осталось узнать выживаемость в течении недели, стоимость инсталляций, аренды арбузоустойчивых серверов - и можно посчитать некую цифру.

Ответить | Правка | Наверх | Cообщить модератору

185. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от onanim (?), 22-Янв-24, 15:27 
> стоимость инсталляций, аренды арбузоустойчивых серверов

у вас знания о дудосах примерно из 2007-го года

Ответить | Правка | Наверх | Cообщить модератору

199. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 23-Янв-24, 07:36 
>> стоимость инсталляций, аренды арбузоустойчивых серверов
> у вас знания о дудосах примерно из 2007-го года

Действительно, я не знал, что если кто-то умел зомбировать устройства, то после 2007 года он потерял возможность зарабатывать на их продажах. Оставалось только применять их самому безальтернативно под дудос. Я верно понял намёк?

Ответить | Правка | Наверх | Cообщить модератору

204. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от onanim (?), 23-Янв-24, 11:51 
неверно, виндовые компы под дудос не используют, вместо "стоимости инсталляций" сейчас "стоимость RCE в очередном китайском вайфай гаджете".
ваша фраза "Почитал про тот mirai" подтвердила моё предположение, что вы далеки от современных реалий в сфере дудоса.


Ответить | Правка | Наверх | Cообщить модератору

211. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от Аноним (-), 23-Янв-24, 20:21 
> неверно, виндовые компы под дудос не используют, вместо "стоимости инсталляций" сейчас
> "стоимость RCE в очередном китайском вайфай гаджете".
> ваша фраза "Почитал про тот mirai" подтвердила моё предположение, что вы далеки
> от современных реалий в сфере дудоса.

Поскольку нахаляву и уксус сладкий - думаю что используют все, что удалось разломать. И если в винде попадется оптовый вулн и MS протормозит, или удастся удачно развести пачку нелохов - можно подумать вон те господа будут от винды отбиваться ногами. А если удалось дефолтный пароль какой-то китайской камеры угадать - тоже годится.

Ответить | Правка | Наверх | Cообщить модератору

220. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 24-Янв-24, 12:53 
Когда я к чему-то близок, о том и не спрашиваю. Мне интереснее реальные проблемы людей, в теме "ИТ сесурити" это когда пользователю пошифровали фоточки, или списали средства со счета. Проблемы электрочайников любопытны меньше.

Пока что благодаря намёку у меня нарисовался такой бизнес-план:

1. Анонсируем багбаунти для устройств, которые толком нельзя эксплуатировать. То есть для них ддос - единственный вариант.
2. По закону больших чисел кто-то обязательно находит технологические отверстия. Естественно, подтверждает рабочим кодом.
3. На 7 миллиардов по тому же закону находится несколько социопатов достаточно умных, что бы собрать готовое и прославиться.
4. Дудосят всех подряд, но в новости попадают только те, у кого широка аудитория и нет средств на антидудос - как в данной теме, или тот же Креббс. Это обычная статистическая ошибка выжившего, сбившая меня с толку.
5. Тут же возникает ненавязчивая реклама Cloudflare и приходят напуганные потребители услуги. Профит.
6. С миллиардом в ботнете Cloudflare можно пойти к сэру женералю и предложить посотрудничать и освоить бюджет на изучение Big Data. Или наоборот он приходил - эти детали уже вторичны.
7. А если кто вдруг раскроет схемку, того назовём конспирологом и свидетелем рептилоидов.

> виндовые компы под дудос не используют

В 2007м я слышал, что люди в здравом уме дудос вообще не используют. Потому что страховщик VISA не хочет терять свой процент, находит таких оперативно и устраивает им самим дудос. Ну а если дудосят кого-то, у кого нет денег, то таким стоит без очереди к доктору.

Ответить | Правка | К родителю #204 | Наверх | Cообщить модератору

222. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от onanim (?), 25-Янв-24, 09:25 
> 1. Анонсируем багбаунти для устройств, которые толком нельзя эксплуатировать. То есть для
> них ддос - единственный вариант.

отнюдь не единственный, умные ёршики успешно продаются в качестве SOCKS прокси.

> 4. Дудосят всех подряд, но в новости попадают только те, у кого
> широка аудитория и нет средств на антидудос - как в данной
> теме, или тот же Креббс. Это обычная статистическая ошибка выжившего, сбившая
> меня с толку.

или кого дудосят эпическими мощностями. насколько я помню, кребса атаковали сотни гигабит в секунду, что на то время было невероятно много и, ЕМНИП, это был тот же ботнет, которым уронили какой-то крупный американский интернет провайдер, от чего собственно в новости это всё и попало.

в данной конкретной теме скорее всего был очень слабый дудос, а у админов сервиса просто не было никакого опыта борьбы с дудосами, поэтому всё и легло. у владельцев реально мощных ботнетов есть цели гораздо интереснее, чем богом забытая кодопомойка для шизиков без яваскрипта.

> 5. Тут же возникает ненавязчивая реклама Cloudflare и приходят напуганные потребители услуги.
> Профит.

скорее всего взяли первого попавшегося антидудос провайдера, который на слуху.

> 6. С миллиардом в ботнете Cloudflare можно пойти к сэру женералю и
> предложить посотрудничать и освоить бюджет на изучение Big Data. Или наоборот
> он приходил - эти детали уже вторичны.

таблетки

Ответить | Правка | Наверх | Cообщить модератору

223. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 25-Янв-24, 11:05 
>> 1. Анонсируем багбаунти для устройств, которые толком нельзя эксплуатировать. То есть для
>> них ддос - единственный вариант.
> отнюдь не единственный, умные ёршики успешно продаются в качестве SOCKS прокси.

Вроде бы это не существенно вредит бизнес-плану, поскольку умные в меньшинстве, и зачем вообще может быть надо 1М прокси?

>> 4. Дудосят всех подряд, но в новости попадают только те, у кого
>> широка аудитория и нет средств на антидудос - как в данной
>> теме, или тот же Креббс. Это обычная статистическая ошибка выжившего, сбившая
>> меня с толку.
> или кого дудосят эпическими мощностями. насколько я помню, кребса атаковали сотни гигабит
> в секунду, что на то время было невероятно много и, ЕМНИП,
> это был тот же ботнет, которым уронили какой-то крупный американский интернет
> провайдер, от чего собственно в новости это всё и попало.

Зачем? Где профит?

> в данной конкретной теме скорее всего был очень слабый дудос, а у
> админов сервиса просто не было никакого опыта борьбы с дудосами, поэтому
> всё и легло. у владельцев реально мощных ботнетов есть цели гораздо
> интереснее, чем богом забытая кодопомойка для шизиков без яваскрипта.

Читал мемуары Северы и не припомню, что бы он кого-то дудосил, разве что конкурентов. Читал тогда же на том же Иксесесе одного из доживших до нашего времени ддосера -- вот он довольно подробно намекал, как именно он ложит сервера БД за Cloudflare, и что для этого ему хватает сотни ботов, а вот опыта и ума - не во всех случаях. Вот за владельцев реально мощных ботнетов, конечно, было любопытно, рад, что они таким образом поделились.

>> 5. Тут же возникает ненавязчивая реклама Cloudflare и приходят напуганные потребители услуги.
>> Профит.
> скорее всего взяли первого попавшегося антидудос провайдера, который на слуху.

Естественно. Это называется нормальное распределение.

>> 6. С миллиардом в ботнете Cloudflare можно пойти к сэру женералю и
>> предложить посотрудничать и освоить бюджет на изучение Big Data. Или наоборот
>> он приходил - эти детали уже вторичны.
> таблетки

Не подумал, не возникло ассоциаций. Вроде годится, добавляем в пункт 7.

Ответить | Правка | Наверх | Cообщить модератору

226. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от onanim (?), 26-Янв-24, 10:06 
> зачем вообще может быть надо 1М прокси?

парсинг, скан, брутфорс, тот же дудос. погугли "residential LTE proxy" например, и посмотри количество контор, предоставляющих эти прокси.

> Зачем? Где профит?

кребса очевидно дудосили из-за обиды на него, а провайдера хз зачем, я думаю, что дудосили конкретную цель в сети этого провайдера, и провайдер упал целиком.

> Читал мемуары Северы

не читал, но осуждаю

> и не припомню, что бы он кого-то дудосил

может, потому что он спамер, а не дудосер?

> как именно он ложит сервера БД за Cloudflare, и что для
> этого ему хватает сотни ботов

если знать реальный IP бэкенда, то и одного бота может хватить, если этот бот - ломаный дедик с 10 гигабитами.

> Не подумал, не возникло ассоциаций. Вроде годится, добавляем в пункт 7.

дед, пей таблетки, или получишь последствия.

Ответить | Правка | Наверх | Cообщить модератору

227. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 26-Янв-24, 14:56 
>> зачем вообще может быть надо 1М прокси?
> парсинг, скан, брутфорс, тот же дудос. погугли "residential LTE proxy" например, и
> посмотри количество контор, предоставляющих эти прокси.

Погуглить?)) Нут так то и NZT продаётся.

>> Зачем? Где профит?
> кребса очевидно дудосили из-за обиды на него, а провайдера хз зачем, я
> думаю, что дудосили конкретную цель в сети этого провайдера, и провайдер
> упал целиком.

Мне не очевидно. Нет профита, зато есть риски.

>> Читал мемуары Северы
> не читал, но осуждаю
>> и не припомню, что бы он кого-то дудосил
> может, потому что он спамер, а не дудосер?

Может, это ведь был ответ на "владельцев реально мощных ботнетов есть цели гораздо интереснее".

>> как именно он ложит сервера БД за Cloudflare, и что для
>> этого ему хватает сотни ботов
> если знать реальный IP бэкенда, то и одного бота может хватить, если
> этот бот - ломаный дедик с 10 гигабитами.

Я, конечно, ничего не понимаю в дудосе, но БД падает не от трафика.

>> Не подумал, не возникло ассоциаций. Вроде годится, добавляем в пункт 7.
> дед, пей таблетки, или получишь последствия.

Заметь, ассоциации с таблетками именно у тебя возникли.

Ответить | Правка | Наверх | Cообщить модератору

194. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от Аноним (-), 22-Янв-24, 23:17 
>> Ддос и так до неприличия дёшев
> Угу. Вон там выше эксперт пишет про 100 000 онлайн (у каждого
> школьника). Осталось узнать выживаемость в течении недели, стоимость инсталляций, аренды
> арбузоустойчивых серверов - и можно посчитать некую цифру.

Да оно ж самоходное! Инсталлируется само: как бот нащупает хилый пароль или известный вулн, так и +1 "коллега". Добро пожаловать в мир sci-fi, теперь и вы можете зарубиться с дронами-репликаторами, если делать нех. Какая у репликаторов стоимость размножения? Бжад, они в таких терминах не оперируют! Берут и размножаются! Cами!

Фейл в противостоянии с репликаторами в том что отстрел десятка ничего не меняет - за это время пара сотен новых и им в целом пофиг. В свое время я пришел к выводу что проще -J DROP давать тем из них которые мешают жить (например брутом ssh). Это уже автоматическая туррелька, сама косит лишние элементы пейзажа, держит свой клочок, так то поинтереснее. Главное чтоб фаер большой список держал (e.g. ipset) да чистить его иногда.

Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

198. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от n00by (ok), 23-Янв-24, 07:25 
>>> Ддос и так до неприличия дёшев
>> Угу. Вон там выше эксперт пишет про 100 000 онлайн (у каждого
>> школьника). Осталось узнать выживаемость в течении недели, стоимость инсталляций, аренды
>> арбузоустойчивых серверов - и можно посчитать некую цифру.
> Да оно ж самоходное! Инсталлируется само: как бот нащупает хилый пароль или
> известный вулн, так и +1 "коллега". Добро пожаловать в мир sci-fi,
> теперь и вы можете зарубиться с дронами-репликаторами, если делать нех. Какая
> у репликаторов стоимость размножения?

В данном случае стоимость - это за сколько можно продать. Это не считая затрат на компиляцию например вышеупомянутого mirai, отладку, несколько VPN и прочие накладные расходы.

Ответить | Правка | Наверх | Cообщить модератору

210. "Платформа совместной разработки SourceHut была выведена из с..."  +/
Сообщение от Аноним (-), 23-Янв-24, 20:02 
> В данном случае стоимость - это за сколько можно продать. Это не
> считая затрат на компиляцию например вышеупомянутого mirai, отладку, несколько VPN и
> прочие накладные расходы.

У них небось и получше есть. Этот просто на публику был вывален, видимо, когда у автора стало подгорать что ему на хвост успешно сели и скоро вычислят. При этом wannabe-фантомасу уже не до оптимизации профитов видимо :))

А так компил там довольно streamlined, даже ссылочки на тулчейны вроде в ридми есть. Не думаю что там ужасные затраты. А какие-то совсем, кхе-кхе, "бизнес-ориентированые" мясники в форке совсем отломали кроссовый лоадер. Не помню, есть они там до сих пор или гитхаб их все-же снес.

И я бы дважды подумал стоит ли что-то качать с 31337 ссылок, да и код весь проверять надо от и до, с микроскопом. Иначе любитель халявы сам влет станет кому-то халявой.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру