вторник, 22 января 2008 г.

DDoS на Dirty.ru и Leprosorium.ru

По сообщению webplanet.ru (http://webplanet.ru/news/business/2008/01/22/comments/dirty_down.html) второй день атакуют популярные развлекательные порталы Dirty.ru и Leprosorium.ru.

Быстрый анализ показал следующее:

Атаку можно отнести к разряду "интеллектуальных", веб-сервис атакуется запросами к генерации случайной картинки и имеет вид типа:

/captchaa/eckete2rxn2o2gjq для leprosorium.ru
/captcha/534nnkcno8mrew2r для dirty.ru

При такой атаке нет необходимости в генерации большого кол-ва трафика, достаточно "держать" веб-сервис перегруженным.

Остается посочувствовать, что один из наиболее посещаемых ресурсов Рунета не имеет возможности и/или специалистов для выявления IP-адресов, генерирующих подобные запросы с последующим их блокированием.
Отправить комментарий