LiveJournal снова не работает
- 28 июля 2011
- administrator
LiveJournal подвергся новым DDoS-атакам, которые продолжаются уже третий день. Очередные атаки пробили усиленную защиту интернет-ресурса, выстроенную после нападений хакеров весной. Злоумышленники сменили тактику, говорят в LiveJournal.
Причиной остановки работы«Живого журнала» в начале недели стала DDoS-атака, направленная на сервис, сообщили в пресс-службе Sup Media, владельца ЖЖ. В понедельник, 25 июля, сервис блогов был недоступен примерно с 11:00 до 17:30 мск. Ранее в компании сбой в работе сервиса объясняли проблемами в США, у магистральных провайдеров Qwest и Verizon, поставлящих услуги в дата-центр.
Атака была такой мощности и характера, что до серверов LiveJournal она даже не дошла, то есть Qwest и Verizon«не выдержали нагрузки, и весь дата-центр, не только LiveJournal, был отрезан от мира как минимум на 5 часов», пишет у себя в ЖЖ директор по развитию продуктов LiveJournal Илья Дронов. По его словам, не работала даже резервная консоль, которая позволила бы понять, что происходит с сетевым оборудованием, поэтому единственным источником информации были провайдеры. Позже LiveJournal запустил DDoS Mitigation Protocol, который показал, что трафик ЖЖ составлял в среднем около 6 гигабит при пиках в 8 гигабит, что, по всей видимости, является потолком для Qwest и Verizon на данной площадке, объясняет Дронов.
После сбоя«Живой журнал» восстановил свою работу, но для ряда пользователей и сервисов сайт по-прежнему может работать некорректно. «Атаки продолжаются и на данный момент, индексация LiveJournal поисковыми системами временно не работает», — говорит Дронов. По его словам, могут не работать отправка записей и комментариев, изменение настроек, новая авторизация, регистрация, добавление/удаление друзей.
Это уже третья DDoS-атака на блог-платформу: первые две произошли в конце марта и в начале апреля и продолжались около 20 часов. Администрация ЖЖ не раскрыла тогда размер ущерба, но, по оценкам специалистов, организация атаки подобного масштаба стоит около $15 тысяч. При этом за время атак«Живой журнал» недополучил $45—50 тысяч рекламных доходов, подсчитали в«Финаме». Кроме того,«Живой журнал» понес расходы и на отражение DDoS-атак, и на закупку дополнительного оборудования. Проверкой DDoS-атаки на ЖЖ занимается ГУВД Москвы. В управлении К МВД России не исключали, что к расследованию могут подключиться правоохранительные органы США: серверы ЖЖ находятся в их юрисдикции.
Генеральный директор компании InfoWatch Наталья Касперская считает, что в проблемах ЖЖ виноваты как менеджеры, так и владельцы ресурса,«которые не понимают, что происходит внутри структуры».
«Судя по предыдущим атакам, люди, управляющие ЖЖ, не понимают повышенной перенагрузки. При этом проблемы после предыдущей атаки исправлены не были», — говорит Касперская. В Sup Media утверждают, что после атак в марте и апреле закупили и установили ПО и увеличили пропускную способность каналов, что помогло противостоять гораздо большим нагрузкам.«Но сейчас атакующие сменили тактику и воздействуют на поставщиков связи», — подчеркивают в компании.
Источник: gazeta.ru