<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Александр Гостев: &amp;quot;Ботнет может жить годами&amp;quot; - Comments</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/botnets.html</link>
 <description>Comments for &quot;Александр Гостев: &quot;Ботнет может жить годами&quot;&quot;</description>
 <language>ru</language>
<item>
 <title>всмысле?</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-200161</link>
 <description>&lt;p&gt;всмысле? Александр Гостев это тоже Он? (боксер убийца?)&lt;/p&gt;
</description>
 <pubDate>Fri, 22 Apr 2011 19:35:52 +0400</pubDate>
 <dc:creator>useraaaaa</dc:creator>
 <guid isPermaLink="false">comment 200161 at http://webplanet.ru</guid>
</item>
<item>
 <title>эй Леха
напиши</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-200158</link>
 <description>&lt;p&gt;эй Леха&lt;br /&gt;
напиши чево нибудь эпохальново про свежий нофоллов в ЖЖ.&lt;br /&gt;
это ж как мощно должна обрушиццо статистика и реклама.&lt;br /&gt;
ужас навроде того &quot;павловсково обмена 50-100рублевок&quot;.&lt;/p&gt;
</description>
 <pubDate>Fri, 22 Apr 2011 19:29:26 +0400</pubDate>
 <dc:creator>useraaaaa</dc:creator>
 <guid isPermaLink="false">comment 200158 at http://webplanet.ru</guid>
</item>
<item>
 <title>тоесть это была</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199979</link>
 <description>&lt;p&gt;тоесть это была не &quot;досс аттака&quot;.&lt;br /&gt;
они просто методично втыкали вот то nofollow во все посты.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Apr 2011 02:22:28 +0400</pubDate>
 <dc:creator>useraaaaa</dc:creator>
 <guid isPermaLink="false">comment 199979 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я знаю про</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199838</link>
 <description>&lt;p&gt;Я знаю про перенаправление трафика. Просто в данном случае не стал разжевывать, как именно делается фильтрация. В любом случае это метод &quot;на атакуемой стороне&quot;. Остальное уже детали.&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Apr 2011 17:14:03 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">comment 199838 at http://webplanet.ru</guid>
</item>
<item>
 <title>Лёха, в твоей</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199833</link>
 <description>&lt;p&gt;Лёха, в твоей статье не хватает того, что ниже написано Анатолием Кудриным.&lt;/p&gt;
&lt;p&gt;&quot;С другой стороны, есть системы защиты от DDoS ... ... кроме наблюдения за ним.&quot;&lt;/p&gt;
&lt;p&gt;Впиши сюда, можно ещё перенаправить траффик на более большой канал и стараться фильтровать данные полученные на основе анализа ботнета(не затрагивая магистрали и провайдеров)&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Apr 2011 15:36:02 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199833 at http://webplanet.ru</guid>
</item>
<item>
 <title>Сорри, я</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199832</link>
 <description>&lt;p&gt;Сорри, я перепутал два типа атак. Но суть в одном. В одной атаке юзается узявимость приводящая к отказу сервера. В другой забивание канала любыми пакетами, но сервер работает и справляется.&lt;/p&gt;
&lt;p&gt;&amp;gt;При атаках, направленных на перегрузку канала, обычно находится компания-защитник, с каналом, который позволяет выдержать поток запросов от ботов&lt;/p&gt;
&lt;p&gt;Ну вот это мне и надо было услышать. Значит каперы просто перенаправляют через свой канал этим антиддосом.&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Apr 2011 15:30:22 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199832 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt;ДДоС атака -</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199812</link>
 <description>&lt;p&gt;&amp;gt;ДДоС атака - это не дос атака, - не атака в обслуживании, а забивание канала пакетами чуть больше чем дойуха&lt;/p&gt;
&lt;p&gt;DoS - Denial of Service. DDoS - Distributed Denial of Service. То есть, ддос от просто доса отличается только распределенностью атакующих машин. Отказ в обслуживании при ДДоС так же, как и при ДоС может быть вызван не только забиванием канала, но и забиванием любого другого боттлнека атакуемого сервера (память, проц, система хранения данных и пр.) При атаках, направленных на перегрузку канала, обычно находится компания-защитник, с каналом, который позволяет выдержать поток запросов от ботов, DNS-запись атакуемого сервера перенаправляется на сервер компании-защитника, который фильтрует поток запросов, отдавая атакуемому серверу отфильтрованный поток. Методы фильтрации подбираются по параметрам атаки. Как правило, этого уже достаточно, чтобы атакуемый сервер стал доступен. Доступ к оборудованию провайдера (или вообще способность провайдера справиться с такой атакой) тут не нужен. Если атака направлена на другой боттлнек, то проще этот боттлнек расширить.&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Apr 2011 11:10:20 +0400</pubDate>
 <dc:creator>roof</dc:creator>
 <guid isPermaLink="false">comment 199812 at http://webplanet.ru</guid>
</item>
<item>
 <title>(1) Полицейский -</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199795</link>
 <description>&lt;p&gt;(1) Полицейский - это госслужащий, то есть специально нанятый человек для защиты. Касперский - не госслужащий. У него нет зарплаты на то, чтобы защищать всех желающих. &lt;/p&gt;
&lt;p&gt;(2) Идея о том, чтобы захватить и центр управления и продавать за деньги команду stop - она конечно красивая, но одноразовая. Запалят быстро.&lt;/p&gt;
&lt;p&gt;(3) У Анонимусов я свечку не держал. Но в целом да, существует еще &lt;a href=&quot;http://www.webplanet.ru/news/security/2011/02/25/er_ddos.html&quot; target=&quot;_blank&quot;&gt;LOIC&lt;/a&gt;. Впрочем, я подозреваю, что в этих историях LOIC играет роль не основного оружия, а своего рода &quot;анти-радара&quot;.&lt;/p&gt;
</description>
 <pubDate>Fri, 15 Apr 2011 00:14:45 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">comment 199795 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ой флужу, и</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199785</link>
 <description>&lt;p&gt;Ой флужу, и опять не договорил:&lt;/p&gt;
&lt;p&gt;&amp;gt;Когда тебя ддосит толпа гопников, а мимо идет господин полицейский и предлагает помощь за 150 тыс рублей это нормально?&lt;/p&gt;
&lt;p&gt;Я имел ввиду, это можно помощью назвать? Или это продажа услуг по охране твоей задницы?&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 21:57:44 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199785 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ой,</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199784</link>
 <description>&lt;p&gt;Ой, недоговорил:&lt;/p&gt;
&lt;p&gt;Но более всего порадовали они читателей сообщением о том, что &quot;буквально через 10 минут после этого позвонили из Лаборатории Касперского&quot; - сообщили об атаке, а затем предложили помощь.&lt;/p&gt;
&lt;p&gt;Они предложили не помощь, а свой продукт. Когда тебя ддосит толпа гопников, а мимо идет господин полицейский и предлагает помощь за 150 тыс рублей это нормально?&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 21:56:28 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199784 at http://webplanet.ru</guid>
</item>
<item>
 <title>Лёха, ещё раз</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199783</link>
 <description>&lt;p&gt;Лёха, ещё раз повторюсь. ДДоС атака - это не дос атака, - не атака в обслуживании, а забивание канала пакетами чуть больше чем дойуха. Ты можешь перебанить и переблочить весь ботнет, но пакеты будут идти.&lt;/p&gt;
&lt;p&gt;Тут существуют два решения проблемы:&lt;br /&gt;
1) фильтр/фаер, НО! он должен стоять на уровне провайдера или магистрали.&lt;br /&gt;
2) разведать командную систему и посылать команду &quot;stop&quot; до тех пор, пока не смогут обезвредить ботнет.&lt;/p&gt;
&lt;p&gt;Первый вариант на локальном компе при дос прокатит(ещё можно защититься), при ддосе нет. Нужно блокировать пакеты, чтобы они не забивали канал. (Ну, если только они анально оккупировали магистрали и рулят там пакетами)&lt;br /&gt;
Можно конечно запасной сервер сделать, но его тоже положат.&lt;/p&gt;
&lt;p&gt;Второй вариант очень хороший, но я не готов выкладывать 0.5-1 млн за команду. И вообще, получается они подадут команду - не ддосить ng, а как же ЖЖ, которые не купили антиддос? Ради него не стоит вводить команду, пусть дальше ддосят. (жж и нг привел образно)&lt;/p&gt;
&lt;p&gt;Если вы не согласны, почему анонимусы заддосили недавно визу и мастеркард? У них наверное небыло антиддоса.. Ах нет, ддосил наверное не троян, некому было послать команду &quot;stop&quot;&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 21:51:21 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199783 at http://webplanet.ru</guid>
</item>
<item>
 <title>Кажется, мы</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199776</link>
 <description>&lt;p&gt;Кажется, мы знаем этих ребят&lt;br /&gt;
&lt;a href=&quot;http://www.webplanet.ru/interview/security/2008/03/04/stopddos.html&quot; title=&quot;http://www.webplanet.ru/interview/security/2008/03/04/stopddos.html&quot; target=&quot;_blank&quot;&gt;http://www.webplanet.ru/interview/security/2008/03/04/stopddos.html&lt;/a&gt;&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 18:50:48 +0400</pubDate>
 <dc:creator>designer</dc:creator>
 <guid isPermaLink="false">comment 199776 at http://webplanet.ru</guid>
</item>
<item>
 <title>Это реклама,</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199774</link>
 <description>&lt;p&gt;Это реклама, видимо. Т.к. &quot;анти-ддос&quot; сайт, который рекомендуется, &lt;noindex&gt;&lt;a href=&quot;http://loadimpact.com/result/ddos-protection.ru/-c2cdae536bbea6b74edda73ffa440f29&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;ложится под loadimpact уже на 50 юзверях&lt;/a&gt;&lt;/noindex&gt;.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 18:34:21 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199774 at http://webplanet.ru</guid>
</item>
<item>
 <title>&gt; Я уверен, что у</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199772</link>
 <description>&lt;p&gt;&amp;gt; Я уверен, что у Лехи было еще несколько крутых вопросов&lt;/p&gt;
&lt;p&gt;Вы правы, неизвестный друг! Мне удалось выкрасть из редакции Вебпланеты полный текст интервью, до того как по нему прошлась цензура Испанской Инквизиции. Вот вопросы и ответы, которые были безжалостно вымараны кровавыми псами режима:&lt;/p&gt;
&lt;p&gt;АНДРЕЕВ: Правда ли, что это вы завалили Навального, поваляли в отвалах и посоветовали свалить?&lt;/p&gt;
&lt;p&gt;ГОСТЕВ: Нет. Но видел бы ты, как мы хохотали, когда наблюдали за этим!&lt;/p&gt;
&lt;p&gt;АНДРЕЕВ: А как вы относитесь к Светлане Уебановой... ну то есть, как ее там...&lt;/p&gt;
&lt;p&gt;ГОСТЕВ: Да, именно так и относимся.&lt;/p&gt;
&lt;p&gt;АНДРЕЕВ: Ладно, давай лучше про ботнеты. Ты говоришь что центры управления переехали в Прибалтику. Это очень интересно. Раньше все кричали, что &quot;Кремль атакует эстонские сайты&quot;. А теперь выходит, все наоборот? Валят из Прибалтики кремлевскую жежешечку?&lt;/p&gt;
&lt;p&gt;ГОСТЕВ: Да с этими прибалтами вообще хрен поймешь, за кого они. Но может, поэтому они ничего серьезного и не могут сделать в Интернете. Знаешь анекдот про эстонский DDoS? Ползет по сети запрос. На эстонском маршрутизаторе к нему цепляется вирус и спрашивает:&lt;/p&gt;
&lt;p&gt;- До Талллина даллеко?&lt;br /&gt;
- Нэт, нэ далллеко...&lt;/p&gt;
&lt;p&gt;Через час вирус спрашивает:&lt;/p&gt;
&lt;p&gt;- Еще далллеко?&lt;br /&gt;
- Да, тэперь далллеко...&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 17:52:32 +0400</pubDate>
 <dc:creator>designer</dc:creator>
 <guid isPermaLink="false">comment 199772 at http://webplanet.ru</guid>
</item>
<item>
 <title>Пристыдили!
</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199771</link>
 <description>&lt;p&gt;Пристыдили!&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 17:29:49 +0400</pubDate>
 <dc:creator>zlata</dc:creator>
 <guid isPermaLink="false">comment 199771 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ничего, нам</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199769</link>
 <description>&lt;p&gt;Ничего, нам нравится читать вас на &quot;Часкоре&quot; и &quot;Слоне&quot; :)&lt;br /&gt;
Пишите еще.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 16:40:47 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199769 at http://webplanet.ru</guid>
</item>
<item>
 <title>ГЫ, Леха</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199767</link>
 <description>&lt;p&gt;ГЫ, Леха виртуала спалил )&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 15:54:38 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199767 at http://webplanet.ru</guid>
</item>
<item>
 <title>Насчет</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199766</link>
 <description>&lt;p&gt;Насчет затыкания дыр не соглашусь, а вот по поводу &quot;не сделал&quot; Вы правы. И этот кто-то - я.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 15:46:02 +0400</pubDate>
 <dc:creator>zlata</dc:creator>
 <guid isPermaLink="false">comment 199766 at http://webplanet.ru</guid>
</item>
<item>
 <title>Не знаю, чего</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199757</link>
 <description>&lt;p&gt;Не знаю, чего все так раскричались. Атаки супер пупер, нельзя защитить. Брехня когда хотят защищают. Когда у нас были проблемы мы обращались в ДДОС ЗАЩИТА &lt;noindex&gt;&lt;a href=&quot;http://ddos-protection.ru/&quot; title=&quot;http://ddos-protection.ru/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://ddos-protection.ru/&lt;/a&gt;&lt;/noindex&gt; защитили. И мы не ныли и не кричали на каждом углу помогите. Если есть проблемы ущут тех кто их решает, а не тех кто пиарит.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 15:19:17 +0400</pubDate>
 <dc:creator>Лиска</dc:creator>
 <guid isPermaLink="false">comment 199757 at http://webplanet.ru</guid>
</item>
<item>
 <title>Шутки</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199756</link>
 <description>&lt;p&gt;Шутки шутите?&lt;/p&gt;
&lt;p&gt;Выглядит как затыкание дыры, может кто-то обещавший статью ее не сделал.&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 15:18:41 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199756 at http://webplanet.ru</guid>
</item>
<item>
 <title>Я уверен, что у</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199747</link>
 <description>&lt;p&gt;Я уверен, что у Лехи было еще несколько крутых вопросов, но ему позвонили Враги Навального (tm) и потребовали убрать! Пиздец, нигде уже не скрыться от Испанской Инквизиции!&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 14:58:13 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199747 at http://webplanet.ru</guid>
</item>
<item>
 <title>Это все</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/comments/botnets.html#comment-199746</link>
 <description>&lt;p&gt;Это все интервью, 4 вопроса?&lt;br /&gt;
Текст не обрезался?&lt;/p&gt;
</description>
 <pubDate>Thu, 14 Apr 2011 14:33:33 +0400</pubDate>
 <dc:creator>Гость</dc:creator>
 <guid isPermaLink="false">comment 199746 at http://webplanet.ru</guid>
</item>
<item>
 <title>Александр Гостев: &quot;Ботнет может жить годами&quot;</title>
 <link>http://webplanet.ru/interview/security/2011/04/14/botnets.html</link>
 <description>&lt;p&gt;Почему трудно остановить DDoS-атаку и где прячутся центры управления ботнетов, рассказывает эксперт &quot;Лаборатории Касперского&quot;.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/interview/security/2011/04/14/botnets.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/interview/security/2011/04/14/botnets.html#comment</comments>
 <pubDate>Fri, 15 Apr 2011 19:13:40 +0400</pubDate>
 <dc:creator>l_e_x_a</dc:creator>
 <guid isPermaLink="false">28608 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
