РЕКОРДНАЯ DDOS-АТАКА НА ЯНДЕКС
В минувшие выходные Компания Яндекс подверглась крупнейшей в истории рунета DDoS-атаке, она состояла из более чем 20 млн RPS). Стоит отметить, что Компании удалось отразить атаку, работа не была остановлена и данные пользователей также не пострадали.
Специалисты «Яндекса» и компании Qrator Labs поделились некоторыми подробностями о данном нападении. Атака была осуществлена при помощи нового ботнета под названием Mēris (по-латышски «чума»). По оценкам экспертов, в состав ботнета входит более 200 тыс. устройств, а для взаимодействия внутри сети используются обратные L2TP-туннели.
Особенности ботнета Mēris:
- Открытый порт 5678;
- SOCKS4-прокси на зараженном устройстве (не подтверждено, хотя известно, что устройства Mikrotik используют SOCKS4);
- Атаки ориентированы на эксплуатацию RPS;
- Использование конвейерной обработки (pipelining в HTTP/1.1) для организации DDoS-атак.
Компании Яндекс удалось отразить самую мощнейшую атаку. Для того, чтобы Наши Клиенты также всегда оставались на шаг впереди кибетеррористов, мы предлагаем только самые эффективные и надежны решения от Наших Партнеров.