Массированная атака на крупнейшие порталы Сети

В начале прошедшей недели работа крупнейших порталов Сети была скована обрушившейся на них атакой, в ходе котрой применялась крупная сеть "зомбированных" домашних ПК.

Компания Akamai Technologies, обслуживающая инфраструктуру интернета, сообщила о том, что 15 июня в течение двух часов был почти полностью заблокирован доступ к сайтам Apple Computer, Google, Microsoft и Yahoo, благодаря проведенной атаке на главные серверы системы доменных имен (DNS). В ходе ее использовалася крупная сеть, состоящая из огромного числа взломанных ПК, на которые был установлено вредоносный код, предоставляющий удалленный к ним доступ. Обычно такую струтктуру распределенных сетей используют для отправки сообщений по одному и тому же адресу, что приводит к наводнению данными и перегрузке целевых серверов. Такая распределенная атака на отказ в обслуживании, или DDoS, может заблокировать доступ к веб-сайту на несколько часов или даже дней.

Пока не ясно, как атаку DDoS удалось сделать настолько избирательной, чтобы она сосредоточилась на главных сайтах Yahoo, Google, Microsoft и Apple. Обычно распределенные атаки служат не скальпелем, а тупым орудием, как это было при использовании данного метода для массовых поражений в 2000 году. Keynote Systems и другие компании, измеряющие параметры интернета, говорят, что на самом деле общий трафик во время атаки даже снизился, что ставит под сомнение сообщения о гигантском объеме данных, обрушившихся на серверы Akamai. Обычно крупномасштабные атаки DDoS приводят к увеличению сетевого трафика.

Стоит отметить, что DDoS-атаки в последнее время становятся все более изощренными. Не так давно вирус Netsky использовал этот метод воздействия на файлообменную сеть Kazaa, выводя ее из строя на продолжительное время. А в начале года в результате атаки со стороны компьютеров, зараженных вирусом MyDoom, была нарушена работа главного веб-сайта SCO Group.

©1997-2024 Компьютерная газета