Чердачок передела
1,799,476 23,204
 

  DeC ( Профессионал )
10 мар 2021 12:12:32

Возможно, идет обещанная США хакерская атака на Россию

новая дискуссия Новость  3.372

Возможно, идет обещанная США хакерская атака на Россию. Не работают сайт Кремля, правительства, Госдумы и ряда других госведомств.
Непонимающий

Источник рассказал о самой масштабной хакерской атаке на сайты госведомств России. Помимо сайтов Кремля, Правительства и Госдумы, лежайт сайты СКР, Минфина и множества других госведомств. Ранее подобную атаку грозили провести США.
Непонимающий

В то же время в работе Ростелекома произошел сбой, следует из данных сервиса Downdetector.
Непонимающий
  • +3.11 / 52
  • АУ
ОТВЕТЫ (45)
 
 
  DeC ( Профессионал )
10 мар 2021 12:14:34

Список неработающих сайтов после начала замедления Twitter, по данным проекта "Сетевые свободы":
 
• упал крупнейший в России провайдер "Ростелеком";
• упали сайты Госдумы (работа восстановлена) и Кремля;
• упал сайт Роскомнадзора;
• упал сайт правительства;
• упал сайт МВД (спустя время работа восстановлена);
• упал сайт СК РФ;
• упал сайт Совета Федерации;
• упал сайт Совета безопасности РФ;
• упал сайт Минцифры;
• упал сайт Минэкономики.
• упал сайт Минпромторга

 
Пока это не атака, а пустяки какие-то. Если это и есть ответка от США - то пфф... Можно забирать все их конфиденциальные данные и дальше.. Пусть положат еще и сайт Медведева (если есть такой?).
 
Подмигивающий
 
PS:
Сайт Госдумы сейчас уже восстановил работу. Однако в самой думе пропал интернет, что парализовало работу депутатов.
Подмигивающий
PPS:
Сбой у платёжной системы QIWI:

 
PPPS:
Проблемы в работе "Ростелекома" произошли из-за сбоя в функционировании оборудования, сообщили в компании.
Непонимающий
  • +3.04 / 44
  • АУ
 
 
  Urri2 ( Практикант )
10 мар 2021 12:24:29
Сообщение удалено
Urri2
10 мар 2021 14:01:49
Отредактировано: Urri2 - 10 мар 2021 14:01:49

  • +0.18
 
 
  Lentz ( Практикант )
10 мар 2021 12:41:02

У меня "Ростелеком". Всё работает, и работать не прекращало.
  • +2.32 / 27
  • АУ
 
 
 
  Полотно ( Слушатель )
10 мар 2021 12:53:44

Так же не было никаких сбоев. Ростелеком.
  • +1.49 / 18
  • АУ
 
 
 
 
  Свой ( Практикант )
10 мар 2021 13:12:54

У меня тоже Ростелеком, и сегодня у него какой-то странный глюк: не удается ставить плюсики.
Не иначе атака ЦРУ против отдельных особо опасных камрадов Быдло
  • +0.89 / 14
  • АУ
 
 
 
  DeC ( Профессионал )
10 мар 2021 13:09:08

Проблемы с доступом к ряду государственных и других сайтов связаны со сбоями в работе маршрутизаторов, используемых в сети «Ростелекома» — Минцифры
Незнающий

То есть могли быть действительно атаки Бидона. А мог быть и сбой криворуких админов.
  • +0.84 / 14
  • АУ
 
 
 
 
  Lentz ( Практикант )
10 мар 2021 13:16:32

Слишком это совпало с объявленным с сегодняшнего числа замедлением трафика твиттера. Для реализации подобного требуется как раз перенастройка маршрутизаторов, причём нетривиальная. Выводы напрашиваются.
  • +1.70 / 18
  • АУ
 
 
 
 
 
  DeC ( Профессионал )
10 мар 2021 13:22:56

Это не так. Провайдеры не перенастраивали маршрутизаторы по этому поводу сегодня. Так что действительно маловероятно что это падение госсайтов связано с Твиттером.
 
Провайдеры рассказали РБК, что Роскомнадзор может ограничивать скорость работы Twitter через оборудование, которое установлено на сетях операторов связи по закону «о суверенном Рунете», в этом случае от самих операторов ничего не зависит: РКН примет меры самостоятельно.

  • +2.37 / 27
  • АУ
 
 
 
 
 
 
  Lentz ( Практикант )
10 мар 2021 13:42:27

В выделенном у вас жирным написано: "...ограничивать скорость работы Twitter через оборудование, которое установлено на сетях операторов связи". То есть через перенастройку маршрутизаторов операторов связи. В частности, Ростелекома. А кто именно это делает, это уже лирика. То ли криворукие админы самого Ростелекома по приказу РКН, то ли криворукие админы самого РКН напрямую.
  • +0.69 / 9
  • АУ
 
 
 
 
 
 
 
  DeC ( Профессионал )
10 мар 2021 14:10:42

Возможно вы правы.
ПРОБЛЕМЫ С ИНТЕРНЕТОМ У РОСТЕЛЕКОМА ПРОИЗОШЛИ ИЗ-ЗА СБОЯ ЕГО ОБОРУДОВАНИЯ, У ОСТАЛЬНЫХ ОПЕРАТОРОВ ЗАМЕДЛЕНИЕ TWITTER ПРОХОДИТ ШТАТНО - РОСКОМНАДЗОР

Незнающий
 ОБОРУДОВАНИЕ РОСКОМНАДЗОРА ПО ФИЛЬТРАЦИИ ТРАФИКА ВО ВСЕХ РЕГИОНАХ РОССИИ РАБОТАЕТ В ШТАТНОМ РЕЖИМЕ - ВЕДОМСТВО
Подмигивающий
  • +1.51 / 19
  • АУ
 
 
 
 
 
 
 
  Dzhuga ( Слушатель )
10 мар 2021 14:39:35

А СОРМовское оборудование у провайдеров стоит в чьих интересах и не обладает ли оно функцией замедления? 
Вроде весь трафик через него идёт...
  • +0.05 / 3
  • АУ
 
 
 
 
 
 
 
 
  Lentz ( Практикант )
10 мар 2021 14:43:52

То оборудование про перехват, я так понимаю. А не про управление трафиком. За управлением трафиком - к маршрутизаторам провайдера, без вариантов. Но я не специалист, зуб не дам.
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
 
  Senbu ( Слушатель )
10 мар 2021 16:17:02

Не совсем перехват - в пассивном режиме (через оптические разделители ака сплиттеры, либо через мирроринг порторв) отдаётся весь трафик с фиксы/мобилы. Никакое влияние СОРМ2 не оказывает, ибо находится не внутри схемы сети, а как бы сбоку.
  • +0.04 / 1
  • АУ
 
 
 
 
 
 
 
 
  alp ( Слушатель )
10 мар 2021 15:03:06

Дублируется ,емнип
  • +0.00 / 0
  • АУ
 
 
 
 
 
 
 
 
  Yuriy58 ( Слушатель )
10 мар 2021 17:20:31

СОРМ работает не так.
  • +0.10 / 5
  • АУ
 
 
 
 
 
 
 
 
 
  Мельхиседек ( Практикант )
10 мар 2021 17:47:18

Да, кроме сорм и сорм2 пришлось напихать кучу железа ещё, затратный закон, но компании выполнили всё, лицензий лишатся не захотели.
Теперь с трафиком можно делать почти всё. А блокировка на уровне твитера в целом - видимо вообще не вопрос, как и замедление его пакетов с медийным контентом.
Думаю это всё пока даже не цветочки, а их набухшие почки только. Ягодки будут гораздо круче.
  • +0.90 / 18
  • АУ
 
 
 
 
 
 
 
 
 
  pps ( Слушатель )
10 мар 2021 17:53:12

Товарищи, которые нам совсем не товарищи, намекают на волшебное сочетание t.c
Попробовал на сайте Russia Today - RT.com напрямую и через ВПН - имеет место быть.
UPD.
Так что те кто наминусовал Foxhound  - теперь плюсуйте Веселый Проверено лично. 
Кто писал правила:  ростики или роскомнадзоровцы - не знаю.
  • +0.12 / 12
  • АУ
 
 
 
 
 
 
 
 
 
 
  qurvax ( Слушатель )
10 мар 2021 18:17:08

Уважаемый, но в URL CDN туиттера раздающий кратинки-видосики (которые вроде как тормозят) домен имеет вид abc.twimg.com. Найдите тут строку t.com
  • +0.18 / 4
  • АУ
 
 
 
 
 
 
 
 
 
 
 
  pps
  • Загрузить
 
 
 
 
 
 
 
 
 
 
 
 
  qurvax
  • Загрузить
 
 
 
 
 
 
 
 
 
 
 
 
 
  pps
  • Загрузить
 
 
 
 
 
 
  ak1402_a ( Слушатель )
10 мар 2021 20:34:59

Скажу так. В последнее время меня РКН заспамил по полной, хоть и компания, где работаю никак не связана с предоставлением услуг связи. Очень большая движуха в сторону суверенного интернета.
  • +0.68 / 8
  • АУ
 
 
 
 
 
  IRU ( Слушатель )
10 мар 2021 13:24:30

Почему то подумалось про "закладки" в прошивках.
  • +0.78 / 9
  • АУ
 
 
 
 
 
 
  lwn ( Слушатель )
10 мар 2021 20:53:59

Вряд ли. Закладки в прошивке могут заработать и в другую сторону. Это вещь одноразовая. Ею разбрасыватся не стоит.
  • +0.04 / 1
  • АУ
 
 
 
 
 
  Neruda ( Слушатель )
10 мар 2021 13:53:18

На правах кухонго админа. 

Урезание скорости, это шейпер на входе и выходе, причем резать трафик придется "окрашенный", то есть, например только видео. Задача не совсем тривиальная и малоопытная, по этому косорукость должна быть представлена в полном объеме.

Однако есть еще один ньюанс.
Маршруты в маршрутизаторах, могут быть статические, а могут быть динамические.
Статический, это когда его один раз прописали и трафик определенного вида всегда "дует в ту сторону" в не зависимости от окружающей действительности.
А динамический, это когда маршрут прописан с условием. Например "от заката, до рассвета" или если канал забит больше чем на 90%, "то туда не ходи, а суда ходи".

А тупой шейпер/админ при ограничении скорости, придерживает ваш трафик, на пару-сотен-тысяч-миллионов пикосекунд.
Из-за этого образуется очередь, то есть канал забит как в предновогоднюю ночь, МКАД забит оленями.Улыбающийся

Вот и получается, что при возникновении "пробки" по главному направлению, ваш тафик динамически уходит на другие маршруты, а там уже толпа других, да и запасные маршруты не такие прокачанные, как основной, и маршрутизаторы там "по ниже, и каналы по жиже."Улыбающийся

Простой кухонный пример вы сможете наблюдать в жизни очень скоро. 

На майских праздниках, по всей стране.
Толпа трафика двинется вон из города, на дачи и шашлыки. 
А на выездах из города, будут стоять ДПСники и тормозить некоторыхПодмигивающий 
Тем самым производить "Урезание скорости некоторых видов трафика/автомобилей.

Из-за этого, некоторые выезды из города просто встанут, а также встанут колом близ лежашие объездные.
Хотя в самом городе и на некоторых выездах будет все прекрасно, даже лучше чем обычно.

ЗЫ:
Было такое, даже более глобальное. лет 10 тому назад.
Когда CISCO выпустила очень критический патч и пол мира решила срочно его накатить. А накат был через рестарт.
И весь трафик который привык ходит этим маршрутом встал колом, потому что маршрутизатор патчится и рестарттится. А таких было миллионы.

АУ на УМ
  • +0.72 / 20
  • АУ
 
 
 
 
 
 
  checot ( Слушатель )
10 мар 2021 15:20:54



Вы сейчас описали обычную DDOS атаку. При этом она должна была происходить на все упавшие сайты одновременно, а не на один. Тут явно другой случай. Похоже упала реплика одного из корневых серверов. Это обьясняет почему зависли определенные домены, а заход на другие одним и тем же провайдером был нормальный через другой корневой.
От старого доброго DDOS-а защита должна быть по умолчанию. 
  • +0.06 / 2
  • АУ
 
 
 
 
  Yuriy58 ( Слушатель )
10 мар 2021 13:25:29

На ядре там сидят не криворукие админы. 
  • +0.44 / 8
  • АУ
 
 
 
 
  za_za ( Слушатель )
10 мар 2021 15:56:43

Маршрутизаторы американского производства имеют "закладки"
  • +0.24 / 4
  • АУ
 
 
 
 
 
  qurvax ( Слушатель )
10 мар 2021 16:05:55

Российского, я думаю, тоже будут иметь. Когда будут. Ну всмысле сами маршрутизаторы у норота.
А мы поставим циску караулить хуъвей, и хуъвей караулить циску. Шах и мат, проклятые копитализды!
  • +0.17 / 4
  • АУ
 
 
 
 
 
 
  opupendr ( Слушатель )
10 мар 2021 19:40:13

Российские давно есть. 
  • +0.30 / 3
  • АУ
 
 
 
 
 
 
 
  qurvax
  • Загрузить
 
 
 
 
 
  Foxhound ( Практикант )
10 мар 2021 17:42:31

Вообще на том же Хабре писали что проблемы из-за низкого уровня профессиональной компетенции блокировщиков - они снижали скорость всем сайтам, имеющим в домене строку t.co

Так что не нужно обвинять американцев в том, что Ростелеком сэкономил на найме квалифицированных специалистов и взял кого подешевле.
  • +0.06 / 21
  • АУ
 
 
 
 
 
 
  Последний гад ( Слушатель )
10 мар 2021 18:31:41

Роскомнадзор объяснил проблемы с доступом к некоторым сервисам
ИА Новости. Проблемы с доступом к сервисам GoogleYouTube и некоторым другим возникли из-за сбоя в работе крупного европейского центра обработки данных (ЦОД) в Страсбурге, заявили РИА Новости в пресс-службе Роскомнадзора.
https://ria.ru/20210…51319.html
  • +1.39 / 14
  • АУ
 
 
 
 
 
 
 
  PhoenixKom ( Слушатель )
10 мар 2021 18:34:31

Да, там небольшая проблемка случилась. Он сгорел полностью.
  • +2.80 / 49
  • АУ
 
 
 
 
 
 
 
 
  Мельхиседек ( Практикант )
10 мар 2021 18:44:28

А симметричный, ну, совсем ассиметричный ответ?
А ведь мы предупреждали ...
Ведь достаточно одного гаечного ключа в высоковольтное оборудование ...
  • +0.36 / 8
  • АУ
 
 
 
 
 
 
 
 
  Старый кэп I ( Профессионал )
10 мар 2021 19:49:05

Боширова и Петрова там коты-мудозвоны и Ми-6 случайно не заметили?
Или может на пожарище визитку Путина нашли?
  • +0.30 / 6
  • АУ
 
 
 
  SubAndy ( Слушатель )
10 мар 2021 18:56:30
Сообщение удалено
SubAndy
20 мар 2021 02:37:57
Отредактировано: SubAndy - 20 мар 2021 02:37:57

  • +0.07
 
 
 
  Арамис ( Слушатель )
10 мар 2021 20:36:28

У меня первые полдня Ростелеком периодически пропадал, причем по очереди были недоступны сайты с хостингом то в России, то за рубежом. Авантюра тоже была недоступна какое-то время. Обиднее всего было несохранение написанного кода в облаке Colab (Гугл)
  • +0.04 / 1
  • АУ
 
 
 
 
  plazma ( Слушатель )
10 мар 2021 20:46:33

Одно дело кошечки и собачки на фоточках в облаке, другое дело хранить незнамо где чувствительный код...
Завязывали бы Вы с такими играми, не дай бог горячая фаза взаимоблокировок и, замучаетесь пыль глотать... (тм)
  • +0.74 / 12
  • АУ
 
 
 
 
 
 
 
  Vick ( Практикант )
10 мар 2021 12:47:54

Если это "официальная ответка США" на недоказанное "нападение России", то это "казус белли". 
  • +0.83 / 15
  • АУ
 
 
  Дмитрий_С ( Слушатель )
10 мар 2021 13:23:50

Уважаемый DeC, а нет случайно статистики оборудование каких фирм стало функционировать не корректно? 
Почему-то на ум приходит Cisco с его распространением по всей России.
  • +0.12 / 4
  • АУ
 
 
 
  В. Вилежаня ( Практикант )
10 мар 2021 13:42:36

Почему-то вспоминаются слова Гайдара (Или Чубайса, уж не помню), нахрена нам своё делать. Что надо, купим.
  • +0.61 / 12
  • АУ
 
  Алсар ( Слушатель )
10 мар 2021 12:50:45

Вот прямой сейчас заходил - всё работает. (kremlin.ru, duma.gov.ru)
  • +0.14 / 2
  • АУ
 
  checot ( Слушатель )
10 мар 2021 13:53:47




Вообще-то, согласно высказываниям в самих США, подобная атака на госструктуры расценивается как обьявление войны. Не знаю приняли они этот закон или нет.
С доказательствами ясен пень будут проблемы, но кого это волнует?
  • +0.20 / 3
  • АУ