DDOS и закон

123 4
D0
На сайте с 15.07.2005
Offline
116
4409

Есть проблема: определенные лица, которым сильно не нравится что пишут посетители нашего сайта, настоятельно требуют исключения из рубрикатора упоминания о своей компании вместе с многими десятками не самой лестной информации, на основании которой можно банально идти в прокуратуру. Требования они выдвинули в конце прошлой недели, не озвучив соотв. заказчика и я думаю с фейкового email адреса. Вот уже как 3 суток сайт находится под весьма серьезной DDOS HTTP нагрузкой (стратегия несколько раз менялась, правда отбиваться пока с переменным успехом удается отбиваться от натиска в 5 Мбит на вход под 100 на выход).

Логи конечно же сохранены. Письма сохранены. Провайдер в курсе и по мере сил помогал советами (AntiDDOS они организовать не могут).

Статьи в УК РФ как раз таки приняты

Вопросы:

1. Как вообще прокуратура наша на такие инциденты реагирует?

2. Реагирует ли вообще?

3. У кого был опыт? Что надо учесть для грамотного построения дела?

4. Имеет ли смысл? Особенно учитывая некоторую криминогенность (я почти в этом уверен) заказчиков.

Стоит ли идти по пути закона?

Да. Обидчики должны быть наказаны.
51% (31)
Если хватит смелости и не жалко здоровье.
16% (10)
По закону, как всегда, не выйдет
21% (13)
Пойди на требования террористов и избавь себя от гемороя
11% (7)
Всего проголосовало: 61
Надежный DE хостинг с русской поддержкой (скидки внутри) (https://fornex.com/code/5IJbpHsaYo6X/)
S
На сайте с 20.08.2007
Offline
140
#1

У нас, вон ЖЖ ддосят и Медведева не боятся. Так что маловероятно, что поймают и накажут. но остудить пыл заявление может.

К слову, вы можете размножить информацию, которая ддосерам не нравится на другие сайты (тот же Народ.ру и блоги) и это сделает дальнейшую атаку бессмысленной. Всех не заддосят.

Морфин
На сайте с 07.12.2009
Offline
44
#2

Договоритесь с новостным сайтом на размещение в ленте одной новости. Закиньте туда лаконичную краткую инфу о компании-беспредельщике. Спарсят новость дай Боже:) И ддосить Вас будет уже бесполезно.

А так да, заявой пугнуть можно, если доказательная база имеется серьезная.

S
На сайте с 23.12.2008
Offline
132
#3

ТС, ддос есть штука весьма затратная, трудоемкая + небесконечная. Есть несколько вариантов - отключение портов сервера, сделать несколько зеркал сайта на разных хостингах это на тот случай если пишут "сильные статьи", которые вызывают ддос либо продержатся пару недель, ресурсы и монеты у "ддосеров" закончатся и они должны оставить вас в покое, но если компания сереьзная и сильно ей навредили, то она не будет жалеть ресурсов на обидчика, поэтому крепитесь либо меняйте домен, либо удаляйте материалы.

1к-50-100$ Тизерка товаров (http://clck.ru/DSyz) клик 15-35 центов
[Удален]
#4
seoshik:
ТС, ддос есть штука весьма затратная, трудоемкая + небесконечная. Есть несколько вариантов - отключение портов сервера, сделать несколько зеркал сайта на разных хостингах это на тот случай если пишут "сильные статьи", которые вызывают ддос либо продержатся пару недель, ресурсы и монеты у "ддосеров" закончатся и они должны оставить вас в покое, но если компания сереьзная и сильно ей навредили, то она не будет жалеть ресурсов на обидчика, поэтому крепитесь либо меняйте домен, либо удаляйте материалы.

вы вкорне не правы, вы остались где-то в 2005 году, к тому времени можно было применить эти термины. Сейчас ботнет может собрать любой школьник баксов за 100. А если у него есть 1к или 2к баксов, то там получится уже достаточно мощная игрушка(кнопка выключения сайтов).

Есть несколько вариантов - отключение портов сервер

а еще проще так

+ искать администратора ботнета ооочень сложно. это делается в несколько этапов(опишу путь в лоб). смотришь с каких машин идет ддос(ип), пытаешься сломать одну из них чтобы получить полный доступ(либо надо как-то получить туда), находишь там программу ботнета, теперь её нужно дезасмить, декомпильнуть, чтобы посмотреть где адрес админки, мы имеем адрес хостинга на котором админка(обычно в офшоре гденить) и надо теперь найти того, кто управляет всем этим, договорится с датацентром, чтобы поставили сниффер(а если он заходит с впн-а?!)

не малая цепочка, да? как думаете наш бравый отдел К умеет это делать?

НКВД.pro
На сайте с 21.03.2009
Offline
140
#5

Мы тех, кто ддосил наших клиентов, пару раз успешно доводили до суда. Может затянуться на полгода, т.к. СКП лень заниматься каким-то непонятным ддосом, но отморозку урок на всю жизнь.

"Народный комиссариат виртуальных дел (http://nkvd.pro)". На хостинг-рынке с 2006 г. Да, девятый год на рынке хостинга и самая быстрая поддержка. :)
S
На сайте с 23.12.2008
Offline
132
#6
rean1m5:
вы вкорне не правы, вы остались где-то в 2005 году, к тому времени можно было применить эти термины. Сейчас ботнет может собрать любой школьник баксов за 100. А если у него есть 1к или 2к баксов, то там получится уже достаточно мощная игрушка(кнопка выключения сайтов).

rean1m5, серьезная компания нанимает школьников на проведение ддос атак, как то не складывается, любой да не любой, рунет уже начинает боятся этих школо-кнопок.

rean1m5:
а еще проще так

Куда уж проще, а слабо этой школо-кнопке выключить такие крепкие сайты ? На то она и школо-кнопка что б дети игрались.

rean1m5:
+ искать администратора ботнета ооочень сложно.

А кто сказал что будет легко ? К тому же выше уже написали что находили подобных пакостников.

ware
На сайте с 12.09.2010
Offline
406
#7

Медведев возмущен DDOS-атаками на ЖЖ и попросил правоохранительным органам разобраться. Подробнее тут http://top.rbc.ru/society/08/04/2011/572377.shtml

а еще подробнее в его блоге :)

zexis
На сайте с 09.08.2005
Offline
388
#8

1) Сейчас у многих школьников созданы ботнеты по 100 – 2000 ботов и они используют их активно.

Так что времена, когда ддос был дорог и малодоступен давно прошли.

На хакерских форумах ддос можно заказать за 50$ -70$ в сутки.

Кроме того сами владельцы ботнетов могут кого то ддосить с целью вымогательства, так что для них ддос почти бесплатен, ведь все для этого у них уже есть.

2) Написать завяление в полицию о ддосе можно, но вероятность что ддосера найдут – очень низкая. Так как большинство хакеров используют анонимные прокси. К тому же ддосер может использовать в качестве прокси любую машину из ботнета. А в отделе К сотрудники занимающиеся ддосами даже не знают что такое SSH. Я писал заявление на ддос, давал показания, так что общался с ними. Ребята там хорошие, но дизасемлить код бота вряд ли кто сможет.

3) остается только один выход – защищаться от ддос. Ставить фильтры, покупать мощное железо. Я каждую неделю по 2 раза сталкиваюсь с атаками. И скажу, что 95% атак это атаки до 5-40 Мбит и с количеством одновременно атакущих онлайн ботов до 500 – 2000 (Хотя всего в ботнете может быть до 10 000 - 70 000 разных IP, но онлайн более 2000 - редкость). Они успешно отбиваются защитой установленой на самом сервере. Мощные же атаки более 50-100 Мбит действительно бывают довольно редко.

4) Я часто вижу не удачные попытки админов настроить защиту от ддос, которые не приводят к успеху. Так как для этого нужны хорошие наработки и опыт, далеко не у всякого админа есть такой опыт. В интернете гуляет довольно много мануалов по защите от ддос, которые малоэффективны и защищают лишь от простейших атак. Читать эти мануалы можно, но их не достаточно. Нужно долго нарабатывать стратегию защиты.

5) У меня сложилось мнение, что большинство сообщений о гигабитных ддосах (и ддосах более 100 мбит) – это сказки неумелых админов, которые не могут победить ддос и дорисовывают пару ноликов к его силе, что бы оправдать свою не удачу. Ведь проверить их слова не кто не может.

D0ct0r:
правда отбиваться пока с переменным успехом удается отбиваться от натиска в 5 Мбит на вход под 100 на выход).

То что у вас на вход 5Мбит а на выход 100 Мбит – говорит о том, что ваша защита не работает. Так как настроенный от ддос сервер не должен отвечать на запросы ботов.

Откажите от ваших админов и найдите более опытных.

[Удален]
#9
seoshik:

Куда уж проще, а слабо этой школо-кнопке выключить такие крепкие сайты ? На то она и школо-кнопка что б дети игрались.

это вы написали защиту свою - отключить порты😂

я привел что для вас лучше отключить сетевой кабель😒

как вы вообще представляете отключение портов? и собственно зачем? ну заблокировали(не отключили, ибо отключают свет в подъезде) вы 80 порт и что?))

D0
На сайте с 15.07.2005
Offline
116
#10
zexis:
То что у вас на вход 5Мбит а на выход 100 Мбит – говорит о том, что ваша защита не работает. Так как настроенный от ддос сервер не должен отвечать на запросы ботов.
Откажите от ваших админов и найдите более опытных.

Ну так я и есть и разработчки и админ и СЕО данного сайта. А то что сделал не все, что можно было догадываюсь, потому как первый опыт.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий