LiveJournal: DDoS-атака 30 марта

Проблемы с доступом к «Живому Журналу» наблюдались приблизительно в 13:30, а в 17:30 доступ к ЖЖ полностью пропал. Некоторые пользователи при попытке загрузки страницы ЖЖ испытывали некоторые затруднения с доступом к блог сервису.

Светлана Иванникова (глава LiveJournal Russia) призналась в том что причина неправильной работы сервиса связана с DDoS атаками. Источники атак и адреса Светлана отказалась называть.

Любопытно то что в то время как доступ через браузер к страницам ЖЖ был невозможен, серверы LiveJournal работали в обычном режиме. В момент атаки пинг проходил на серверы как обычно, и составлял приблизительно 300 миллисекунд.

Павел Васильев (тех.директор группы Hosting Community) выразил мнение что для того что бы затруднить работу такого ресурса как LiveJournal, потребовалось бы мощность в много ГБ/с или миллионы обращений за одну секунду. По утверждениям Васильева, такую атаку не выдержит ни один ресурс.

По оценкам в Group-IB, атака на «Живой Журнал» могла быть организована с использованием ботнета состоящего из 100.000 машин. Ширина канала атакующей стороны в сумме составляла не менее 20 Мбит/с, а расходы заказчика этого мероприятия были в пределах $2000/день, утверждают в компании.

Это уже вторая неприятность для ЖЖ которая случилась 20 марта. Приблизительно в 12:00 Кристина Потупчик (пресс-секретарь движения «Наши») опубликовала пост в котором приводится описание ошибки движка «Живого Журнала». В заметке Потупчик говорится о том что отныне пользователи которые не залогинены в ЖЖ не смогут видеть новые посты на всех блогах. Потупчик утверждает что блоггер Алексей Навальный стал исключением из этого правила, его посты от 30 марта были доступны.

Илья Дронов (директор развития продуктов SUP) признал, что в «Живом Журнале» есть проблемы с быстрым отображением новых записей, но по словам Дронова эта ошибка распространяется не на всех пользователей блог-сервиса. К примеру, редакция CNews не смогла повторить эффект задержки новых постов.

В сообщении Ильи Дронова говорится что эта ошибка возникла после внедрения системы front-line для кеширования. Это произошло примерно неделю назад. Как результат внедрения, ожидается увеличение устойчивости перед DDoS-атаками, которые участились в последнее время.

Дронов заявляет что все ошибки будут устранены в ночь на 31 марта 2011 года. Дронов так же заверил что эта ошибка не затрагивает целостность базы записей в ЖЖ. Они никуда не пропадут, комментарии доступны, RSS работает и система сохранила целостность.

Просмотры: (246)

Добавить комментарий