elvit: (random)
[personal profile] elvit










Что с основным http://lib.rus.ec/ ?



картинка  участника Jolly Roger










С утра (2.03.2008) нет отклика...


...хоть здесь можно излить своё беспокойство во кратких строках вопроса. Ну и потусоваться... :)










Re: Что с основным http://lib.rus.ec/ ?



Больше всего жаль, что тут нельзя добавлять книги. Закон подлости - как появляеться интересная книга - либрусек лежит =(








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника larin

ддосят








Re: Что с основным http://lib.rus.ec/ ?



larin wrote:
ддосят
Вестимо, в ихних бизьнесах без статьи расхода на хацкеров никак не обойтись.








Re: Что с основным http://lib.rus.ec/ ?



А у меня вот такая интересная вещь выползает (обратите внимание на текст в окне):

[img=http://img337.imageshack.us/img337/8354/librusecwo1.th.png]








Re: Что с основным http://lib.rus.ec/ ?



как такое вообще может быть??...

может, мы об этом еще не знаем, а либрусек уже купили???... под прикрытием того, что сайт ддосят, например?..








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника computers

Ага, купили, а Ларин деньги пропивает с магистром ;))) ;D. Вот только чушь говрить не надо. Сказал же Ларин - ДДОС, и, что характерно, мы ему верим ;).

По опыту Фанлиба мы хорошо знаем, что такое распределенная DDoS - атака. К сожалению, при достаточных ресурсах атакующих бороться с этим почти невозможно. Разве что таким же оружием. Адрес Литреса все знают? ;) 195.42.181.161 - на всякий случай ;).

Сейчас не под атакой 2 наших адреса - lib1 и пиратек (пока). Хорошо бы добавить зеркал - на несколько адресов их ресурсов не хватит. Подумай, Илья, а? И, пожалуйста, пока есть возможность - держи народ в курсе событий.








Re: Что с основным http://lib.rus.ec/ ?



ага. держите пожалуйста! =)

а то начнем паниковать)))








Re: Что с основным http://lib.rus.ec/ ?



Да, что странно, эта фигня открывалась через OpenDNS, потом заходил через американский CGI-proxy - открывался либрусек.








Re: Что с основным http://lib.rus.ec/ ?



А не попробовать ли под это дело слегка подосить litres?..








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника computers

Вот и я о том же. Спрута знаете? Анонимные серверы знаете? Ну, а вообще-то я молчу ;).

http://the-first-attempt.nnm.ru/ne_zabyvaem_i_smotrim_za_razvitiem_sobyt... - вот тут вы можете найти немало сведений по прецеденту, когда ддосили целую страну. Есть там и кое-что еще ;). Только сначала, возможно, придется зарегистрироваться на NNM. Если угодно, могу позже копию странички выложить на рапиду, например.

Вообще-то адрес там после http:// - такой:

"the-first-attempt.nnm.ru/ne_zabyvaem_i_smotrim_za_razvitiem_sobytij_/page-12"








Re: Что с основным http://lib.rus.ec/ ?



А не попробовать ли под это дело слегка подосить litres?..








Re: Что с основным http://lib.rus.ec/ ?



А не попробовать ли под это дело слегка подосить litres?..








Re: Что с основным http://lib.rus.ec/ ?



А не попробовать ли под это дело слегка подосить litres?..








Re: Что с основным http://lib.rus.ec/ ?



А ещё я бы для начала провёл эксперимент с отправлением вопроса на указанный адрес электронной почты.

Ну и с провайдером - разбор полётов на предмет появления указанного текста...








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника computers

Плохо :(. По опыту Фанлиба это может продолжаться несколько месяцев. Надо что-то делать. Кто имеет опыт - научите Ларина ;). Видимо, обычный прием с провайдером перестал работать у магистра (это хорошо ;), и прибегли к другому. Похоже, входная способность сервера к обслуживанию очень мала, т.к. ДДОС блокирует намертво. По моим данным, не работает только конечный узел в Малайзии, остальные пингуются нормально, в пределах 0,5 сек. С каких адресов атака, видно? Как-то нужно создать еще адреса, распылить атаку?

Во всяком случае, всем надо быть готовыми к затяжной войне и не сдаваться.

Также обратите внимание на сообщение от Rogue!








Re: Что с основным http://lib.rus.ec/ ?



Quote:
Надо что-то делать.
Г. магистру (он наверняка читает эти строки) можно напомнить судьбу некого бизьнесмена в стране вечнозелёных помидор: http://ru.wikipedia.org/wiki/Центр_американского_английского








Re: Что с основным http://lib.rus.ec/ ?



computers wrote:
С каких адресов атака, видно? Как-то нужно создать еще адреса, распылить атаку?


Я бы поработал над сервером: анализ запросов + динамический бан IP выдающих повторяющиеся запросы (минут так, для ровного счёта на 16-32).








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника skiv

Меня при кликании на Либрусек или при обновлении странички бросает то сюда на старый сайт, то на новый. И там и здесь сидят пользователи и общаются. Тут человек двадцать зарегистрированных и там человек десять. Но книжки качаются с обеих версий сайта.

И пингуется Либрусек, то в Хьюстоне, то в Малайзии. :((((((((








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника computers

Довольно оригинально: основной адрес lb.rus.ec - выводит на входную страницу Литреса! Причем IP и локализация - именно литресовская. Стало быть, переадресация происходит по имени домена. Неслабый ход со стороны магистра - просто нарушить закон, защищающий доменное имя. Кто скажет, как это делается? Куда влезли: на малазийский сервер? Но трассу не показывает через Малазию. Скорее всего, это может касаться серверов, которые осуществляют поиск доменных имен в Москве, через которую многие из нас и работают. Надо попробовать через анонимизаторы. Если это так, то правление Медведева начинается беспрецедентно.

Всем же, кто подумал, что либрусек купил Литрес - привет, и наилучшие пожелания! ;)

ЗЫ. Интересная мысль. А что если переадресовать ДДОС-атаку таким образом? Что будет? Новый адрес Либрусек, который Литрес, ведь не ДДОСят! Не в этом ли суть?








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника Warchoon

Надо зарегистрировать: lytres.ru, litrec.ru и так далее.

Одного не пойму: зачем было идти у них на поводу и убирать книги с этого хоста, когда сами они себя ведут откровенно по-свински?

Про переадресацию тоже интересно: ведь наверное можно сделать прозрачную переадресацию на Литрес так, чтоб они сами себя ддосили и включать её в особо напряжённые моменты?

Не удивлюсь, если они скатятся до троянов, переадресующих вызовы этого сайта на них на клиентских машинах.








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника skiv

Warchoon, есть повод завести новый топик на форуме Заебука и пофлеймить мал-мала? Шучу, конечно! С мухоморами говорить продуктивно не о чем. :)








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника Taylor

computers wrote:
Кто скажет, как это делается?


=>

computers wrote:
если переадресовать ДДОС-атаку


computers wrote:
Что будет?


=>

http://img337.imageshack.us/my.php?image=librusecwo1.png








Re: Что с основным http://lib.rus.ec/ ?



computers wrote:
Довольно оригинально: основной адрес lb.rus.ec - выводит на входную страницу Литреса! Причем IP и локализация - именно литресовская. Стало быть, переадресация происходит по имени домена.


У меня lib.rus.ec разрешается нормально, на IP адрес принадлежащий theplanet.com:


Quote:


nslookup

> set type=ANY

> lib.rus.ec

Server: 89.113.48.4

Address: 89.113.48.4#53


Non-authoritative answer:

Name: lib.rus.ec

Address: 75.125.199.34


Authoritative answers can be found from:

rus.ec nameserver = ns6.nathosting.com.

rus.ec nameserver = ns5.nathosting.com.

ns5.nathosting.com internet address = 72.21.49.51

ns6.nathosting.com internet address = 72.21.49.54


Всем, у кого вместо lib.rus.ec броузер рисует "что-то чужое", откройте окно MSDOS и напечатаейте команду: ping lib.rus.ec, заметьте IP адрес от которого будут приходить ответные пакеты, если будет 75.125.199.34, значит проблема в Вашем браузере, попробуйте lib.rus.ec используя другой броузер. Еще можно попробовать очистить кэш броузера и сбросить cookies. Возможно, сайт lib.rus.ec был атакован и используя какую-либо "дыру" в DruPal в HTML код какой-либо страницы был добавлен скрипт javascript (или ссылка на такой скрипт) вызывающий переадресацию lib.ruc.ec на litres.ru (например window.location='litres.ru'). Второй вариант - был добавлен скрипт javascript переадресующий браузер пользователя используя известные "дыры" в MSIE (тогда остальные броузеры будут работать нормально).


computers wrote:
Куда влезли: на малазийский сервер? Но трассу не показывает через Малазию. Скорее всего, это может касаться серверов, которые осуществляют поиск доменных имен в Москве, через которую многие из нас и работают. Надо попробовать через анонимизаторы. Если это так, то правление Медведева начинается беспрецедентно.


Это как-то все слишкосм сложно - особенно с учетом того, что правление Медведева еще не началось :). Не надо искать черную кошку там где ее нет, лучше начать с проверки самых простых версий.


computers wrote:
ЗЫ. Интересная мысль. А что если переадресовать ДДОС-атаку таким образом? Что будет?


Ничего. Дураком надо быть, чтобы делать DoS на имя хоста, а не на IP адрес.








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника computers

Конечно, IP там Литреса, я уже говорил. Но все равно, сложно это или нет, все ваши догадки по поводу ошибок в браузере пользователя - мимо. Вот попробовал зайти из Фокса (который не запускал месяц, основной - Опера), и точно так же выводит на Литрес по имени lib.rus.ec, IP - Литреса. Кроме фокуса с маршрутизаторами не знаю, как такое сделать, не забрав под себя чужое доменное имя. Разве что действительно взломали Друпал и засунули туда чужой адрес. В любом случае, действия незаконные, а проделаны - из России, конкретный заказчик - Литрес. Или есть сомнения? Тогда почему выводит IP на Литрес, а не на Пентагон? ;)

А насчет пингования, наберите лучше все разом, например,

ping -n 5000 -l 1000 www.litres.ru -t

Если это сделают сразу тысяч десять человек, что будет? ;)








Re: Что с основным http://lib.rus.ec/ ?



Господа, извините, я здесь новенький...


Что такое старый адрес? Что такое новый? Вот этот сайт, где мы сейчас, это что? А 75.125.199.34 - это что? Именно так у меня резолвится lib.rus.ec. Если это старый, то где новый?


Спасибо.








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника skiv

А новый адрес - http://lib7.rus.ec/ Только его ДДОСят и он с трудом открывается, но там сейчас тоже люди сидят и даже кажется общаются.








Re: Что с основным http://lib.rus.ec/ ?



так это его ддосят?))

а я там сижу, думаю: чего никого нету?))))))))








Re: Что с основным http://lib.rus.ec/ ?


картинка  участника skiv

Ну да ддосят, с утра воскресенья. Ларин там топик открыл, понимающие, как бороться с ДДОС- атаками, приглашаются посоветоваться.








Re: Что с основным http://lib.rus.ec/ ?



что вообше нельзя будет войти в библиотеку ?








Настройки просмотра комментариев












Выберите нужный метод отображения комментариев и нажмите "Сохранить установки", чтобы активировать изменения.




























Гнусно это

Date: 2008-03-03 08:47 pm (UTC)
From: [identity profile] shepelev.livejournal.com
Весьма гнусно.

(no subject)

Date: 2008-03-04 06:03 am (UTC)
From: [identity profile] nut79.livejournal.com
Вот же ж сволочи. Чтоб их всех внезапно поразил долговременный понос.

Profile

elvit: (Default)
elvit

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
2930 31    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags