Ό,τι ν’ ακούω με το δεξιό μου αυτί / με μάτι αριστερό το βλέπω.
Κι ό,τι καταπιάνεται ο νους να στοχαστεί, / οι χτύποι της καρδιάς το λένε πρώτοι. (Κ. Βάρναλης)

Είμαστε πάλι ΟΡΘΙΟΙ μετά από μια «εξαιρετικά μεγάλη επίθεση»

Νέες «περι­πέ­τειες» είχε σήμε­ρα ο ιστό­το­πός μας, το atexnos.gr.  Για οκτώ περί­που ώρες (15.00–23.00) δεν ήμα­σταν προ­σβά­σι­μοι. Αιτία μία «εξαι­ρε­τι­κά μεγά­λη επί­θε­ση» που δέχτη­κε ο σέρ­βερ που μας φιλοξενεί.

Σύμ­φω­να με την ενη­μέ­ρω­ση που είχα­με: «Δυστυ­χώς, είναι αδύ­να­το να επι­λυ­θεί αυτό το πρό­βλη­μα με κανο­νι­κά μέσα. Θα κάνου­με ό, τι είναι δυνα­τόν για να προ­στα­τέ­ψου­με τον δια­κο­μι­στή σας από επι­θέ­σεις. Ωστό­σο, αυτή η επί­θε­ση είναι τερά­στια, η οποία απαι­τεί πολ­λούς πόρους. Ανά­λο­γα με την πολυ­πλο­κό­τη­τα της επί­θε­σης και τους πόρους του επι­τι­θέ­με­νου, είναι μερι­κές φορές αδύ­να­το να εμπο­δί­σου­με αυτές τις επι­θέ­σεις dDoS με την τρέ­χου­σα τεχνο­λο­γία. Σε αυτή την περί­πτω­ση, υπάρ­χει μόνο μία τελευ­ταία λύση: Να μην απο­κλεί­σε­τε τις επι­τι­θέ­με­νες διευ­θύν­σεις IP (από τις οποί­ες μπο­ρεί να υπάρ­χουν μυριά­δες), αλλά να απο­κλεί­σε­τε την επί­θε­ση της διεύ­θυν­σης IP. Όπως ήδη ανα­φέρ­θη­κε, αυτό είναι το τελευ­ταίο πράγ­μα που θα κάνα­με ποτέ, αλλά η στα­θε­ρό­τη­τα του δικτύ­ου μας για άλλους πελά­τες πρέ­πει να δια­τη­ρη­θεί με όλα τα μέσα και τα χέρια μας είναι συν­δε­δε­μέ­να στο θέμα αυτό: έπρε­πε να ανα­λά­βου­με δρά­ση και έπρε­πε να ανα­στεί­λου­με την πρό­σβα­ση στο δια­κο­μι­στή σας».

Unfortunately, it is impossible to resolve this problem by regular means. We will do anything possible to protect your server from attacks. However, this attack is a massive one, which requires a lot of resources. Depending on the intricacy of the attack and the resources of the attacker, it is sometimes impossible to block such dDoS attacks with current technology. In this case, there is only one last resort: Not to block the attacking IP addresses (of which there might be myriad) but to block the attacked IP address. As already mentioned, this is the last thing we would ever do, but the stability of our network for other customers must be maintained by all means, and our hands are tied in this matter: We had to take action, and had to suspend access to your server.

Αυτή η περι­πέ­τεια είναι συνέ­χεια ενός περί­ερ­γου και πρω­τό­γνω­ρου χακα­ρί­σμα­τος που τυχαία ανα­κα­λύ­ψα­με προ ημε­ρών και ανα­γκα­στη­κα­με να προ­βού­με σε δημό­σια επι­σή­μαν­ση στα social media:

ΠΡΟΣΟΧΗ

Ενδέ­χε­ται να μη έχου­με τον πλή­ρη έλεγ­χο του site ή να μην είμα­στε (η συντα­κτι­κή ομά­δα) οι μόνοι που έχου­με πρό­σβα­ση στη δια­χεί­ρι­ση του Ατέχνως.
Για ό,τι ασυ­νή­θι­στο ενη­με­ρώ­στε μας είτε στο inbox είτε με email στο [email protected].

Ακό­μη δεν ξέρου­με αν και πώς τα δύο αυτά περι­στα­τι­κά συν­δέ­ο­νται. Είμα­στε σε επι­φυ­λα­κή και θα πρά­ξου­με όσα χρεια­στούν για τη θωρά­κι­ση του Ατέ­χνως αλλά και τον εντο­πι­σμό της πηγής του χακα­ρί­σμα­τος. Σύμ­φω­να με την ενη­μέ­ρω­ση που είχα­με η πηγή της σημε­ρι­νής επί­θε­σης είναι αδύ­να­τον να εντοπιστεί:

«Αυτό το είδος επί­θε­σης δικτύ­ου δεν ξεκι­νά από έναν μόνο υπο­λο­γι­στή, αλλά από πολ­λούς υπο­λο­γι­στές. Αυτοί οι υπο­λο­γι­στές είναι κυρί­ως μολυ­σμέ­νοι με ένα ειδι­κό είδος κακό­βου­λου λογι­σμι­κού που ανα­γκά­ζει αυτούς τους υπο­λο­γι­στές να απο­τε­λούν μέρος ενός λεγό­με­νου botnet. Οι υπο­λο­γι­στές ενός botnet ονο­μά­ζο­νται σκλά­βοι και οι ιδιο­κτή­τες αυτών των υπο­λο­γι­στών συνή­θως δεν γνω­ρί­ζουν αυτή τη μόλυν­ση. Επι­πλέ­ον, δεν γνω­ρί­ζουν καν να συμ­με­τέ­χουν σε επί­θε­ση DDoS.

Αυτό το botnet ελέγ­χε­ται από έναν κύριο υπο­λο­γι­στή ο οποί­ος είναι ο πραγ­μα­τι­κός εισβο­λέ­ας. Το IP αυτού του κύριου υπο­λο­γι­στή δεν εμφα­νί­ζε­ται στα αρχεία κατα­γρα­φής του υπο­λο­γι­στή σας, καθώς επι­κοι­νω­νεί μόνο με τους σκλά­βους και τους λέει να επι­τε­θούν σε μια συγκε­κρι­μέ­νη διεύ­θυν­ση IP.

Συνε­πώς, δεν είναι δυνα­τό να σας παρέ­χου­με μια διεύ­θυν­ση IP του πραγ­μα­τι­κού εισβο­λέα, καθώς λει­τουρ­γεί πίσω από τις σκηνές».

Μοι­ρα­στεί­τε το:

Μετάβαση στο περιεχόμενο