Одним из главных событий последних недель можно назвать мощнейшие DDoS-атаки, достигавшие мощности 1,7 Тб/сек за счет Memcached-амплификации. Теперь в сети были опубликованы PoC-утилиты для организации таких атак, а также IP-адреса 17 000 уязвимых серверов. Но практически одновременно с этим специалисты компании Corero Network Security сообщили, что нашли способ защиты.
Напомню, что злоумышленники научились использовать для амплификации DDoS-атак серверы Memcached, что позволяет усилить атаку более чем в 50 000 раз. Данный метод впервые был описан группой исследователей 0Kee Team из компании Qihoo 360. Тогда эксперты предрекали, что из-за эксплуатации Memcached-серверов мы увидим DDoS-атаки мощностью вплоть до 2 Тб/сек.
Вновь о таком методе амплификации заговорили в конце февраля и начале марта 2018 года. Тогда компании Qrator Labs, Cloudflare, Arbor Networks и Qihoo 360 практически одновременно сообщили о том, что преступники действительно начали использовать Memcached для амплификации DDoS-атак, и отчитались от отражении атак мощностью 260-480 Гб/сек. Затем на GitHub обрушилась атака мощностью 1,35 Тб/сек, а также были зафиксированы случаи вымогательских DDoS-атак, тоже усиленных при помощи Memcached.
Эксплоиты
Сразу три proof-of-concept утилиты для организации DDoS-атак с амплификацией посредством Memcached были опубликованы в сети.
Первая утилита — это написанный на Python скрипт Memcacrashed.py, который сканирует Shodan в поисках уязвимых Memcached-серверов. Скрипт позволяет пользователю сразу же использовать полученные IP-адреса для усиления DDoS-атаки. Автором данного решения является ИБ-специалист, ведущий блог Spuz.me.
Вторая утилита была опубликована на Pastebin еще в начале текущей недели, ее автор неизвестен. Инструмент написан на C и комплектуется списком из 17 000 IP-адресов, принадлежащих уязвимым Memcached-серверам. Скрипт запускает DDoS-атаку, используя адреса из списка для ее амплификации (усиления).
Третья представляет из себя эксплоит.
DDoS (сокр. от англ. Distributed Denial of Service, Распределённый отказ от обслуживания) — изначально тип сетевой атаки, основанной на небезграничности ресурсов атакуемой службы, к которой организуется масса запросов, с которыми она заведомо не сможет справиться, и будет вынуждена отказать в обслуживании (либо заставить ждать неприемлемо долго), собственно, отсюда и название.
Обещанный опыт использования восстановленного LG G6 с Алиэкспресс.
МАГАЗИНЫ, продающие LG G6 на Али: ali.pub/4au4rh ali.pub/4au4gl ali.pub/4au4ko ali.pub/4au4b5
НЕ ЗАБЫВАЕМ! Эти смартфоны восстановленные. Только для рисковых покупателей.
Вы вот думали об апгрейде? Я да. Додумался аж до AMD Threadripper. И не какой нить там буржуйский Райзен 2950, а вполне себе бессмысленный Тредриппер 1900Х. да да, это тот, который уступает и 1800Х и 2700Х. А уж Интелам сливает вчистую.
А еще пару слов о браке на материнских платах ASUS и ASRock на чипсете X399.
Больше ни ногой на АМД? Нет, я же люблю приключения! Да и вообще, есть ли хоть кто-то, кто читает эти бредовые длинные подписи под видео? Не, дружище, ты мне скажи, у тебя действительно такая скучная жизнь, что ты читаешь описание под видео? Думаешь, твой ПК станет работать от этого быстрее? Или девушкам нравится больше будешь? Да не, это всего лишь очередной дурацкий текст, чтобы Гугл лучше пробивал видео. Поэтому, мне приходится сюда вписывать эти слова популярные и ты видишь дурацкие РАЙЗЕН вместо Ryzen или АПГРЕЙД вместо upgrade и так далее. Поздравляю! Ты дочитал этот бессмысленный текст почти до конца. Ну как, твоя жизнь наполнилась смыслом? А я ведь предупреждал.
Любишь [netstalkers] и классные кроссы? Тогда этот конкурс для тебя, %username: teleg.run/netstalkers/414
Нарыть информацию можно на любого человека. В этом выпуске расскажем как. Простые и бесплатные инструменты, которые помогут тебе стать еще более криповым членом общества.
В этом ролике представлено детальное сравнение камер флагманов Iphone X, LG V40, Samsung S9.
Кто выйдет победителем и проявит себя лучше всего? Или каждый из смартфонов покажет себя достойно? Проверяем в самых разных условиях.
0:58 дневные фото на Iphone X, LG V40, Samsung S9
2:40 ночные фото на айфон х, лж в40 и самсунг с9
4:45 селфи камера днем
5:45 фронтальная камера при слабом освещении
6:48 макро на айфон икс, лж в40 и самсунг с9
7:32 макро в студии на Iphone X, LG V40, Samsung S9
7:51 сравнение видео записи Iphone X, LG V40, Samsung S9
9:54 вывод
Друзья, не забывайте ставить лайк видео и подписываться на канал! Впереди еще много интересностей ;)
Не забудьте, что это 360° видео: вы можете сами менять угол обзора!
Если понравилось видео, ставьте лайки, комментируйте, подписывайтесь на наш канал: goo.gl/NZMdaz
Мы регулярно публикуем новые 360° видео красивейших мест нашей планеты!
360° фото и видео, виртуальные туры, истории съемок, статьи и ответы на часто задаваемые вопросы можете найти на нашем сайте: AirPano.ru
Просмотр 8К 360° видео в настоящее время требует экстраординарных мощностей компьютера. Если у вас есть сложности с просмотром 360° 8К видео, переключитесь на 4К или на HD качество. Очень надеемся, что YouTube в ближайшее время сможет решить вопрос оптимизации просмотра данного видеоформата.
Также отвечаем на часто повторяющийся вопрос об истинном разрешении 8К 360° видео. В отличие от обычного видеоролика при просмотре 360° видео на экране демонстрируется только часть исходного изображения (примерно 60 градусов из 360). В результате истинное разрешение видимого участка не превышает 1.3К.