Röviden, pár szóban összefoglalva: rohadt kemény szombat volt.
De hát mit tehetnék, felkészültem rá. Kávé jeszty, pizza (hawaii) jeszty, két doboz cigi jeszty, három gép jeszty, UPS jeszty, páigyom.
Az első érdekes jelek már reggel érkeztek: elment a netem. Elnyomok egy félmosolyt, mert profi lévén rendelkezem tartalék nettel, (erről valahogy elfeledkeztek valakik
) be is izzítom rögvest. Lássuk hát, mire számíthatunk. A terhelés egyenlőre normális. Kicsit finomhangolok a riasztási értékeken, ki tudja, mivel jönnek, láttam én már karón varjút...
Dél fele hirtelen felugrik a terhelés kicsit. Nocsak. Ellenőrzöm a látogatók számát: megfelelő, ezzel még nincs gond. Délután kettő felé a terhelés felugrik a normál érték ötvenszeresére. Megjöttek
Nézem a rendszernaplót, kicsit bosszankodva konstatálom, hogy itt bizony DDoS-ról van szó.
Mi is az a DDoS? Nos, röviden arról van szó, hogy mivel az internetezők többsége kamikáze módon használja az internetet (windowst használ internetezésre, tűzfalat, vírusirtót, spywareirtót viszont nem, mindenfélét letöltöget, installál, stb.) a gépük úgynevezett 'zombigéppé' alakul, amit valaki(k) a háttérből irányítanak. Az az indoklás, hogy "nekem nem fertőzött a gépem, hisz semmi baját nem látom", már körülbelül a '90-es évek vége fele is marhaságnak számított, hisz ezek a kis programocskák fő célja a rejtőzködés, hisz csak így tudják feladatukat jól ellátni: rajtuk keresztül emailek tömkelege indítható, weboldalak elleni támadás hajtható végre. Az ilyen támadások detektálása nem egyszerű, hisz nem egy gép hajtja végre a támadást, hanem sok különböző. Így szemre nem nagyon lehet megkülönböztetni a sok látogatót a sok zombigéptől. Ehhez a naplófileok részletes analízise szükséges.
Nos, egy ilyen, valószínűleg több száz zombigépből álló, jól felépített hálózatból jött az áldás. A terhelés az egekbe szökött és nem is igen mozdult onnan. Abnormális értékek mindenütt. A védekezési módokról most nem írnék, nem adunk ötleteket
, de amit lehetett, megtettük. Ezúton is köszönet annak a néhány cimbinek (you know who you are!) aki besegítettek, amikor az én két kis vacsavacsa-kezecském már nem volt elég.
Nemrég végeztem a naplófileok elemzésével és bizony itt előre megtervezett támadásról volt szó. A szombati nagyszámú látogató után vasárnap mindösszesen 10%-al voltak kevesebben, de ennek ellenére az oldal pillanatnyi kiesés nélkül, rendben kiszolgált mindenkit, azaz az extrém terhelést nem a látogatók okozták. (be kell valljam, az időlegesen tapasztalt lassú működésekért egy frissen fellépett, a látogatók által nem észlelhető hiba volt a felelős, azonban reggelre ki lett javítva az is)
Összességében igen jól szerepeltünk: a terhelés kiegyensúlyozásával, a kritikus pontok kiszűrésével és kódoptimalizációval elértük azt, hogy az oldal működésében ugyan voltak kisebb-nagyobb kiesések, de sérülés, üzemzavar nem lépett fel. Mosolyogva hallgattam a HírTV tudósítását a hátam mögül, végül is szépen mondták, amit mondtak, de szerettem volna, ha kiemelik, hogy a Rádió oldala ugyan nyögvenyelősen, de azért hellyel-közzel működik. Hüpp.
Ennyit a vicces szombatról. S mivel ez egy macska-egér játék az üldőző és üldözött között, kezdhetek el filózni új védekezési módokon, mert az ellenség sem pihen. Mindenesetre a kesztyűt felvettük.





Hozzászólások
windowst használ internetezésre, tűzfalat, vírusirtót, spywareirtót viszont nem, mindenfélét letöltöget, installál
windowst használ, tuzfalat használ,vírusirtót használ, spywareirtót használ....
Nem mintha zavarna, de nincs ATV-nk.
Kedves Réta! A zavaró tényezők erősségét, "valahol" be kell tájolni! Ha én a REND-ŐRSÉG frekvenciáit zavarni tervezném, akkor semmi esetre sem, az ő frekvenciáin "méregetnék"! Logikus, mire szükség lenne az "akciómra" már a kivédésére is fel lennének készülve.
Nem bánnám, ha én tévednék, mert szeretnék kellemesen csalódni bennük. (legalább egyszer!) Draskovics, az Draskovics, nem több, nem kevesebb, ő ennyi!
Egyébként "fülsüketítő" csend van, napok óta! Vihar előtti csend ez?
Nálunk sincs Echo.
De szerintem szerencsére nem arról van szó hogy az elvtársak dolgoznának, mert nincs pl. National sem.
Szebb jövőt!
Ma, aug.3.-án 21:08-kor ECHO TV-n:
"A rendszer a műholdas jel elvesztését észlelte"
felirat jelent meg! Most 21:15-kor ismét! Gyokorolnak az "elvtársak"?!!!
101 %, hogy erről van szó. Se vihar, se más ok, ha, csak nem UFÓ keze tette be a lábát a dologba!
Én pár hete, mikor rátévedtem a judapest pont orgra azt olvastam, hogy a Broadway jegyirodás tüntetés-ellentüntetés napján őket is DDOSolták, de csak egy tíz perces és egy félórás időre bénult le az oldaluk. De azért a bénulás miatt sokuknak nehéz volt csatlakozni az antimagyarista tüntetéshez. Azt írta a webmesterük, kikapcsolta a cachet. Egyébként egy szégyenletes póló miatt mentem fel az oldalra, amire rovásírással az volt felírva, hogy"zsidó vagyok nem turista". Szörnyű.
OpenSuse alatt is egy kattintás ("one-click-install" - ki hinné, hogy így hívják), és már rögtön kezdhetjük is a flame-t
________________
» webmester
A codeceket alapból felkínálja, ha olyat nyitnál meg.
UHU tartalmazza őket, mert ez csak Amerikában necces, Európában simán letölthető. Az UHU meg konkrétan Magyarország célpontú, így simán tartalmazza.
(Egyébként nekem Totem simán viszi a listen.pls-t)
Az ubuntun alapértelmezett gnomeos rythmbox is simán lejátsza a rádiót. Ha ezzel nem: http://radio.szentkoronaradio.com:8048/listen.pls
Akkor ezzel: mms://radio.szentkoronaradio.com:8048
TERMÉSZETESEN előtte a megfelelő mp3 kódekeket telepíteni kell, hiszen azt licenproblémák miatt alapból egy linux sem tartalmazza. Azt hiszem az ubuntu-restricted-extras csomagban benne van, ha nem akkor gstreamer-* ha az sem akkor tévedtem
AmaroK KDE-s, ő meg valszeg a GNOME-t próbálta...
Ha win mellé akarod telepíteni, javaslom a Wubi-t... VMWare-el ugyanúgy bekapja a Win a vírust...