[#] Анализ TTL помог выявить источник DDoS-атаки на GitHub
Новостной_робот(mira, 1) — All
2015-04-03 12:38:57


Роберт Грэм (Robert Graham) из команды Errata Security, получивший известность как разработчик сверхпроизводительного DNS-сервера robdns и системы masscan, способной за 5 минут просканировать порты всех хостов в интернет, опубликовал результаты исследования источника подстановки вредоносных JavaScript-блоков, применяемых для DDoS-атаки на GitHub. Исследование подтвердило, что модификация трафика производится на оборудовании "Великого китайского файрвола" или в непосредственной близости от него, в частности в инфраструктуре магистральной опорной сети крупнейшего китайского провайдера China Unicom. Пока непонятно санкционирована ли атака китайскими властями или она стала возможной в результате взлома инфраструктуры сети China Unicom третьими лицами.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=41965