RSS лента

вне форума

сколько стоит DDoS

Оценить эту запись
22.12.2010 в 15:50 (1825 Показов)
просто для справки.

тысяча машин в простеньком ботнете - 10-20$ в день. эти компы могут положить до 10 мегабит самым банальным udp-флудом, но ненадолго.
засрать 20 гигабит - 200-300 евро в день, тут доллары уже не берут.
долгосрочные акции - нужно время на подготовку, есть скидки, от штуки в неделю.
есть еще куча пионеров с "демоверсиями" собственных бот-сетей, можно на пробу заказать час-другой бесплатно. под это дело появились посредники, которые из нескольких пионеров формируют суточные пакеты, дело хлопотное, неточное по времени, однако в чем-то и более трудноблокируемое.


конторы организующие защиту в среднем ориентируются на убытки от простоя, просят за работу сумму которую теоретически можно потерять при месячной аварии.

по сути своей любая такая атака это прямая прибыль для провайдера, трафик идет, денежки капают, а любой безлимитный тариф на хостинге имеет свои рамки (как и процессорное время). пока железо справляется провайдер и не подумает что-то делать, чтобы там не говорилось в рекламе.

в жизни с атаками бороться можно только двумя способами, отсеканием целых сеток у вышестоящего провайдера и потерей "правильных" посетителей, либо расширением канала. всякие фильтры или фаерволы только немного отсрочат неминуемое засирание, хотя от пионеров их вполне достаточно.
в той же жизни любая атака несет конкретную цель или требования, просто из вредности для обычного обиженного юзера это очень недешево.


p.s.
источники: гугль и некоторое кол-во личного опыта.

p.p.s.
зато после переезда форума на широкий канал компутер без прокси-сервера открывает странички также быстро, как раньше с максимально накешированным сквидом. может это и было целью неизвестных "доброжелателей" ;)
Категории
Без категории

Комментарии

  1. Аватар для John63
    Очень познавательно, спасибо.
  2. Аватар для RuslanG
    да, сайт просто летает, спасибо за своевременное реагирование.
    а инфа познавательна, но все равно вопрос кому это надо и за такие деньги (я про наш сайт) мне не понятна
  3. Аватар для wws
    тысяча машин в простеньком ботнете - 10-20$ в день
    Инфицированные рутеры и AP считали? Мне, просто, цифра интересна Инфицированный хост денег не просит. Он тупо ждёт, когда на одном из мастеров появится для него задание. Оценка 10-100 баксов и килобаксов, это не более чем оценка упущенной владельцем выгоды. Софт для управления ботнетами, чуть ли не на рынке продается. На уязвимых хостах идут настоящие хакерские войны, за их обладание. А хозяева хостов и не знают.

    Если кого интересует больше - посмотрите номера журнала Хакер за весну-лето 2010 (не помню точнее). Только предупреждаю, даже этот русский журнал может здорово испортить настроение не окрепшей админской психике, особенно из числа молодых, либо очень твердолобых админов.
  4. Аватар для HikeR
    как я понимаю, продается готовый результат - недоступность или невозможность нормальной работы с ресурсом в течении определенного времени, необходимое количество ботов это забота продавца по-большому счету.
    ну а "тысяча машин" просто фигура речи, запинговать до смерти может и дырявый роутер, а ведь есть и такая зараза как мучанье сайта бессмысленными поисковыми запросами из анны карениной или еще какой имитацией человека, такое не во всякий роутер влезет.

    кстати, в соседнем блоге дали ссылочку на выложенные мосфильмом материалы, народ туда набежал, сайт мосфильма тупит неимоверно. вот вам и бесплатный распределенный DoS