20

Рекордная DDoS-атака 11,5 ТБит/сек - ботнет AISURU

Наткнулся на пост РКН уху ел. В край, где топовый автор https://pikabu.ru/@astrobeglec, вылил очередной ушат помоев на Роскомнадзор и, возможно, в этот раз - незаслуженно. Хотя настрочил от души, я столько не осилю.

Тут оказывается вот какое дело-то сурьёзное:

Новый ботнет AISURU стал причиной крупнейшей зафиксированной DDoS-атаки, мощность которой достигла 11,5 Тбит/с. Масштаб атаки побил весенний рекорд в 5,8 Тбит/с и показал, насколько быстро растёт уровень угроз, связанных с захватом сетевых устройств. По оценкам исследователей QiAnXin XLab, в сети ботнета оказались около 300 тысяч маршрутизаторов по всему миру.

Товарищи Snow, Tom и Forky работают не покладая рук

По данным XLab, атаки проводятся ежедневно и затрагивают организации в Китае, США, Германии, Великобритании и Гонконге. Жертвы выбираются хаотично — нет признаков, что злоумышленники сосредотачиваются на какой-то одной отрасли. Весной AISURU уже запускал волну в 5,8 Тбит/с, а осенью мощность увеличилась почти вдвое.

Подробнее: https://www.securitylab.ru/news/563535.php
Я об этом узнал от своего Zabbix, а потом и от хостера в Германии:

Мы продолжим внимательно следить за производительностью сети... ля-ля-тополя... для дальнейшего повышения устойчивости к крупномасштабным DDoS-событиям, подобным тому, которое вызвано ботнетом Aisuru.

Конкретно у меня отвалился IPv6, 4-ка работает, но я её не нагружаю. Так вот я к чему, не всё то Роскомнадзор, что чудит. Не поддавайтесь панике, комрады! Хотя новости и не радуют.

Лига Сисадминов

2.4K постов18.9K подписчик

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий

Самописное, долбят основную страницу и по ссылкам на ней. Логи нгикса больше гигабайта за день.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

fail2ban?
ipset - оставить только ip РФ? остальное drop на прероуте
nginx limit_req или limit_conn?

Это можно потестить
tcp dport {80, 443} ct state new meter http_limit {

ip saddr limit rate over 10/second drop

}

показать ответы
0
Автор поста оценил этот комментарий

Однако не хило работают, новость с хабра: Cloudflare отразила новую рекордную DDoS-атаку мощностью 22,2 Тбит/с


Резкий рост числа заражений произошёл в апреле 2025 года после взлома сервера обновления прошивки маршрутизатора Totolink. Ботнет также использует уязвимости в IP-камерах, цифровых видеорегистраторах/сетевых видеорегистраторах, чипах Realtek и маршрутизаторах T-Mobile, Zyxel, D-Link и Linksys.

0
Автор поста оценил этот комментарий

руцентр ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нехорошее это место, порчи на нём много, наговоры разные =) Кстати, если это обычный хоумпейдж на Wordpress/Joomla, то могут в плагин какой-нибудь долбиться - дырявый. Или шаблон из проклятого места скачали. В былые времена я сначала запускал, цитата: AI-BOLIT — это бесплатный сканер вредоносного кода для сайтов от российской компании «Ревизиум». А они уже как 5 лет забурели, но можно наверное пощупать https://imunify360.com/imunifyav/

Тут ещё логи надо курить, возможно вы не жертва, а пособник ¯ \ _ (ツ) _ / ¯

показать ответы
2
Автор поста оценил этот комментарий

Без отностилеьно РКН, но имхо, больше 10 - это уже госструкуры работают.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вроде как роутеры и камеры наблюдения. Полез поглядеть на свой OpenWRT, вроде норм. Вышло обновление 24.10.4 - надо бы накатить, есть пара уязвимостей.

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий

А сейчас ничего не атакуется? У меня на сайтике ддос несколько дней, думал просто кто-то развлекается из-за припеченной дупы.

Ps 700 тысяч ip с одним запросом за 3 дня, для хоумпейджа многовато. Куча сетей из Индии и Вьетнама.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Где хоститесь? Европа?

показать ответы
35
Автор поста оценил этот комментарий

"не всё то Роскомнадзор, что чудит", да?

Живя в РФ если при проблемах с сетью и запретами тыкнуть в РКПшников то в 99.8% минимум будешь прав.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да я не утверждаю, что РКН белые и пушистые. Сам плююсь. Но мыслю ширше и понимаю, что у них тоже есть свои задачи. Да, решают они их топорно, но это лучше чем разрешить всем куролесить на территории РФ. Кароч, сцуко, плачем и жрём кактусы.

Да, дебилизм и куча нервов. Но любые проблемы заставляют думать и развиваться =)

56
Автор поста оценил этот комментарий
Роскомнадзор, перелогиньтесь)))))
раскрыть ветку (1)
Автор поста оценил этот комментарий

numlock@zabbix:~$ su - roskomnadzor

su: user roskomnadzor does not exist or the user entry does not contain all the required fields

Не получается (

показать ответы