17

Рекордная DDoS-атака 11,5 ТБит/сек - ботнет AISURU

Наткнулся на пост РКН уху ел. В край, где топовый автор https://pikabu.ru/@astrobeglec, вылил очередной ушат помоев на Роскомнадзор и, возможно, в этот раз - незаслуженно. Хотя настрочил от души, я столько не осилю.

Тут оказывается вот какое дело-то сурьёзное:

Новый ботнет AISURU стал причиной крупнейшей зафиксированной DDoS-атаки, мощность которой достигла 11,5 Тбит/с. Масштаб атаки побил весенний рекорд в 5,8 Тбит/с и показал, насколько быстро растёт уровень угроз, связанных с захватом сетевых устройств. По оценкам исследователей QiAnXin XLab, в сети ботнета оказались около 300 тысяч маршрутизаторов по всему миру.

Товарищи Snow, Tom и Forky работают не покладая рук

По данным XLab, атаки проводятся ежедневно и затрагивают организации в Китае, США, Германии, Великобритании и Гонконге. Жертвы выбираются хаотично — нет признаков, что злоумышленники сосредотачиваются на какой-то одной отрасли. Весной AISURU уже запускал волну в 5,8 Тбит/с, а осенью мощность увеличилась почти вдвое.

Подробнее: https://www.securitylab.ru/news/563535.php
Я об этом узнал от своего Zabbix, а потом и от хостера в Германии:

Мы продолжим внимательно следить за производительностью сети... ля-ля-тополя... для дальнейшего повышения устойчивости к крупномасштабным DDoS-событиям, подобным тому, которое вызвано ботнетом Aisuru.

Конкретно у меня отвалился IPv6, 4-ка работает, но я её не нагружаю. Так вот я к чему, не всё то Роскомнадзор, что чудит. Не поддавайтесь панике, комрады! Хотя новости и не радуют.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

Самописное, долбят основную страницу и по ссылкам на ней. Логи нгикса больше гигабайта за день.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

fail2ban?
ipset - оставить только ip РФ? остальное drop на прероуте
nginx limit_req или limit_conn?

Это можно потестить
tcp dport {80, 443} ct state new meter http_limit {

ip saddr limit rate over 10/second drop

}

показать ответы
0
Автор поста оценил этот комментарий

Однако не хило работают, новость с хабра: Cloudflare отразила новую рекордную DDoS-атаку мощностью 22,2 Тбит/с


Резкий рост числа заражений произошёл в апреле 2025 года после взлома сервера обновления прошивки маршрутизатора Totolink. Ботнет также использует уязвимости в IP-камерах, цифровых видеорегистраторах/сетевых видеорегистраторах, чипах Realtek и маршрутизаторах T-Mobile, Zyxel, D-Link и Linksys.

0
Автор поста оценил этот комментарий

руцентр ))

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нехорошее это место, порчи на нём много, наговоры разные =) Кстати, если это обычный хоумпейдж на Wordpress/Joomla, то могут в плагин какой-нибудь долбиться - дырявый. Или шаблон из проклятого места скачали. В былые времена я сначала запускал, цитата: AI-BOLIT — это бесплатный сканер вредоносного кода для сайтов от российской компании «Ревизиум». А они уже как 5 лет забурели, но можно наверное пощупать https://imunify360.com/imunifyav/

Тут ещё логи надо курить, возможно вы не жертва, а пособник ¯ \ _ (ツ) _ / ¯

показать ответы
2
Автор поста оценил этот комментарий

Без отностилеьно РКН, но имхо, больше 10 - это уже госструкуры работают.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вроде как роутеры и камеры наблюдения. Полез поглядеть на свой OpenWRT, вроде норм. Вышло обновление 24.10.4 - надо бы накатить, есть пара уязвимостей.

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий

А сейчас ничего не атакуется? У меня на сайтике ддос несколько дней, думал просто кто-то развлекается из-за припеченной дупы.

Ps 700 тысяч ip с одним запросом за 3 дня, для хоумпейджа многовато. Куча сетей из Индии и Вьетнама.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Где хоститесь? Европа?

показать ответы
36
Автор поста оценил этот комментарий

"не всё то Роскомнадзор, что чудит", да?

Живя в РФ если при проблемах с сетью и запретами тыкнуть в РКПшников то в 99.8% минимум будешь прав.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да я не утверждаю, что РКН белые и пушистые. Сам плююсь. Но мыслю ширше и понимаю, что у них тоже есть свои задачи. Да, решают они их топорно, но это лучше чем разрешить всем куролесить на территории РФ. Кароч, сцуко, плачем и жрём кактусы.

Да, дебилизм и куча нервов. Но любые проблемы заставляют думать и развиваться =)

58
Автор поста оценил этот комментарий
Роскомнадзор, перелогиньтесь)))))
раскрыть ветку (1)
Автор поста оценил этот комментарий

numlock@zabbix:~$ su - roskomnadzor

su: user roskomnadzor does not exist or the user entry does not contain all the required fields

Не получается (

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества