Подробности DDoS-атаки на LiveJournal

Подробности DDoS-атаки на LiveJournal
Администрация LiveJournal, одного из самых популярных среди российских блогеров сервиса, раскрыла подробности DDoS-атаки, начавшейся 30 марта и парализовавшей сеть примерно на 7 часов.
Интернет сфера 103003 апреля, 2011


Доступ к LiveJournal был восстановлен в ночь с 30 на 31 марта — атака не привела ни к отказу оборудования, ни к нарушению целостности системы, ни к потере уже опубликованного контента.

DDoS-атака на LiveJournal началась 30 марта примерно в 16:00 по московскому времени. В течение примерно семи часов Живой Журнал работал с перебоями, но силами команды ЖЖ удалось систематизировать атаку, выделить вредоносный трафик и восстановить работоспособность сервиса. Система, отвечающая за распределение входящей нагрузки по серверам LiveJournal, обрабатывала более миллиона одновременных соединений при средней норме в 50 000 соединений.

ЖЖ пришлось обслуживать в десятки раз больше запросов, чем обычно, и "отдавать" по 2 гигабайта трафика в секунду вместо обычных 400 Мегабит. Стоит отметить, что индексация ЖЖ поисковыми системами временно не работает, что на данный момент приводит к задержкам в появлении свежих записей в результатах поиска, однако эта проблема известна разработчикам и в ближайшем времени будет исправлена.

Светлана Иванникова, руководитель LiveJournal Russia: "Как нам удалось выяснить, в основном атака производилась из Азии: сервера, используемые хакерами, располагались в Китае, Йемене, Южной Корее, Индии, Пакистане, Японии и странах бывшего СССР. Атака подобной мощности случается первый раз за историю ЖЖ и мы по-прежнему не рекомендуем делать выводов о том, что ее адресатами являлись известные персоны. Не исключено, что подобные ситуации повторятся в будущем, однако теперь у нас есть опыт борьбы с такими атаками. Еще раз благодарим пользователей за терпение и понимание".




Комментарии от Disqus