Атака через реестр запрещённых сайтов

cnews.ru — Злоумышленники купили заблокированные ранее РКН-ом 2 домена, и создали на них 296 поддоменов третьего уровня. Затем в системе DNS к каждому из этих поддоменов добавлялось по несколько тысяч IP-адресов. Таким образом, злоумышленники приписали к своим доменам более 1 млн IP-адресов, в результате чего пользователи «Транстелекома» и некоторых других провайдеров 14 марта испытывали проблемы с доступом в интернет.
Новости, Политика | Dliv227 16:03 19.03.2018
3 комментария | 65 за, 0 против |
#1 | 16:15 19.03.2018 | Кому: Fosnet
> Т.е. неизвестные в масках сначала взломали DNS?

Почему взломали, если они купили домены и управляли его DNS на полном основании. Ну и IP адреса там можно прописывать какие угодно
#2 | 16:22 19.03.2018 | Кому: Fosnet
> Как это влияет на выход в интернет с отдельных провайдеров?

IP адреса, приписанные к заблокированному домену и его поддоменам, попадают в список заблокированных.
#3 | 16:29 19.03.2018 | Кому: Fosnet
> И? В чём профит?

Профит в том, что можно к заблокированному домену приписать IP адреса других реально существующих сайтов и пользователи провайдера не смогут их открыть. Для злоумышленника профита никакого, кроме дискредитации самой существующей системы блокировки сайтов.
Войдите или зарегистрируйтесь чтобы писать комментарии.