Атака через реестр запрещённых сайтов

cnews.ru — Злоумышленники купили заблокированные ранее РКН-ом 2 домена, и создали на них 296 поддоменов третьего уровня. Затем в системе DNS к каждому из этих поддоменов добавлялось по несколько тысяч IP-адресов. Таким образом, злоумышленники приписали к своим доменам более 1 млн IP-адресов, в результате чего пользователи «Транстелекома» и некоторых других провайдеров 14 марта испытывали проблемы с доступом в интернет.
Новости, Политика | Dliv227 16:03 19.03.2018
5 комментариев | 65 за, 0 против |
#1 | 16:31 19.03.2018 | Кому: Пальтоконь
> Как китайцы с этой атакой боролись, интересно.

Наверное, не делали блокировку через жопу?
#2 | 16:34 19.03.2018 | Кому: Пальтоконь
> DNS - это жопа, согласен

Невозможно спорить.
Но в данном конкретном случае жопа это роскомпозор. Их сразу предупреждали, что так оно и будет.
#3 | 16:48 19.03.2018 | Кому: Всем
А вот почему злоумышленники? Что нарушили, кроме понятий? И, главное - чего роскомпозор делать собирается?
#4 | 16:51 19.03.2018 | Кому: Master of the Wind
> от чего маршрутизатор немного охренел, что выразилось переполнением таблицы маршрутизации

Не совсем так, пмсм. DPI для уменьшения нагрузки фильтровал только адреса из списка запрещенных, а тут ему в фильтры полинтернета прилетело
#5 | 18:04 19.03.2018 | Кому: Fosnet
> 46 мин назад
> Погоди, потихоньку въезжаю.
Войдите или зарегистрируйтесь чтобы писать комментарии.