DDoS-атака на веб-сайт через торрент-трекер

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 20 Sep 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,063
    Reputations:
    693
    DDoS-атака на веб-сайт через торрент-трекер


    Оказывается, владельцы популярных торрент-трекеров при желании могут направить большой поток HTTP-трафика на любой сайт. Для этого им нужно просто поставить скрипт, который будет добавлять URL сайта жертвы в качестве трекера для новых раздач, публикуемых пользователями.

    Каждый клиент периодически обращается к трекеру по TCP или UDP с запросом, в котором указаны:

    -SHA-1 словаря info (инфохэш);
    -порт, на котором клиент ждёт соединений от других клиентов;
    -количество данных, которыми клиент успел обменяться с другими клиентами;
    -некоторая другая информация.

    Таким образом, если посторонний сайт указан в качестве трекера для какой-нибудь популярной раздачи, то сотни тысяч пользователей начнут бомбардировать запросами посторонний веб-ресурс, даже не подозревая об этом.

    [​IMG]

    В реальности, неизвестно об умышленных DDoS-атаках такого типа, но они действительно теоретически возможны. Кроме того, пользователи могут по ошибке указывать некий посторонний сайт в качестве трекера. Например, сейчас от такой «атаки по ошибке» страдают разработчики open source программы Open Tracker. Они сами не являются трекером, а просто разрабатывают соответствующий модуль для других сайтов, но по какой-то причине на них сейчас идёт перманентный DDoS с миллионами запросов в час от разных торрент-клиентов. Разработчики перешли на веб-сервер nginx и пока выдерживают нагрузку, но эффективно заблокировать подобную атаку практически невозможно.

    В июле 2012 года были внесены коррективы в протокол BitTorrent, которые дают возможность владельцам сайтам через запись DNS TXT прямо декларировать, работает ли на указанном хосте торрент-трекер. Если торрент-клиент при закачке торрента получает указание отправлять данные на некий торрент-трекер, а в DNS TXT прямо указано, что на данном хосте торрент-трекера не существует, то клиентская программа не будет направлять туда трафик.

    Необходимые изменения уже внесены в протокол, теперь нужно реализовать данную функцию непосредственно в торрент-клиентах. Первыми её реализовали разработчики клиента Vuze в новой версии Vuze 4.7.2 (см. раздел DNS Tracker Changes). Разработчики μTorrent внесли изменения в последнюю альфа-версию программы, и в ближайшем будущем обещают перенести в стабильный релиз.

    20.09.2012
    http://www.xakep.ru/post/59349/​
     
    _________________________
  2. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    интерестно :)

    я в россии но есть черный кадиллак и он по силам мне
     
  3. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    [​IMG]
    у меня так друг умер
     
  4. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    так это большие деньги!ДДос это уже деньги...
     
  5. skagen

    skagen Member

    Joined:
    8 Jan 2010
    Messages:
    122
    Likes Received:
    13
    Reputations:
    0
    да неужели?по моему это и так очевидно
     
  6. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    вконтакте так ддосили антигейт, но у них там мягко говоря ничего не вышло :D
     
  7. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    У ВК трекер есть ОО?
    ВК просто фрэйм повесили, а тут о другом речь.
     
  8. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Вы хоть новость читали? Там говорится о том что пользователям могут в торрент файл добавить в качестве альтернативного источника(трекера) сайт жертвы .. И тогда торрент клиент пользщоваетеля будет запрашивать этот сайт для получения файла ...


    А ВК тупо вставили iframe ...

    П.с возможно это могут сделать не только владельцы трекеров но и те кто выкладывают торрент файлы(раздачи).
     
Loading...