Только в субботу сайт Alldas.de оправился от DDoS-атаки, начавшейся в четверг и продолжавшейся более 24 часов.
Некоммерческий проект Alldas.de ведет "летопись обезличенных сайтов" (попросту - дефейсов). Напомним, что совсем недавно Attrition.org - также некоммерческий проект, ведший такую же летопись - объявил о том, что более не в состоянии пополнять архив дефейсов из-за неимоверно возросшего числа последних.
Таким образом, норвежский проект Alldas.de остался чуть ли не единственным подобным проектом, подхватившим выпавшее знамя из рук Attrition.org.
Как полагает руководство сайта, именно с "профессиональной деятельностью" коллектива, отметившего, кстати, недавно свой четырехлетний юбилей, и связана DDoS-атака. Атака началась поздно вечером в четверг. По сведениям NewsBytes, атакующие компьютеры посылали на адрес Alldas.de до 2 Гб информации ежесекундно, в результате чего маршрутизаторы провайдера Alldas.de - норвежской компании Kvalito - не выдержали и легли. Пострадали и другие, не подвергавшиеся непосредственной атаке, клиенты Kvalito. Идентифицировать атакующий компьютер было практически невозможно из-за примененной технологии атаки - "SYN flood".
Весь свой гнев Kvalito обратил на Allas.de - в ответ на предпринятую атаку провайдер заблокировал движение любых данных, кроме как по протоколу http. В результате чего в течение долгого времени Alldas.de не мог обновлять свой архив взломов, будучи не в состоянии получать электронные сообщения.
На сайте Alldas.de в новости, посвященной произошедшей атаке, персонал сайта сообщил, что Alldas собирается поменять хостинг-провайдера. Последний переезд этого проекта состоялся в феврале. Требования к провайдеру: способность поддерживать трафик примерно 300 Гб в месяц и выше, а также способность выдерживать DDoS-атаки.
Как рассказал Стефан Вагнер, основатель Alldas.de, Kvalito потребовала от руководства проекта заплатить небольшую сумму за причиненный ущерб, а также как можно скорее найти себе другого провайдера.
Стефан Вагнер также рассказал, что провайдеры, как правило, не слишком охотно сотрудничают с Alldas.de именно из-за боязни DDoS- атак, а также по причине многочисленных протестов по поводу осуществляемого Alldas.de сканирования систем, подвергшихся атаке, на предмет выяснения операционной системы, на которой работает атакованный сервер.
"Насколько мы знаем, все крупнейшие фирмы, занимающиеся вопросами компьютерной безопасности, активно используют данные, полученные нами. И тем не менее, никто не хочет хостить нас", - с горечью заключает Стефан Вагнер.