Пора валить из ЖЖ?
Jun. 1st, 2007 08:00 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Как выясняется, последнее время ЖЖ подвергается активным DOS-атакам c которыми в SixApart борются примитивнейшим образом - отключая целые блоки адресов, соответствующих российским провайдерам. (отключения, правда, выглядят странным образом. Ни разу не видел 100% потери пакетов, обычно где-то от 95 до 99.8)
Конечно, использование прокси временно поможет. Если использовать не публичные прокси - злоумышленники их очень скоро научатся использовать, и их тоже придется закрывать, а прокси, поднятые надежными знакомыми сисадминами, пускающие с авторизацией.
Но как показала практика борьбы со спамом, негативное явление, возникшее в интернете, просто так задавить невозможно. Соответственно, рано или поздно ЖЖ в его нынешнем виде DDoS-атаками убьют. Скорее рано, чем поздно.
Переход к распределенной блогосфере ситуацию облегчит. От атак будут страдать не все журналы, а только те, чей образ мысли злоумышленникам не нравятся. Но судя по тому, что именно им не нравится, жертвой может стать любой из нас. Настоящим выходом является только переход на систему,
которую я предложил довольно давно - распределенный блог с кэшированием блога друзей. Тогда множество френдов данного блоггера превращается в распределенный кластер по доставке его блога читателям. Чем больше френдов, тем больше точек, откуда можно прочитать. Всех не передушишь.
Конечно, использование прокси временно поможет. Если использовать не публичные прокси - злоумышленники их очень скоро научатся использовать, и их тоже придется закрывать, а прокси, поднятые надежными знакомыми сисадминами, пускающие с авторизацией.
Но как показала практика борьбы со спамом, негативное явление, возникшее в интернете, просто так задавить невозможно. Соответственно, рано или поздно ЖЖ в его нынешнем виде DDoS-атаками убьют. Скорее рано, чем поздно.
Переход к распределенной блогосфере ситуацию облегчит. От атак будут страдать не все журналы, а только те, чей образ мысли злоумышленникам не нравятся. Но судя по тому, что именно им не нравится, жертвой может стать любой из нас. Настоящим выходом является только переход на систему,
которую я предложил довольно давно - распределенный блог с кэшированием блога друзей. Тогда множество френдов данного блоггера превращается в распределенный кластер по доставке его блога читателям. Чем больше френдов, тем больше точек, откуда можно прочитать. Всех не передушишь.
no subject
Date: 2007-06-01 04:33 pm (UTC)no subject
Date: 2007-06-01 04:47 pm (UTC)no subject
Date: 2007-06-01 04:52 pm (UTC)А то мне с arjlover качать хочется, а там нероссийским адресам только ночью 6 часов дают.
no subject
Date: 2007-06-01 05:03 pm (UTC)no subject
Date: 2007-06-01 05:15 pm (UTC)no subject
Date: 2007-06-01 05:40 pm (UTC)no subject
Date: 2007-06-01 05:42 pm (UTC)no subject
Date: 2007-06-01 05:43 pm (UTC)no subject
Date: 2007-06-01 06:05 pm (UTC)no subject
Date: 2007-06-01 06:39 pm (UTC)Номер два. Есть скачивающие программы, в инструкции к аржловеру указано две, одной я пользовалась. Там тупой таймер. Вводишь туда список на закачивание, устанавливаешь когда начинать скачивать и когда заканчивать, в общем, см. инструкцию на аржловере. И не выключаешь комп на ночь. :)
no subject
Date: 2007-06-01 07:20 pm (UTC)выход -- в фидонет.
no subject
Date: 2007-06-01 07:23 pm (UTC)no subject
Date: 2007-06-01 07:34 pm (UTC)no subject
Date: 2007-06-01 07:39 pm (UTC)Теперь даже в наладонники ставят нормальные операционные системы.
no subject
Date: 2007-06-01 07:46 pm (UTC)no subject
Date: 2007-06-01 09:09 pm (UTC)Наверное,нужно что-то похожее, но лучше?
no subject
Date: 2007-06-01 09:09 pm (UTC)Мечтаю об этом всю свою сознательную жизнь... ;-)
Пора, не пора.. Люди частенько не делают что надо..
Date: 2007-06-01 10:09 pm (UTC)Идея распределенного блога - супер. Даже можно к ней прикрутить такие фичи которые сделают ее реально полезной и даже прибыльной юзерам. Нужна только разносторонняя команда для создания... Чего бы Вам не взяться? Достойное Дело Жизни может получиться..
no subject
Date: 2007-06-02 12:36 am (UTC)no subject
Date: 2007-06-02 04:36 am (UTC)Re: Пора, не пора.. Люди частенько не делают что надо..
Date: 2007-06-02 04:45 am (UTC)no subject
Date: 2007-06-02 04:49 am (UTC)Вообще можно подумать о чем-то противоположном tor - распределенном файрволле. Сети proxy, IP-адреса которых известны администраторам целевого сервиса, и которые не блокируются, пока выполняют свои обязательства по недопущению атак. А если не выполняют, то блокируются на уровне индивидуальных IP, а не подсетей и автономных систем.
Примерно так сейчас относятся к MX-ам доменов при приеме электронной почты.
no subject
Date: 2007-06-02 04:55 am (UTC)Это открывает возможности для использования злоумышленниками. Только злоумышленникам надо быть чуточку похитрее.
И точно так же, как сейчас SixApart закрывает доступ от целых провайдеров, государства начнут конфисковывать компьютеры просто по факту наличия там ПО freenet.
А конфискация компьютера это более болезненный удар по пользователю, чем недоступность журнала.
no subject
Date: 2007-06-02 06:10 am (UTC)есть нюанс: это не только место, но и сообщество
Date: 2007-06-02 06:19 am (UTC)