Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Хостинг-провайдер и регистратор доменных имен Рег.ру сообщил об успешном отражении DDoS-атаки, которая длилась 72 часа и по мощности превысила 40 Гб/с. Все сервисы компании работали в штатном режиме, у клиентов проблем почти не наблюдалось.

Данная атака примечательна тем, что проводилась со смешанного ботнета. Мусорный поток, направленный на ~ 10 тыс. IP-адресов провайдера, генерировали более 40 тыс. устройств, зараженных разными DDoS-зловредами.

Целью атаки являлся вывод из строя Рег.облако, VPS, выделенных серверов, виртуального хостинга. На части стыков с операторами сервисов и внутри инфраструктуры хостера наблюдался повышенный уровень полосы входящего трафика.

Дестабилизация (периодические кратковременные потери) прекратилась, когда включилась основная система фильтрации. Впоследствии по портам 3306, 5432, 27017 была настроена и запущена индивидуальная фильтрация нелегитимного трафика. Уровень фильтрации постепенно снижали, а потом ее и вовсе выключили.

«Несмотря на то что наблюдалась некоторая деградация сети, это могла ощутить лишь небольшая часть клиентских сайтов, — отметили в пресс-службе Рег.ру. — Вопреки массовому характеру кибератаки нового типа на каждый IP-адрес приходилось незначительное количество вредоносного трафика, и существенного влияния не произошло. Небольшим хостинг-провайдерам от подобных атак отбиться сложнее, так как может не хватить мощностей на входе даже после очистки внешними поставщиками».

Подпишитесь на новости

Забытый ПИН больше не потребует стирать весь Android-смартфон

Google разрабатывает запасной способ разблокировки Android-смартфона через привязанный аккаунт. Новинка может избавить пользователей от нынешнего сурового выбора: вспомнить ПИН или отправить все локальные данные под нож. Сейчас при полностью забытом ПИН-коде, пароле или графическом ключе владельцу обычно остаётся сбросить устройство до заводских настроек.

После этого Google попросит подтвердить право собственности через аккаунт, но фотографии, документы и данные приложений без резервной копии уже никто не вернёт.

В Android 17 QPR2 Beta 5 исследователи обнаружили упоминание функции Unlock with Google Account. Её описание предлагает разблокировать устройство с помощью связанного аккаунта Google, если пользователь забыл ПИН или пароль.

Судя по найденному интерфейсу, запасной вход будет добровольным и по умолчанию отключённым. Пользователю придётся заранее разрешить разблокировку через аккаунт в разделе Device unlock.

Фактически компания может вернуть идею, существовавшую в старых версиях Android. До Android 4.4 включительно забытый графический ключ можно было сбросить с помощью данных аккаунта Google. Позднее такую возможность убрали, оставив пользователям фабричный сброс и защиту Factory Reset Protection.

Однако функция пока не работает даже в тестовой Android 17 QPR2 Beta 5, официального анонса от Google нет, а найденный в коде механизм может измениться или вообще не добраться до релиза.

RSS: Новости на портале Anti-Malware.ru