SlideShare a Scribd company logo
1 of 20
Динамика DDoS-атак в России
Александр Лямин
<la@highloadlab.com>
2010
True story!
2010
• 600+ обратившихся за помощью
• 15+ атак > 1Gbps
• 4 атаки > 3Gbps
• 2 > 5Gbps
• 1 > 10Gbps
Типы атак
Исчерпание канальной емкости 1 0 0 k +
Инфраструктура сети 10k+
Сетевой стек системы 1k+
Приложение 100+
Типы атак
Исчерпание канальной емкости 12.5Gbps
Инфраструктура сети DNS
Сетевой стек системы A.G.
Приложение Slow Smart Bots
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность
• Конечность
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность
• Конечность
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность
• Конечность
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность
• Конечность
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность?
• Конечность
Cвойства ботнета
• Транснациональность
• Инертность
• Ущербность
• Жадность! Но иначе…
• Конечность
DDoS без ботнета
DDoS без ботнета
• DNS Amplification
• И без DNS Amplification
• И Amplification без DNS (NTP)
• … и еще, но об этом завтра.
Особый случай
DDoS пришел на ваше приложение,
но цель
не
ВЫ
Как сделать мир лучше?
RTFM!
• Network Ingress Filtering (IETF BCP-38)
• UDP Services (RIPE-52 DNSAMP)
Расследования
SLA
• Bandwidth (Active/Passive)
• Uptime
• Problem Escalation
Спасибо.
Александр Лямин
<la@highloadlab.com>

More Related Content

Viewers also liked

Rigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredRigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredAlexander Lyamin
 
7 mei 2011 menaladani rasulullah muhammad saw- perbuatan -
7 mei  2011   menaladani rasulullah muhammad saw- perbuatan - 7 mei  2011   menaladani rasulullah muhammad saw- perbuatan -
7 mei 2011 menaladani rasulullah muhammad saw- perbuatan - Daarulmuwahhid.org
 
Peran & fungsi masjid di masa rasulullah saw
Peran & fungsi masjid di masa rasulullah sawPeran & fungsi masjid di masa rasulullah saw
Peran & fungsi masjid di masa rasulullah sawDaarulmuwahhid.org
 
7 juli 2012 persiapan menyambut ramadhan 1433
7 juli 2012   persiapan menyambut ramadhan 14337 juli 2012   persiapan menyambut ramadhan 1433
7 juli 2012 persiapan menyambut ramadhan 1433Daarulmuwahhid.org
 
3 nopember 2012 hakikat nikmat & azab
3 nopember 2012  hakikat nikmat & azab3 nopember 2012  hakikat nikmat & azab
3 nopember 2012 hakikat nikmat & azabDaarulmuwahhid.org
 
29 oktober 2011 ber qurban untuk kemuliaan kaum muslimin -
29 oktober  2011   ber qurban untuk kemuliaan kaum muslimin - 29 oktober  2011   ber qurban untuk kemuliaan kaum muslimin -
29 oktober 2011 ber qurban untuk kemuliaan kaum muslimin - Daarulmuwahhid.org
 
3 desember 2011 langkah meraih karunia allah di tahun baru 1433
3 desember  2011   langkah meraih karunia allah di tahun baru 14333 desember  2011   langkah meraih karunia allah di tahun baru 1433
3 desember 2011 langkah meraih karunia allah di tahun baru 1433Daarulmuwahhid.org
 
5 mei 2012 beruntungnya berharap & bergantung hanya kepada allah swt final
5 mei 2012   beruntungnya berharap & bergantung hanya kepada allah swt final5 mei 2012   beruntungnya berharap & bergantung hanya kepada allah swt final
5 mei 2012 beruntungnya berharap & bergantung hanya kepada allah swt finalDaarulmuwahhid.org
 
Lyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersLyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersAlexander Lyamin
 
Kiat agar beban hidup terasa ringan
Kiat agar beban hidup terasa ringanKiat agar beban hidup terasa ringan
Kiat agar beban hidup terasa ringanDaarulmuwahhid.org
 
Ilt beyond the inspiration felix
Ilt beyond the inspiration felixIlt beyond the inspiration felix
Ilt beyond the inspiration felixDaarulmuwahhid.org
 
Kembalinya kejayaan islam adalah keniscayaan
Kembalinya  kejayaan islam adalah keniscayaanKembalinya  kejayaan islam adalah keniscayaan
Kembalinya kejayaan islam adalah keniscayaanDaarulmuwahhid.org
 
Portafolio digital nidia jimenez flores
Portafolio digital  nidia jimenez floresPortafolio digital  nidia jimenez flores
Portafolio digital nidia jimenez floresdcpe2014
 

Viewers also liked (20)

Lyamin idc2015
Lyamin idc2015Lyamin idc2015
Lyamin idc2015
 
Rigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncoveredRigf2012 lyamin ANYONYMOUS uncovered
Rigf2012 lyamin ANYONYMOUS uncovered
 
Chumachenko ngenix telco-form_08.06.11
Chumachenko ngenix telco-form_08.06.11Chumachenko ngenix telco-form_08.06.11
Chumachenko ngenix telco-form_08.06.11
 
7 mei 2011 menaladani rasulullah muhammad saw- perbuatan -
7 mei  2011   menaladani rasulullah muhammad saw- perbuatan - 7 mei  2011   menaladani rasulullah muhammad saw- perbuatan -
7 mei 2011 menaladani rasulullah muhammad saw- perbuatan -
 
Peran & fungsi masjid di masa rasulullah saw
Peran & fungsi masjid di masa rasulullah sawPeran & fungsi masjid di masa rasulullah saw
Peran & fungsi masjid di masa rasulullah saw
 
7 juli 2012 persiapan menyambut ramadhan 1433
7 juli 2012   persiapan menyambut ramadhan 14337 juli 2012   persiapan menyambut ramadhan 1433
7 juli 2012 persiapan menyambut ramadhan 1433
 
3 nopember 2012 hakikat nikmat & azab
3 nopember 2012  hakikat nikmat & azab3 nopember 2012  hakikat nikmat & azab
3 nopember 2012 hakikat nikmat & azab
 
29 oktober 2011 ber qurban untuk kemuliaan kaum muslimin -
29 oktober  2011   ber qurban untuk kemuliaan kaum muslimin - 29 oktober  2011   ber qurban untuk kemuliaan kaum muslimin -
29 oktober 2011 ber qurban untuk kemuliaan kaum muslimin -
 
3 desember 2011 langkah meraih karunia allah di tahun baru 1433
3 desember  2011   langkah meraih karunia allah di tahun baru 14333 desember  2011   langkah meraih karunia allah di tahun baru 1433
3 desember 2011 langkah meraih karunia allah di tahun baru 1433
 
5 mei 2012 beruntungnya berharap & bergantung hanya kepada allah swt final
5 mei 2012   beruntungnya berharap & bergantung hanya kepada allah swt final5 mei 2012   beruntungnya berharap & bergantung hanya kepada allah swt final
5 mei 2012 beruntungnya berharap & bergantung hanya kepada allah swt final
 
Lyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiersLyamin nanog63 lightning ddos amplifiers
Lyamin nanog63 lightning ddos amplifiers
 
Kiat agar beban hidup terasa ringan
Kiat agar beban hidup terasa ringanKiat agar beban hidup terasa ringan
Kiat agar beban hidup terasa ringan
 
Ilt beyond the inspiration felix
Ilt beyond the inspiration felixIlt beyond the inspiration felix
Ilt beyond the inspiration felix
 
Kembalinya kejayaan islam adalah keniscayaan
Kembalinya  kejayaan islam adalah keniscayaanKembalinya  kejayaan islam adalah keniscayaan
Kembalinya kejayaan islam adalah keniscayaan
 
E&C market #datacenter #ukaine 1 2014
E&C market #datacenter #ukaine 1 2014E&C market #datacenter #ukaine 1 2014
E&C market #datacenter #ukaine 1 2014
 
20150525 wsis
20150525 wsis20150525 wsis
20150525 wsis
 
Lyamin zn2013
Lyamin zn2013Lyamin zn2013
Lyamin zn2013
 
Deus
DeusDeus
Deus
 
Portafolio digital nidia jimenez flores
Portafolio digital  nidia jimenez floresPortafolio digital  nidia jimenez flores
Portafolio digital nidia jimenez flores
 
Buque das noivas
Buque das noivasBuque das noivas
Buque das noivas
 

Similar to Trends d do s 2010

Динамика DDoS-атак в России (Александр Лямин)
Динамика DDoS-атак в России (Александр Лямин)Динамика DDoS-атак в России (Александр Лямин)
Динамика DDoS-атак в России (Александр Лямин)Ontico
 
Динамика DDoS-атак в России
Динамика DDoS-атак в РоссииДинамика DDoS-атак в России
Динамика DDoS-атак в РоссииHLL
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атакиAleksey Lukatskiy
 
DDoS Defence 101
DDoS Defence 101DDoS Defence 101
DDoS Defence 101Qrator Labs
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinRoman Emelyanov
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступниковCisco Russia
 
Вы VS DDoS. Доступные контрмеры
Вы VS DDoS. Доступные контрмерыВы VS DDoS. Доступные контрмеры
Вы VS DDoS. Доступные контрмерыQratorLabs
 
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...Банковское обозрение
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Expolink
 

Similar to Trends d do s 2010 (11)

Динамика DDoS-атак в России (Александр Лямин)
Динамика DDoS-атак в России (Александр Лямин)Динамика DDoS-атак в России (Александр Лямин)
Динамика DDoS-атак в России (Александр Лямин)
 
Динамика DDoS-атак в России
Динамика DDoS-атак в РоссииДинамика DDoS-атак в России
Динамика DDoS-атак в России
 
Анатомия внешней атаки
Анатомия внешней атакиАнатомия внешней атаки
Анатомия внешней атаки
 
DDoS Defence 101
DDoS Defence 101DDoS Defence 101
DDoS Defence 101
 
TTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey ShishkinTTK DDOS FREE Sergey Shishkin
TTK DDOS FREE Sergey Shishkin
 
Методы современных кибепреступников
Методы современных кибепреступниковМетоды современных кибепреступников
Методы современных кибепреступников
 
DNS как улика
DNS как уликаDNS как улика
DNS как улика
 
Вы VS DDoS. Доступные контрмеры
Вы VS DDoS. Доступные контрмерыВы VS DDoS. Доступные контрмеры
Вы VS DDoS. Доступные контрмеры
 
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
Комплексные методы обеспечения защиты от Ddos атак. Владимир Сабылин, «Ростел...
 
Lyamin ya.roundtable2014
Lyamin ya.roundtable2014Lyamin ya.roundtable2014
Lyamin ya.roundtable2014
 
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
Ростелеком. Тимур Ибрагимов. "Развитие сервисов по защите от DDoS-атак: взгля...
 

More from Alexander Lyamin

Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Alexander Lyamin
 
Вы против DDoS: доступные контрмеры
Вы против DDoS:  доступные контрмеры  Вы против DDoS:  доступные контрмеры
Вы против DDoS: доступные контрмеры Alexander Lyamin
 
ENOG-1 ddos-classification.lyamin
ENOG-1 ddos-classification.lyaminENOG-1 ddos-classification.lyamin
ENOG-1 ddos-classification.lyaminAlexander Lyamin
 
Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Alexander Lyamin
 
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
Phd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88MppsPhd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88Mpps
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88MppsAlexander Lyamin
 
HLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterHLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterAlexander Lyamin
 

More from Alexander Lyamin (12)

Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015Lyamin GroupIB Report 2015
Lyamin GroupIB Report 2015
 
Lyamin idc2015
Lyamin idc2015Lyamin idc2015
Lyamin idc2015
 
Lyamin hl2014
Lyamin hl2014Lyamin hl2014
Lyamin hl2014
 
Вы против DDoS: доступные контрмеры
Вы против DDoS:  доступные контрмеры  Вы против DDoS:  доступные контрмеры
Вы против DDoS: доступные контрмеры
 
ENOG-1 ddos-classification.lyamin
ENOG-1 ddos-classification.lyaminENOG-1 ddos-classification.lyamin
ENOG-1 ddos-classification.lyamin
 
D do s survival guide
D do s survival guideD do s survival guide
D do s survival guide
 
Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013
 
Hl++2013 lyamin
Hl++2013 lyaminHl++2013 lyamin
Hl++2013 lyamin
 
Yac2013 lyamin-ddos
Yac2013 lyamin-ddosYac2013 lyamin-ddos
Yac2013 lyamin-ddos
 
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
Phd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88MppsPhd2013 lyamin  Высокий пакетрейт на  x86-64, берем планку 14.88Mpps
Phd2013 lyamin Высокий пакетрейт на x86-64, берем планку 14.88Mpps
 
Ddos 2011 risspa
Ddos 2011 risspaDdos 2011 risspa
Ddos 2011 risspa
 
HLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance CenterHLL2011: Traffic Clearance Center
HLL2011: Traffic Clearance Center
 

Trends d do s 2010