SlideShare a Scribd company logo
qrator.net 2015
DDOS-АТАКИ В РОССИИ: 2015
(и не только)
qrator.net 2015
Количество DDoS атак в 2015-м году
снизилось.
(мнение)
?
qrator.net 2015
Факты и цифры
2015 1H 2014 1H
Нейтрализовано атак: 9 347↑ 2 715
Среднее атак в день: 51↑ 15
Макс. в день: 109↑ 38
Средний ботнет: 1 053↓ 1 918
Макс. размер ботнета: 162 528↓ 420 489
Средняя длительность, час: 6↓ 11
Макс. Длительность, день: 122↑ 91
Spoofed атак: 6 065↑ 1 557
Атак более 1Gbps: 276↑ 198
Атак более 10Gbps: 150↑ 92
Атак более 100Gbps: 67↑ 45
3
qrator.net 2015
Индустриальное разделение
1H15 increment 1H14
Payment systems 53,2 582%
Taxi 18,9 503%
Social Networks 18,8 647%
Real Estate 16,8 236%
Advertisement 11,4 -14%
Travel 8,8 46%
Banks 6,7 223%
Medicine 5,8 28%
Promo 5,5 88%
E-commerce 5,0 149%
Government 5,0 4%
Mass media 4,4 -54%
Info 4,2 -4%
Coupons 3,3 74%
Forex/Exchange 2,2 -69%
Trade 2,1 36%
Insurance 2,1 40%
Microfinance 1,7 -32%
Games 1,6 -31%
Online Cinema 1,4 -23%
4
qrator.net 2015
Индустриальное разделение
1H15 increment 1H14
Payment systems 53,2 582%
Taxi 18,9 503%
Social Networks 18,8 647%
Real Estate 16,8 236%
Advertisement 11,4 -14%
Travel 8,8 46%
Banks 6,7 223%
Medicine 5,8 28%
Promo 5,5 88%
E-commerce 5,0 149%
Government 5,0 4%
Mass media 4,4 -54%
Info 4,2 -4%
Coupons 3,3 74%
Forex/Exchange 2,2 -69%
Trade 2,1 36%
Insurance 2,1 40%
Microfinance 1,7 -32%
Games 1,6 -31%
Online Cinema 1,4 -23%
5
qrator.net 2015
Кстати о прессе
6
qrator.net 2015
From: Armada Collective ( with love )
<armadacollective@openmailbox.org>
P.S. Qrator sucks.They can’t block massive UDP floods, but with them massive UDP
floods are not even necessary, because small sophisticatedTCP attacks are passing
through their firewalls.
Also, they don’t work very well with HTTP attacks.
For recommendation of better protection (and probably cheaper then them) we can
inform you once we get your payment.
7
qrator.net 2015
Амплификаторы в IPv4
8
0
10000000
20000000
30000000
40000000
50000000
60000000
2014-04-21 2014-06-10 2014-07-30 2014-09-18 2014-11-07 2014-12-27 2015-02-15 2015-04-06 2015-05-26 2015-07-15 2015-09-03
Chargen
NTP
DNS
SNMP
SSDP
Total
qrator.net 2015
Но все еще достаточно
9
qrator.net 2015
И дети этим пользуются
Incredible! As this is not easy. Knock down one server all went down ...Well
hrvatskitelekom I mean really. Let you alone for now.
- KuNaNeT (@ KuNaNetw0rk) September 22, 2015
10
qrator.net 2015
Поговорим о взрослых
11
qrator.net 2015
BGP hijacking
As first reported here: http://blog.bofh.it/id_456 ROS recommended using BGP hijacking
and HackingTeam helped with the setup of new RAT CnC servers.
12
qrator.net 2015
13
qrator.net 2015
Report2014.groupIB.ru
14
qrator.net 2015
http://radar.qrator.net
15
qrator.net 2015
Устами ребенка глаголит Истина
16
qrator.net 2015
Устами ребенка глаголит Истина
small sophisticatedTCP attacks
17
qrator.net 2015
Stay tuned
la@qrator.net

More Related Content

Viewers also liked

Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
Cisco Russia
 
Presentation at the conference
Presentation at the conferencePresentation at the conference
Presentation at the conferenceVitaly Grigoriev
 
Кибербезопасность 2016-2017: От итогов к прогнозам
Кибербезопасность 2016-2017: От итогов к прогнозамКибербезопасность 2016-2017: От итогов к прогнозам
Кибербезопасность 2016-2017: От итогов к прогнозам
Alexey Komarov
 
Bgp
BgpBgp
BGP Overview
BGP OverviewBGP Overview
BGP Overview
Matt Bynum
 
Naumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
Naumen Network Manager. Мониторинг, понятный и так нужный БизнесуNaumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
Naumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
NAUMEN. Информационные системы управления растущим бизнесом
 
7 tips to create visual presentations
7 tips to create visual presentations7 tips to create visual presentations
7 tips to create visual presentations
Emiland
 
BGP protocol presentation
BGP protocol  presentationBGP protocol  presentation
BGP protocol presentation
Gorantla Mohanavamsi
 
STEAL THIS PRESENTATION!
STEAL THIS PRESENTATION! STEAL THIS PRESENTATION!
STEAL THIS PRESENTATION!
Jesse Desjardins - @jessedee
 
Slides That Rock
Slides That RockSlides That Rock
Slides That Rock
Slides That Rock
 
You Suck At PowerPoint! by @jessedee
You Suck At PowerPoint! by @jessedeeYou Suck At PowerPoint! by @jessedee
You Suck At PowerPoint! by @jessedee
Jesse Desjardins - @jessedee
 

Viewers also liked (11)

Расширенные возможности протокола BGP
Расширенные возможности протокола BGPРасширенные возможности протокола BGP
Расширенные возможности протокола BGP
 
Presentation at the conference
Presentation at the conferencePresentation at the conference
Presentation at the conference
 
Кибербезопасность 2016-2017: От итогов к прогнозам
Кибербезопасность 2016-2017: От итогов к прогнозамКибербезопасность 2016-2017: От итогов к прогнозам
Кибербезопасность 2016-2017: От итогов к прогнозам
 
Bgp
BgpBgp
Bgp
 
BGP Overview
BGP OverviewBGP Overview
BGP Overview
 
Naumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
Naumen Network Manager. Мониторинг, понятный и так нужный БизнесуNaumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
Naumen Network Manager. Мониторинг, понятный и так нужный Бизнесу
 
7 tips to create visual presentations
7 tips to create visual presentations7 tips to create visual presentations
7 tips to create visual presentations
 
BGP protocol presentation
BGP protocol  presentationBGP protocol  presentation
BGP protocol presentation
 
STEAL THIS PRESENTATION!
STEAL THIS PRESENTATION! STEAL THIS PRESENTATION!
STEAL THIS PRESENTATION!
 
Slides That Rock
Slides That RockSlides That Rock
Slides That Rock
 
You Suck At PowerPoint! by @jessedee
You Suck At PowerPoint! by @jessedeeYou Suck At PowerPoint! by @jessedee
You Suck At PowerPoint! by @jessedee
 

Similar to DDoS-атаки в россии: 2015

Lyamin idc2015
Lyamin idc2015Lyamin idc2015
Lyamin idc2015
Alexander Lyamin
 
Александр Лямин и Антон Карпов - Ddos-атаки
Александр Лямин и Антон Карпов - Ddos-атакиАлександр Лямин и Антон Карпов - Ddos-атаки
Александр Лямин и Антон Карпов - Ddos-атаки
Yandex
 
Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Alexander Lyamin
 
ВКонтакте на РИФ+КИБ 2016
ВКонтакте на РИФ+КИБ 2016ВКонтакте на РИФ+КИБ 2016
ВКонтакте на РИФ+КИБ 2016
Marketer
 
Каким будет медиа-ландшафт Казахстана в 2015 году?
Каким будет медиа-ландшафт Казахстана в 2015 году?Каким будет медиа-ландшафт Казахстана в 2015 году?
Каким будет медиа-ландшафт Казахстана в 2015 году?
Viktor Yelisseyev
 
Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015
Vizeum Ukraine
 
Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.
Industria Committee of Outdoor Advertising in Ukraine
 
Особенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетейОсобенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетей
Диджитал агентство "Мир Рекламы"
 
Зачем нужен digital?
Зачем нужен digital?Зачем нужен digital?
Зачем нужен digital?
Anton Marchanka
 
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититьсяВиды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
SiteSecure
 
302 qrator e_retailforum2014
302 qrator e_retailforum2014302 qrator e_retailforum2014
302 qrator e_retailforum2014
InSales
 
Case (iidf) team 1 (rus)
Case (iidf)   team 1 (rus)Case (iidf)   team 1 (rus)
Case (iidf) team 1 (rus)
EVA
 
Наружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодияНаружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодия
Marketing Media Review
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
Игорь Мызгин
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Ontico
 
Viktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forumViktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forum
KazakhstanPressClub
 
Marketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / УкраинаMarketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / Украина
Isobar Ukraine
 
AdPro MMO summer 2016
AdPro MMO summer 2016AdPro MMO summer 2016
AdPro MMO summer 2016
Mila Krutchenko
 
1. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_20151. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_2015
trenders
 

Similar to DDoS-атаки в россии: 2015 (20)

Lyamin idc2015
Lyamin idc2015Lyamin idc2015
Lyamin idc2015
 
Lyamin idc2015
Lyamin idc2015Lyamin idc2015
Lyamin idc2015
 
Александр Лямин и Антон Карпов - Ddos-атаки
Александр Лямин и Антон Карпов - Ddos-атакиАлександр Лямин и Антон Карпов - Ddos-атаки
Александр Лямин и Антон Карпов - Ddos-атаки
 
Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013Lyamin Yandex webmaster2013
Lyamin Yandex webmaster2013
 
ВКонтакте на РИФ+КИБ 2016
ВКонтакте на РИФ+КИБ 2016ВКонтакте на РИФ+КИБ 2016
ВКонтакте на РИФ+КИБ 2016
 
Каким будет медиа-ландшафт Казахстана в 2015 году?
Каким будет медиа-ландшафт Казахстана в 2015 году?Каким будет медиа-ландшафт Казахстана в 2015 году?
Каким будет медиа-ландшафт Казахстана в 2015 году?
 
Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015Vizeum Monthly Media News_July_2015
Vizeum Monthly Media News_July_2015
 
Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.Наружная реклама в Украине в 1-й половине 2015 г.
Наружная реклама в Украине в 1-й половине 2015 г.
 
Особенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетейОсобенности получения клиентов из тизерных сетей
Особенности получения клиентов из тизерных сетей
 
Зачем нужен digital?
Зачем нужен digital?Зачем нужен digital?
Зачем нужен digital?
 
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититьсяВиды DDoS-атаки, от кого и как они происходят и как от них защититься
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
 
302 qrator e_retailforum2014
302 qrator e_retailforum2014302 qrator e_retailforum2014
302 qrator e_retailforum2014
 
Case (iidf) team 1 (rus)
Case (iidf)   team 1 (rus)Case (iidf)   team 1 (rus)
Case (iidf) team 1 (rus)
 
Наружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодияНаружная реклама в Украине: итоги первого полугодия
Наружная реклама в Украине: итоги первого полугодия
 
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
на пути к 100% аптайму - доклад с HighLoad 2015 совместно с Станиславом Осип...
 
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
Опыт совместной работы хостера (Webzilla) и клиента (CityADS) над достижением...
 
Viktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forumViktor Yelisseyev dentsu_aegis_network_pr_forum
Viktor Yelisseyev dentsu_aegis_network_pr_forum
 
Marketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / УкраинаMarketing Media Overview / лето 2016 / Украина
Marketing Media Overview / лето 2016 / Украина
 
AdPro MMO summer 2016
AdPro MMO summer 2016AdPro MMO summer 2016
AdPro MMO summer 2016
 
1. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_20151. idc keynote_minsk_june_25_2015
1. idc keynote_minsk_june_25_2015
 

More from Qrator Labs

Годовой отчет Qrator Labs об угрозах интернета 2017
Годовой отчет Qrator Labs об угрозах интернета 2017Годовой отчет Qrator Labs об угрозах интернета 2017
Годовой отчет Qrator Labs об угрозах интернета 2017
Qrator Labs
 
Qrator Labs annual report 2017
Qrator Labs annual report 2017Qrator Labs annual report 2017
Qrator Labs annual report 2017
Qrator Labs
 
Memcached amplification DDoS: a 2018 threat.
Memcached amplification DDoS: a 2018 threat. Memcached amplification DDoS: a 2018 threat.
Memcached amplification DDoS: a 2018 threat.
Qrator Labs
 
DNS Survival Guide.
DNS Survival Guide.DNS Survival Guide.
DNS Survival Guide.
Qrator Labs
 
BGP Flexibility and its Consequences.
BGP Flexibility and its Consequences. BGP Flexibility and its Consequences.
BGP Flexibility and its Consequences.
Qrator Labs
 
BGP Route Leaks at Ripe74
BGP Route Leaks at Ripe74BGP Route Leaks at Ripe74
BGP Route Leaks at Ripe74
Qrator Labs
 
IoT: реальная угроза или маркетинг?
IoT: реальная угроза или маркетинг?IoT: реальная угроза или маркетинг?
IoT: реальная угроза или маркетинг?
Qrator Labs
 
Network Security in 2016
Network Security in 2016Network Security in 2016
Network Security in 2016
Qrator Labs
 
Состояние сетевой безопасности в 2016 году
Состояние сетевой безопасности в 2016 году Состояние сетевой безопасности в 2016 году
Состояние сетевой безопасности в 2016 году
Qrator Labs
 
Сколько стоит доступ в память, и что с этим делать
Сколько стоит доступ в память, и что с этим делатьСколько стоит доступ в память, и что с этим делать
Сколько стоит доступ в память, и что с этим делать
Qrator Labs
 
Анализ количества посетителей на сайте [Считаем уникальные элементы]
Анализ количества посетителей на сайте [Считаем уникальные элементы]Анализ количества посетителей на сайте [Считаем уникальные элементы]
Анализ количества посетителей на сайте [Считаем уникальные элементы]
Qrator Labs
 
Caution i pv6 is here
Caution i pv6 is hereCaution i pv6 is here
Caution i pv6 is here
Qrator Labs
 
Масштабируя TLS
Масштабируя TLSМасштабируя TLS
Масштабируя TLS
Qrator Labs
 
ISP Border Definition
ISP Border DefinitionISP Border Definition
ISP Border Definition
Qrator Labs
 
DDoS Attacks in 2017: Beyond Packet Filtering
DDoS Attacks in 2017: Beyond Packet FilteringDDoS Attacks in 2017: Beyond Packet Filtering
DDoS Attacks in 2017: Beyond Packet Filtering
Qrator Labs
 
Internet Roads of Caucasus
Internet Roads of CaucasusInternet Roads of Caucasus
Internet Roads of Caucasus
Qrator Labs
 
Latency i pv4 vs ipv6
Latency i pv4 vs ipv6Latency i pv4 vs ipv6
Latency i pv4 vs ipv6
Qrator Labs
 
Особенности использования машинного обучения при защите от DDoS-атак
Особенности использования машинного обучения при защите от DDoS-атакОсобенности использования машинного обучения при защите от DDoS-атак
Особенности использования машинного обучения при защите от DDoS-атак
Qrator Labs
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016
Qrator Labs
 
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозеWhite Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
Qrator Labs
 

More from Qrator Labs (20)

Годовой отчет Qrator Labs об угрозах интернета 2017
Годовой отчет Qrator Labs об угрозах интернета 2017Годовой отчет Qrator Labs об угрозах интернета 2017
Годовой отчет Qrator Labs об угрозах интернета 2017
 
Qrator Labs annual report 2017
Qrator Labs annual report 2017Qrator Labs annual report 2017
Qrator Labs annual report 2017
 
Memcached amplification DDoS: a 2018 threat.
Memcached amplification DDoS: a 2018 threat. Memcached amplification DDoS: a 2018 threat.
Memcached amplification DDoS: a 2018 threat.
 
DNS Survival Guide.
DNS Survival Guide.DNS Survival Guide.
DNS Survival Guide.
 
BGP Flexibility and its Consequences.
BGP Flexibility and its Consequences. BGP Flexibility and its Consequences.
BGP Flexibility and its Consequences.
 
BGP Route Leaks at Ripe74
BGP Route Leaks at Ripe74BGP Route Leaks at Ripe74
BGP Route Leaks at Ripe74
 
IoT: реальная угроза или маркетинг?
IoT: реальная угроза или маркетинг?IoT: реальная угроза или маркетинг?
IoT: реальная угроза или маркетинг?
 
Network Security in 2016
Network Security in 2016Network Security in 2016
Network Security in 2016
 
Состояние сетевой безопасности в 2016 году
Состояние сетевой безопасности в 2016 году Состояние сетевой безопасности в 2016 году
Состояние сетевой безопасности в 2016 году
 
Сколько стоит доступ в память, и что с этим делать
Сколько стоит доступ в память, и что с этим делатьСколько стоит доступ в память, и что с этим делать
Сколько стоит доступ в память, и что с этим делать
 
Анализ количества посетителей на сайте [Считаем уникальные элементы]
Анализ количества посетителей на сайте [Считаем уникальные элементы]Анализ количества посетителей на сайте [Считаем уникальные элементы]
Анализ количества посетителей на сайте [Считаем уникальные элементы]
 
Caution i pv6 is here
Caution i pv6 is hereCaution i pv6 is here
Caution i pv6 is here
 
Масштабируя TLS
Масштабируя TLSМасштабируя TLS
Масштабируя TLS
 
ISP Border Definition
ISP Border DefinitionISP Border Definition
ISP Border Definition
 
DDoS Attacks in 2017: Beyond Packet Filtering
DDoS Attacks in 2017: Beyond Packet FilteringDDoS Attacks in 2017: Beyond Packet Filtering
DDoS Attacks in 2017: Beyond Packet Filtering
 
Internet Roads of Caucasus
Internet Roads of CaucasusInternet Roads of Caucasus
Internet Roads of Caucasus
 
Latency i pv4 vs ipv6
Latency i pv4 vs ipv6Latency i pv4 vs ipv6
Latency i pv4 vs ipv6
 
Особенности использования машинного обучения при защите от DDoS-атак
Особенности использования машинного обучения при защите от DDoS-атакОсобенности использования машинного обучения при защите от DDoS-атак
Особенности использования машинного обучения при защите от DDoS-атак
 
Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016Финансовый сектор. Аспекты информационной безопасности 2016
Финансовый сектор. Аспекты информационной безопасности 2016
 
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозеWhite Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
White Paper. Эволюция DDoS-атак и средств противодействия данной угрозе
 

DDoS-атаки в россии: 2015