Spamhaus vítima de ataque de DDoS em larga escala
...É já considerado o maior ataque da Internet
O serviço que a SpamHaus presta à Internet está a ser afectando graças a um ataque de DDoS que está a atingir esta organização. Como consequência desse ataque a maioria dos serviços de email estão a sofrer atrasos ou a não funcionar.
Este ataque partiu de um confronto entre a SpamHaus e um serviço de alojamento Holandês que se recusou a bloquear contas de supostos Spammers que ali estavam alojados.
A maioria dos meios de comunicação internacionais classifica este ataque de DDoS que está a ser levado a cabo contra a SpamHaus como um dos maiores que já ocorreram na Internet.
A BBC classificou-o como "the biggest cyber-attack in history" no seu artigo onde apresenta esta notícia. Ao mesmo tempo o NYTimes descreve-o como "one of the largest computer attacks on the Internet." na notícia dedicada a este assunto.
Apesar deste ataque massivo, a SpamHous conseguiu manter os seus serviços a funcionar com apenas uma ligeira interrupção e com a lentidão associada. Para isso contou com o apoio da empresa de segurança CloudFlare.
O início desta história remonta ao mês de Outubro de 2011 quando a SpamHous declarou que a CyberBunker estava a dar alojamento a Spammers e que estes estariam a poder exercer o seu "negocio" de forma clara.
Para terminarem com esta acção a SpamHaus pediu ao ISP Holandês A2B para que terminasse o serviço e o suporte que estava a dar à CyberBunker e que resolvesse esta situação.
Como não existiu qualquer responda destas duas entidades a SpamHaus tomou a decisão de colocar em BlackList todos os endereços IP que a A2B detém.
Claro que a A2B depressa reagiu com o fim do suporte à CyberBunker, mas alertou que o fez apenas para manter o seu serviço de ISP e que a SpamHaus estaria a fazer uma guerra e pressão ilegal contra esta entidade, tendo sido inclusivé apresentada uma queixa nas autoridades contra a SpamHaus.
A CyberBunker depressa mudou o seu alojamento e foi novamente alvo de um bloqueio por parte da SpamHaus no início deste ano.
Este ataque, que segundo a SpamHaus vem da parte da CyberBunker e de outros cartéis criminosos do leste da Europa, teve início do passado dia 18 deste mês e atingiu valores que até agora nunca tinham sido vistos na Internet.
Foram, segundo fontes da CloudFlare mais de 300 mil milhões de bits por segundo a serem enviados para os servidores da SpamHaus. No blog da CloudFlare um artigo mostra a dimensão do ataque de que a SpamHaus foi alvo e mostra também a forma como este problema foi tratado.
Os serviços da SpamHaus estão a recuperar do ataque de que foi alvo e que ainda decorre, mas as medidas necessárias para o combater estão já aplicadas e espera-se que recuperem o seu normal funcionamento nos próximos dias.
Homepage: SpamHaus
Este artigo tem mais de um ano
Interessante.
Interessantíssimo.
Isto explica muita coisa no trabalho hoje… argh.
Filipe,
O ataque foi à 10 dias atrás.
Para lá com o histerismo e associações ridículas.
Então percebi mal 😐
Não é histerismo, foi um desabafo de um dia complicado 🙂
hehe
Uma guerra entre empresas…não existe uma entidade reguladora?
Que estranho
não é bem uma guerra entre empresas…trata-se de uma empresa que de uma forma ilegal abriga entidades criminosas…e por isso deve ser banida!!
É evidante que eles não querem ser banidos, mas isto ja deveria ter sido tratado judicialmente…mas a justiça é lenta…a A2B tem muita culpa, mesmo sabendo da actividade deles, deu-lhes guarida…
cmps
“In October, 2011, Spamhaus identified CyberBunker as providing hosting for spammers” – http://en.wikipedia.org/wiki/CyberBunker
E no artigo diz:
“O início desta história remonta ao passado mês de Outubro quando a SpamHous declarou que a CyberBunker estava a dar alojamento a Spammers”
🙂
ou já mudaram o texto ou o que eu li foi (copy/paste) “O início desta história remonta ao mês de Outubro de 2011 quando a SpamHous”
fake …
enquanto visitava o site da acapor acabei de o ver a ir abaixo
O CloudFlare fez hoje um update ao tema:
http://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet
Já agora gostava de ver um artigo feito por entendidos no assunto em relação ao serviço do CloudFlare. Já activei o servido diversas vezes mas nunca fiquei completamente convencido sobra as vantagens embora teóricamente parece excelente.
Boa ideia.. também gostava de saber quais as vantagens.
Please, os gajos ate videos tem a explicar como tudo funciona.
Será que leste o que escrevi? Eu sei que têm videos, e tb já li muito sobre o assunto, mas gostava de ter algum feedback nacional.
O meu provider de alojamento está listado como partner para actualmente parece-me que não estão para aí virados, por isso não devem ser só rosas, deve haver alguns espinhos tb…
Eu uso CloudFlare em todos os meus dominios, é excelente pois colocam-me sites que não sejam escritos com linguagem dinâmica, online mesmo que o servidor esta em manutenção, ou até mesmo off. CloudFlare também oferece (se é que podemos chamar assim) CDN como a Amazon Cloud, o que facilita a abertura de sites mais pesados de forma mais rápida, e sim protege o servidor pois estas a usar IPs facultados pela CloudFlare para esse mesmo efeito. Pensa nisso como um “proxy revertido” 😉
a ideia que eu tenho é que eles escolheram essa empresa por ser uma empresa neutra…ou seja nem sequer é europeia, mas sim americana…eles não iriam deixar ao dispor de uma empresa europeia os seus datacenters, podendo esta empresa de alguma forma lucrar, ou participar no ataque…acho que foi por isso que a escolheram…por ser neutra no conflito 😉
cmps
Pelo que li noutros sites de notícias, o ataque não se limita à Spamhaus.
O que acho surpreendente é não haver autoridades a controlar estas situações. Afinal temos uma comissão europeia muito atenta (ou não) às ilegalidades informáticas…
Compreendo que as empresas de hosting não queiram perder clientes, mas é bem pior perder tudo. Vamos ver o desfecho.
Espero que isto termine depressa pois todos perdemos com isto. Ontem e hoje a Internet esteve claramente mais lenta. Por outro lado, quem configura servidores de email sabe bem o jeito que dá ter estas listas de spammers.
Esta empresa é alemã acho eu ….sabendo quem manda na europa achas que a comissão europeia iria contra uma empresa alemã?
cmps
Números fake.
Não… é verdade mesmo!!! 300 mil MILHÕES… shasuahsau.
A noticia pode ser verdadeira, mas…
At the bottom of this attack we once again find the problem of open DNS recursors. The attackers were able to generate more than 300Gbps of traffic likely with a network of their own that only had access 1/100th of that amount of traffic themselves
Mais de 300Gbps …
Não é fake 🙂
Abc
E tem muito mais.
Aguardem!!!
DDos n~ao ´e atake ….. pode ser usado para atakar ….
usa-se ddos para….
Agora já sei porque voltei a receber mais de publicidade a “viagar”, “viarga”, etc. O link do mail para encomendas termina em “.ru”. O Spamhaus precisa de mudar a política de rejeição de mail baseado no endereço IP e passar a ser baseado no nome do site, se houver… Faça-se como no Cipre, assaltem-se as contas bancárias na esperança de atingir alguns russos. Pelo caminho há inocentes a ser a ser espoliados…
Já agora: Será que os senhores da “CyberBunker” podiam virar um míssil para a ACAPOrcos? Por favor!?
off topic…. sorry all
nem sei qual ´e o prtocologo usado mos atm s ….
eu so uzo tcp ip and cisco soft .
winsharkkkkkk .
Em minha opinião, qualquer crime, como o ataque cibernético de ontem, deve ser repreendido seriamente pelas autoridades policiais.
Por outro lado, como usuário de sistemas de e-mail marketing, já fui várias vezes prejudicado pelos bloqueios autoritários e inconstitucionais dos meus endereços de e-mail e domínios de internet impostos por ‘empresas’ como a SpamHaus, Barracuda, etc..
Parece que o maior objetivo destas ‘blacklists’ é proteger as grandes empresas que monopolizam o mercado de e-mail marketing, cobrando preços exorbitantes que chegam a custar 10 vezes mais do que um preço razoavelmente justo.
Como resultado, pequenos empreendedores, como eu, que tentam fazer seu próprio e-mail marketing, se tornam reféns destas empresas e têm suas iniciativas privadas limitadas por critérios de bloqueios que no mínimo são obscuros, pois além de não serem transparentes, são praticados arbitrariamente e sem aviso prévio, sem proporcionar a menor chance de defesa e nos impedindo de entregar e-mails legítimos.
Portanto, por uma internet sem monopólios e mais democrática, sou a favor que empresas como a SpamHaus também sejam investigadas para se verificar se não há a existência de práticas criminosas, como abuso de poder.
Afinal, monopólio é um crime tão prejudicial à sociedade quanto o terrorismo cibernético!
http://blog.cloudflare.com/the-ddos-that-knocked-spamhaus-offline-and-ho
Recomenda se a leitura