Size: a a a

Генератор непрочитанных сообщений

2020 April 02

AM

Artem Molotov in Генератор непрочитанных сообщений
Ростелеком опять ломает интернет.

Вчера, в 22:28 МСК Ростелеком начал анонсировать в интернет тысячи префиксов, среди которых — сети Akamai, Cloudflare, Hetzner, Digital Ocean, Amazon AWS и многих других, чем примерно на 10 минут нарушил работу сотен тысяч сервисов и сайтов во всём мире.

Это означает, что Ростелеком стал указывать, что сети этих сервисов находятся у него, тем самым заворачивая на себя трафик до них от пользователей.

Причины у этого могут быть следующие:
— Банальные кривые руки.
— Утечка из системы «радикальной» блокировки в определённый момент — например, во время протестов. Дело в том, что фейковые маршруты — это один из способов блокировки ресурсов, но в штатном режиме они не утекают за пределы сети оператора.

Я почти уверен во втором варианте, и вот почему.
Если бы это была случайность, то маршруты анонсировались бы оригинальными размерами, но они были разбиты на более мелкие подсети, чем они анонсируются оригинальными AS.

Очень похоже, что список анонсированных префиксов — результат работы скрипта, который сделал специальную таблицу маршрутизации исходя из ресурсов, которые необходимо заблокировать.
Просто этот список из-за ошибки утёк из служебной таблицы маршрутизации — другим провайдерам.
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
ахуеть
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
ахуеть просто
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
я в шоке
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
если это правда, то это пиздец
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
совсем окуели такое на публику делать
источник

АМ

Александр Морозов... in Генератор непрочитанных сообщений
так и не проверил, что dns 8.8.8.8
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
если что, когда они анонсируют себе их адреса (и трафик идёт к ним, а не к облакам), то они могут подменять dns ответы, тем самым делая совсем уж нереальные вещи
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
в том числе это обход DoH и eSNI
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
Artem Molotov
если что, когда они анонсируют себе их адреса (и трафик идёт к ним, а не к облакам), то они могут подменять dns ответы, тем самым делая совсем уж нереальные вещи
ну и не только dns, но через подделку dns можно даже шифрованный трафик анализировать
источник

DM

Daria Motorina in Генератор непрочитанных сообщений
У меня чаще был второй вариант)))
источник

RS

Roman Sapezhko in Генератор непрочитанных сообщений
Братья...
софт для видеоконференции - есть че нить такое, чтобы покрутить на сервере?
источник

P

Panda🤔 in Генератор непрочитанных сообщений
Daria Motorina
У меня чаще был второй вариант)))
не те вопросы просто задаешь
источник

DM

Daria Motorina in Генератор непрочитанных сообщений
Panda🤔
не те вопросы просто задаешь
так так так
тут поподробнее, пожалуйста
источник

P

Panda🤔 in Генератор непрочитанных сообщений
Daria Motorina
так так так
тут поподробнее, пожалуйста
ну где это видано девушка-программист, пфф
источник

А

Артём in Генератор непрочитанных сообщений
Как 1С-программист — и не бухгалтер, и не программист
источник

DM

Daria Motorina in Генератор непрочитанных сообщений
источник

А

Артём in Генератор непрочитанных сообщений
Daria Motorina
У меня чаще был второй вариант)))
Ну и надо как-то правильно назваться — Dawenka там или как
источник

DM

Daria Motorina in Генератор непрочитанных сообщений
и фото на аве - губки уточкой, яркий макияж и волосы осветленные
источник

AM

Artem Molotov in Генератор непрочитанных сообщений
Daria Motorina
и фото на аве - губки уточкой, яркий макияж и волосы осветленные
лучше просто какую-то фото в тени возле солнца, что бы только фигуру и волосы было видно
источник