:

Szerző: Ady Krisztián

2004. december 1. 15:02

Máris elérhetetlenné vált a Lycos kéretlen levélküldőket támadó weboldala

[HWSW] Amint arról tegnapi hírünkben beszámoltunk, a Lycos egy képenyővédőt tett elérhetővé, mely a kéretlen leveleket küldözgető spammerekkel, pontosabban azok szervereivel, weboldalaival veszi fel a harcot egy DoS támadáshoz hasonló módszer segítségével. A weboldalt azonban nagyon gyorsan feltörték, és jelenleg is elérhetetlen.

A nap korábbi szakában még működő weboldalon a képernyővédő letöltési linkjére kattintva a következő szöveg fogadta a látogatót: "Pontosan, a spammerek támadása helytelen dolog, nem kellett volna ezt tenni. Az IP-címedet és a kérésedet tároltuk, melyet továbbítani fogunk az internetszolgáltatód felé további lépések megtétele érdekében". A szöveget nyilvánvalóan a kéretlen levélküldőkkel szimpatizáló hackerek helyezték el a weboldalon.

A Lycos spamellenes képernyővédője bekapcsolódásakor csatlakozik a Lycos szerveréhez, és ellenőrzi mely spamoldalak lassításához szükséges még némi terhelés. A kulcsszó a lassítás: a Lycos elhatárolódott attól, hogy teljesen elnémítsa ezeket az oldalakat.

A metódus csak ennyiben különbözik egy DoS, azaz Denial of Sevice támadástól, mely a szerver túlterhelésével bénít meg weboldalakat. A képernyővédő által elküldött csomagokban nincs semmi illegális, csupán egyszerű HTTP-lekéréseket tartalmaznak, mint amikor valaki megtekint egy weboldalt.

A Lycos képernyővédője erőforrás-elosztást végez, csak azokra a Spamcop által listázott, azonosítottan spammer weboldalakra indít újabb adatlekérő csomagokat, melyek még rendelkeznek szabad kapacitással. A "támadás" hatására a weboldalak nem állnak le, csupán lelassulnak, így mind a szerverek tartalma, mind az onnan küldött levelek lassabban kerülhetnek ki az internetre, amellett, hogy továbbra is elérhetőek maradnak.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 02:46

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.