Метка: CCNA

  • Известные инструменты для DDoS-атак

    Известные инструменты для DDoS-атак

    Специалисты из компании Arbor Networks составили самый полный каталог программ, которые используются для DDoS-атак, и даже сделали видеосправочник.

    The Best DDoS attack tools
    Простые инструменты
    Fg Power DDOSER
    GB DDoSeR v3
    Silent-DDoSer
    Drop-Dead DDoS
    D.NET DDoSeR
    Positve’s xDDoSeR
    Sniff DDoSer
    Darth DDoSeR v2
    Net-Weave
    Malevolent DDoSeR
    HypoCrite
    Host Booter v5.7
    AlbaDDoS
    Manta d0s v1.0
    Good Bye v3.0
    Good Bye v5.0
    Black Peace Group DDoser
    Shell Booters (атака из заражённого веб-приложения)
    PHPDoS
    TWBOOTER
    Gray Pigeon RAT
    DarkComet RAT aka Fynloski
    MP-DDoser v 1.3
    DarkShell
    Warbot
    Janidos
    Aldi Bot
    Infinity Bot
    N0PE
    Darkness
    Darkness X
    Optima – DarknessX control panel
    Dedal
    Russkill
    DirtJumper
    Dirt Jumper v3, aka “September”
    G-Bot aka Piranha
    Armageddon
    Коммерческие DDoS-сервисы
    WildDDOS
    Death ddos service
    FireDDoS
    DDoS-SeRVIS
    Beer DDoS
    Totoro
    500 Internal DDoS Service
    OXIA DDoS Service
    504 Gateway DDoS Tools
    DDoS4Fun
    NoName
    Wotter DDoS Service
    IceDDoS
  • Как работает софт для DDoS

    Как работает софт для DDoS

    Intro
    DDoS атака (Distributed Denial of Service Attack) — это распределенная атака на отказ в обслуживании. От обычной DoS атаки отличается тем, что в процессе участвует не один компьютер, а множество компьютеров, подчиняющихся командам атакующего.

    DDoS атаки относительно новы. Впервые Интернет-общество серьезно столкнулось с ними 7 февраля 2000 года. Тогда в течении недели на несколько часов были выведены из строя такие известные сайты, как Yahoo, Buy.com, eBay, Amazon, Datek, E*Trade и CNN.
    A network stress testing application. Low Orbit Ion Cannon

    Сейчас 2023 год, но DDoS атаки до сих пор практически невозможно отслеживать заранее и предотвращать, и вряд ли это станет возможным в ближайшем будущем.

    Немного лирики

    DDoS атаке предшествуют взломы сотен (а иногда и тысяч) компьютеров, на которые устанавливается специальный DDoS софт, позволяющий проводить координированные DoS атаки (обычно используются flood атаки) на сайты жертв.

    В деталях это выглядит следующим образом: атакующий ищет слабо защищенный компьютер, вломиться в который не составляет проблемы. Затем на взломанную систему устанавливается софт, который будет скрывать следы взлома (например, скрывать процесс, запущенный атакующим, чтобы в дальнейшем контролировать данную систему). А потом осуществляется то, ради чего, собственно, система и была взломана: запускается процесс, ожидающий команды из Интернета начать атаку на определенную жертву. После этого адрес захваченного компьютера заносится в базу данных. Все эти шаги достаточно автоматизированы и повторяются до тех пор, пока количество «рабов» не достигнет необходимой атакующему отметки. В итоге получается DDoS сеть, т.е. имеются компьютеры с установленным на них DDoS софтом, а атакующий знает их адреса.

    С наступлением часа X атакующий просто запускает программу, которая посылает команды начать атаку на определенную жертву всем захваченным компьютерам по адресам, хранящимся в специальном файле. Когда атакующий решает прекратить DDoS атаку, он опять же просто запускает программу, которая пошлет по тем же адресам команды прекратить безобразие.
  • Центр Обработки Данных будущего: как он выглядит и зачем

    Центр Обработки Данных будущего: как он выглядит и зачем

    А вы уже посмотрели новый фильм с Джеймсом Бондом «007:  Координаты «Скайфолл»? А заметили,что у Дата Центра (на картинке на заднем плане) очень мало проводов? Один блог даже назвал его «ЦОД будущего». Решение Cisco UCS позволяет сделать ваш ЦОД таким уже cегодня: Cisco Cloud Security Appliance.

    Cisco Cloud Security Appliance

    Развитие индустрии ЦОДостроения наиболее остро беспокоит ведущих экспертов отрасли. Всегда важно вовремя оценить риски, основные векторы и наиболее востребованные возможности в сфере облачных вычислений дата-центров. Несмотря на большое количество ЦОДов в России, многие из них созданы уже достаточно давно и не отвечают требованиям рынка по разным параметрам: уровень надежности ЦОДа, качество обслуживания ЦОДа, качество обслуживания клиентов, наличие четких регламентов и процедур сервисных и аварийных работ, ведение документации, планов восстановления в случае аварийных ситуаций и т.п. На самом деле здесь сложно выделить какой-то один недостаток, поскольку часто одна проблема является следствием другой и причиной третьей. В результате они наслаиваются друг на друга и в итоге приводят к остановке предоставления сервисов по какой-то, на первый взгляд, мелкой причине. Уровень надежности. Далеко не все ЦОДы имеют полноценное резервирование, которое позволяет выполнять обслуживание систем без остановки предоставления сервисов. Иногда можно встретить ситуацию, когда зарезервированные системы уже подходят к предельному сроку эксплуатации и не обеспечивают параметров, заложенных на этапе проектирования и строительства. Но уровень надежности определяется не только резервированием систем, но и вышеупомянутыми качеством обслуживания, наличием четких регламентов и их выполнением.
     Качество обслуживания ЦОДов. Наличие слабой и неподготовленной службы эксплуатации даже в хорошо построенном ЦОДе со временем гарантированно приведет к проблемам, которые могут выражаться в простоях дата-центра в целом или частично, остановке предоставления некоторых сервисов, существенным задержкам и другим проблемам, которые могли бы не произойти в случае, если бы эксплуатация ЦОД осуществлялась хорошо подготовленным персоналом. Чаще всего даже при наличии хорошо проработанных регламентов сотрудники службы эксплуатации не считают нужным выполнять все пункты регламента «от и до», а выполняют их, основываясь на собственных соображениях. Так, в одном из ЦОДов пришлось встретиться с ситуацией, когда ДГУ не обслуживались больше года. Когда возникла необходимость запустить их, выяснилось, что аккумуляторы давно сели, топливные фильтры забиты до такой степени, что топливо практически не поступает в двигатель. К счастью, запуск требовался только для проведения сервисных работ.  Наличие четких и проработанных регламентов. Не секрет, что ЦОД – это сложный технический комплекс, который требует от персонала не только высокой квалификации, но и четкого следования правилам. В случае, если такие правила отсутствуют или информации в них недостаточно, порядок проведения работ может быть нарушен, что, в свою очередь, приведет к негативным последствиям. Например, при сервисном обслуживании системы электроснабжения нарушение порядка переключения щитов может, с одной стороны, привести к полному или частичному отключению IT или сетевого оборудования, с другой стороны, к электротравмам обслуживающего персонала. Что же касается ведения документации, то актуальную версию, куда оперативно вносятся все изменения и дополнения, можно найти далеко не у всех участников рынка.
    Даже в случае идеальной эксплуатации ЦОДа при высоком уровне надежности и хорошей квалификации специалистов никогда нельзя гарантировать, что авария не произойдет. Однако далеко не у всех разработан и отработан план аварийного восстановления. Помимо вышеуказанных проблем, с которыми сталкиваются не только владельцы, но и арендаторы ЦОДов, необходимо сказать о проблеме, которая актуальна именно для владельцев: подавляющее большинство ЦОДов управляют пространством ЦОДа фактически «на ощупь», не имея большинства необходимых данных. К таким данным относятся актуальная информация о наличии свободного места в стойках, информация по фактическому энергопотреблению, нагрузке по зонам и т.п. Конечно, такие проблемы может снять хорошая DCIM-система, однако их дороговизна и сложность полноценного внедрения часто становится непреодолимым препятствием к их приобретению. 


  • Потери в IT отрасли Украины составят $11 млрд в случае отказа от Евроинтеграции

    Потери в IT отрасли Украины составят $11 млрд в случае отказа от Евроинтеграции

    Для отрасли важно повысить степень доверия заказчиков к Украине. Евроинтеграционные процессы могут дать положительный сигнал для компаний за рубежом

    Согласно данным Государственного агентства по вопросам науки, инноваций и информатизации, общее количество IT-специалистов в Украине в конце 2012 года составило 215 000 человек, то есть менее 1% от общего количества трудоспособного населения страны. При этом только каждый четвертый является сотрудником коммерческой IT-компании, остальные заняты в IT-отделах компаний, государственных учреждений и т.д.
    Получается, что в экспорте IT-услуг задействовано без малого 50 000 специалистов (на канал продаж и разработку продуктов для внутреннего рынка приходится всего несколько тысяч). По нашим оценкам, эти 0,22% трудоспособного населения обеспечат Украине $1,8 млрд экспортной выручки в 2013 году, что составляет 13,3% экспорта всех услуг, 2,2% общего экспорта, или 1,0% ВВП страны.

    Особое внимание обращает на себя динамика экспортной составляющей IT-отрасли. В соответствии с отчетами Мирового банка и динамикой на рынке труда темп роста объемов экспорта с 2006 по 2012 годы составлял 30-40% ежегодно. По нашему прогнозу, в 2013-м рост замедлился и не превысит 20% по отношению к 2012 году. Правда, если сравнивать с общим экспортом Украины, который в 2012 году вырос лишь на 0,3%, или с ВВП страны, по которому прогноз правительства на 2013 год не предполагает роста, темпы экспорта IT-услуг по-прежнему остаются значительными.

    Украинская IT-отрасль привлекает, в первую очередь, интеллектуальным потенциалом и качеством предоставляемых услуг. Потребители находятся в Европе и Северной Америке, лишь очень незначительная доля экспортируется в другие регионы, в том числе в страны бывшего Советского Союза и Азию. Соглашение об ассоциации с Евросоюзом даст положительный сигнал на главные рынки и позволит Украине удержать высокие темпы роста IT-экспорта благодаря проектам с крупными заказчиками.

    В последующие годы вероятен как оптимистичный, так и пессимистичный сценарий для отрасли. Евроинтеграция обозначает для ключевых потребителей цивилизованные правила игры и сокращение рисков инвестирования в Украину. С учетом очень благоприятной конъюнктуры на мировом IT-рынке это обеспечит возобновление 35-40%-ных темпов роста IT-экспорта и достижение объемов экспорта $9-10 млрд в 2018 году, что превышает 10% объема текущего общенационального экспорта.

    Длительная приостановка евроинтеграционных процессов воспримется негативно всеми крупными западными клиентами и приведет к угасанию темпов роста. В этом случае ежегодный рост не превысит 15-20%, и в 2018 году IT-экспорт составит около $4 млрд. В результате суммарный объем потерь составит примерно $11 млрд за последующие пять лет.
    Развитие IT-индустрии имеет важное социальное значение, так как способствует формированию среднего класса. Рост экспорта до уровня $9-10 млрд создаст дополнительно до 120 000 высокооплачиваемых рабочих мест.

    Средние доходы в IT-отрасли сегодня составляют около $2000, что на порядок превышает уровень доходов граждан во многих других отраслях экономики. Уровень доходов сотрудников в IT-отрасли соответствует уровню доходов в странах-соседях Украины, которые являются членами ЕС, и это является уникальным для страны. Например, чистый доход инженеров в Киеве на 5-10% в среднем выше, чем доход инженеров аналогичной квалификации в Варшаве.
    Реализация крупных IT-проектов в Украине не только создаст высокооплачиваемые рабочие места, но и позволит удержать в стране лучших инженеров и менеджеров. Ведь больше не будет необходимости в эмиграции как единственном способе получения высоких заработков на уровне $5000 в месяц и выше.

    Укртелеком пойдёт с молотка

    Учитывая высокий кадровый потенциал Украины для IT-индустрии, развитие отрасли стимулирует и смежные сферы, в том числе высшее образование и IT-образование, поспособствует привлечению hi-tech инвестиций в украинскую экономику. Следует отметить, что ранее, в 2010-2011 годах правительством и парламентом предпринимались действия, направленные на укрепление конкурентоспособности IT-отрасли.