«Замечательный вы человек, Евгений Валентинович! В смысле – всё замечаете!»
Спасибо всем, кто участвовал в опросе о
DDoS-атаках на LiveJournal 25-28 июля и поделился информацией. Как это обычно бывает, история непростая и полна противоречий, но всё же попробуем сложить все пазлы в единую картину.
Знакомясь с материалами этой истории и пытаясь докопаться до истины, специалисты, владеющие информацией, в основном склоняются к одной из двух версий:
1. Директор по развитию продуктов ЗАО «СУП Фабрик» Илья Дронов
считает, что DDoS-атаки на LiveJournal 25-28 июля действительно были. В подтверждение своих слов он приводит
данные мониторинга и
заявление в МВД для проведения расследования. И нет повода ему в этом не верить.
2. Генеральный директор ЗАО «Лаборатория Касперского» Евгений Касперский
считает версию DDoS-атаки несостоятельной, ссылаясь на данные
своего мониторинга:
«ЖЖ действительно досили. Атака велась с четверга 21-го июля, команда на стоп атаки была зафиксирована в 6 утра в понедельник 25-го июля (т.е. еще до того, как ЖЖ окончательно ушел в оффлайн). Атака велась двумя известными ботнетами, причём не сказать, что они уж очень «злые». Других заметных DDoS-атак на ресурсы livejournal нами зафиксировано не было. Посему, когда пресс-служба ЖЖ заявляет о новых атаках на ресурс - это, очень мягко выражаясь, просто лукавство»
«Я в данном случае намного больше верю в теорию кривых рук и непрофессионального руководства»
Как показал проведённый опрос, большинство пользователей ЖЖ поддерживают вторую версию, доверяя авторитету Касперского. На основании собранных фактов и мнений сегодня мы можем сделать первые выводы в этой загадочной истории.
Финальная разгадка DDoS-атак на ЖЖ в двух частях.
Часть первая – Несколько слов об "Империи" и немного конспирологии.
Основной вопрос любого расследования, ведущий к разгадке, – кому это было выгодно?
Почему версия о DDoS-атаках на ЖЖ так непопулярна у блогеров? Потому, что никто не может ответить на главный вопрос и назвать достаточно вескую причину для столь масштабной атаки на ЖЖ.
Каким бы странным это не показалось, но базовую идею, ведущую к построению непротиворечивой версии о DDoS-атаке на ЖЖ, высказал основной её противник – Евгений Касперский:
«Возможно, что мы видим не всё. Вернее - мы действительно не видим всё (да и не можем). Возможно, что атака была многослойная, мега-профессиональная. Всё возможно - но я в это НЕ верю. Я НЕ верю в то, что кому-то ЖЖ ненавистен настолько, что этот "кто-то" готов тратить значительные средства на разработку и реализацию "развесистой" и невидимой атаки. Ну не является ЖЖ такой силой (политической, оппозиционной, да какой еще). НЕ ВЕРЮ»
Я тоже не верю в то, что блокировка какого-либо поста или всего ЖЖ с помощью DDoS-атаки может иметь запланированный эффект. Тот же
пост Ройзмана про Сагру (который некоторые блогеры называют одной из возможных причин), несмотря на то, что сразу после его публикации ЖЖ «упал», был растиражирован в Рунете и доступен на других ресурсах и в кэше поисковых систем. Поэтому, с точки зрения цензуры, дорогостоящая DDoS-атака на LiveJournal для пресечения доступа к какой-либо информации совершенно бессмысленна. Это в том случае, если целью является блокировка ресурса ЖЖ. А если цель была совсем другая?
В предыдущих своих постах (
здесь и
здесь) я обратил ваше внимание на странную реакцию топовых блогеров на события в ЖЖ. Как только LiveJournal чуть-чуть «задышал», все они почти одновременно разместили в блогах ЖЖ свои координаты в других социальных сетях, где заранее завели себе аккаунты. Рекомендации по переходу, например в Google+, появились в
блоге Антона Носика и в
твиттере Алексея Навального ещё задолго до падения ЖЖ. В этом контексте событий DDoS-атаку на LiveJournal можно рассматривать лишь как повод для массового бегства блогеров из ЖЖ, но не
Читать далее...