6000 USD-t fizetett a ProtonMail a DDoS leállításáért

Hozzászólások

Ami erdekes szamomra:
- ket DDOS tamado volt. Az egyik amelyik a penzt kovetelte, es egy igazi nagyagyu a hatterben aki megtamogatta. Valoszinu allami szintu, mivel ilyen komoly tamadast eddig meg nem lattak Svajcban (ok irtak)
- evi 100 000 USD egy komoly DDOS vedelem
- nem onszantukbol fizettek ki a 6000USD valtsagdijat, hanem a felduhodott ISP es tovabbi szereplok (akik szinten ugyanannal az isp-nel voltak) vettek ra oket, hogy fizessek mar ki
- komplett isp-t magaval rantotta, nem is csak oket (protonmail.ch), hanem az infrastrukturat tamadtak.

- p2p halozati felallas teljesen kikopott mara. Mindennel ugy vannak a nepek, hogy betoljuk egy nagy adatkozpontba es minden jo lesz.
- az igazan nagyokat (amazon, google) meg egy ilyen se tudja megakasztani.
Szoval vannak a capak a tengerben es a kishalak. Most epp egy kozepest tamadta be az egyik ismeretlen capa :)
- ez az elso publikus eset (tudtok meg valamirol?) ahol tenylegesen fizettek a tamadas leallitasaert, es le is allitottak. Bar a hatterben levo nagy hal keson vette az adast.

- Szerintem DDOS betatesztet lathattunk :)
- 100Gbps eleg komoly sebesseg.

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Ha allam volt mogotte, akkor mi ertelme volt fizetest kerni es utana leallitani?

A nagysavszel es a gyenge biztonsagu IoT cuccok terjedesevel egyre tobb kezben lehetnek hasonlo nagysagu, elsztott "internetes agyuk", az ISP-k meg nem tehetnek mast, mint lekapcsoljak az ugyfelt (vagy rabirjak a valtsagdij fizetesre).

Sajnos a CouldFlare-el a centralizaltsag rohamos utemben novekszik. Szerintem annyira nem jo otlet 1-2 cegre rabizni az internet biztonsagat (es ezzel egyutt az ssl kulcsokat)

--------
Vultr VPS: SSD + 768MB RAM, 5USD/hó (benchmark), 20USD kupon: SSDVPS

> Ha allam volt mogotte, akkor mi ertelme volt fizetest kerni es utana leallitani?

En ugy olvastam, hogy 2 tamadojuk volt. Egyet kifizettek, az abbahagyta.
A masik igazi nagyagyu, az nem hagyta abba, az ellen kevesek.

Az, hogy a ket tamado kozott milyen kapcsolat van, nem ismert.

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Es itt van az osszefoglalo az esetrol:
https://protonmail.com/blog/protonmail-ddos-attacks/

Tenyleg 2 tamadojuk volt, es akinek valtsagdijat fizettek, az tenyleg abbahagyta.

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

Ennek ellenére még ma is DDoS-olják őket.