Spamhaus vítima de ataque de DDoS em larga escala

29 Comentários

…É já considerado o maior ataque da Internet

O serviço que a SpamHaus presta à Internet está a ser afectando graças a um ataque de DDoS que está a atingir esta organização. Como consequência desse ataque a maioria dos serviços de email estão a sofrer atrasos ou a não funcionar.

Este ataque partiu de um confronto entre a SpamHaus e um serviço de alojamento Holandês que se recusou a bloquear contas de supostos Spammers que ali estavam alojados.

ddos

A maioria dos meios de comunicação internacionais classifica este ataque de DDoS que está a ser levado a cabo contra a SpamHaus como um dos maiores que já ocorreram na Internet.

A BBC classificou-o como “the biggest cyber-attack in history” no seu artigo onde apresenta esta notícia. Ao mesmo tempo o NYTimes descreve-o como “one of the largest computer attacks on the Internet.” na notícia dedicada a este assunto.

Apesar deste ataque massivo, a SpamHous conseguiu manter os seus serviços a funcionar com apenas uma ligeira interrupção e com a lentidão associada. Para isso contou com o apoio da empresa de segurança CloudFlare.

O início desta história remonta ao mês de Outubro de 2011 quando a SpamHous declarou que a CyberBunker estava a dar alojamento a Spammers e que estes estariam a poder exercer o seu “negocio” de forma clara.

Para terminarem com esta acção a SpamHaus pediu ao ISP Holandês A2B para que terminasse o serviço e o suporte que estava a dar à CyberBunker e que resolvesse esta situação.

Como não existiu qualquer responda destas duas entidades a SpamHaus tomou a decisão de colocar em BlackList todos os endereços IP que a A2B detém.

Claro que a A2B depressa reagiu com o fim do suporte à CyberBunker, mas alertou que o fez apenas para manter o seu serviço de ISP e que a SpamHaus estaria a fazer uma guerra e pressão ilegal contra esta entidade, tendo sido inclusivé apresentada uma queixa nas autoridades contra a SpamHaus.

A CyberBunker depressa mudou o seu alojamento e foi novamente alvo de um bloqueio por parte da SpamHaus no início deste ano.

Este ataque, que segundo a SpamHaus vem da parte da CyberBunker e de outros cartéis criminosos do leste da Europa, teve início do passado dia 18 deste mês e atingiu valores que até agora nunca tinham sido vistos na Internet.

Foram, segundo fontes da CloudFlare mais de 300 mil milhões de bits por segundo a serem enviados para os servidores da SpamHaus. No blog da CloudFlare um artigo mostra a dimensão do ataque de que a SpamHaus foi alvo e mostra também a forma como este problema foi tratado.

Os serviços da SpamHaus estão a recuperar do ataque de que foi alvo e que ainda decorre, mas as medidas necessárias para o combater estão já aplicadas e espera-se que recuperem o seu normal funcionamento nos próximos dias.

Homepage: SpamHaus

Partilhar:
Tags:

Comentários

29

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ru1Sous4
    Ru1Sous4

    Interessante.

    1. Avatar de Obrigatório
      Obrigatório

      Interessantíssimo.

    2. Avatar de Filipe YaBa Polido
      Filipe YaBa Polido

      Isto explica muita coisa no trabalho hoje… argh.

      1. Avatar de Moi Meme

        Filipe,

        O ataque foi à 10 dias atrás.

        Para lá com o histerismo e associações ridículas.

        1. Avatar de Filipe YaBa Polido
          Filipe YaBa Polido

          Então percebi mal 😐
          Não é histerismo, foi um desabafo de um dia complicado 🙂
          hehe

  2. Avatar de Bruno Marques
    Bruno Marques

    Uma guerra entre empresas…não existe uma entidade reguladora?
    Que estranho

    1. Avatar de lmx
      lmx

      não é bem uma guerra entre empresas…trata-se de uma empresa que de uma forma ilegal abriga entidades criminosas…e por isso deve ser banida!!

      É evidante que eles não querem ser banidos, mas isto ja deveria ter sido tratado judicialmente…mas a justiça é lenta…a A2B tem muita culpa, mesmo sabendo da actividade deles, deu-lhes guarida…

      cmps

  3. Avatar de Eu
    Eu

    “In October, 2011, Spamhaus identified CyberBunker as providing hosting for spammers” – http://en.wikipedia.org/wiki/CyberBunker

    E no artigo diz:
    “O início desta história remonta ao passado mês de Outubro quando a SpamHous declarou que a CyberBunker estava a dar alojamento a Spammers”

    🙂

    1. Avatar de ACC
      ACC

      ou já mudaram o texto ou o que eu li foi (copy/paste) “O início desta história remonta ao mês de Outubro de 2011 quando a SpamHous”

  4. Avatar de afundou
    afundou

    enquanto visitava o site da acapor acabei de o ver a ir abaixo

  5. Avatar de Pedro A.
    Pedro A.

    O CloudFlare fez hoje um update ao tema:
    http://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet

    Já agora gostava de ver um artigo feito por entendidos no assunto em relação ao serviço do CloudFlare. Já activei o servido diversas vezes mas nunca fiquei completamente convencido sobra as vantagens embora teóricamente parece excelente.

    1. Avatar de Pedro
      Pedro

      Boa ideia.. também gostava de saber quais as vantagens.

    2. Avatar de PPh
      PPh

      Please, os gajos ate videos tem a explicar como tudo funciona.

      1. Avatar de Pedro A.
        Pedro A.

        Será que leste o que escrevi? Eu sei que têm videos, e tb já li muito sobre o assunto, mas gostava de ter algum feedback nacional.
        O meu provider de alojamento está listado como partner para actualmente parece-me que não estão para aí virados, por isso não devem ser só rosas, deve haver alguns espinhos tb…

        1. Avatar de Andrew

          Eu uso CloudFlare em todos os meus dominios, é excelente pois colocam-me sites que não sejam escritos com linguagem dinâmica, online mesmo que o servidor esta em manutenção, ou até mesmo off. CloudFlare também oferece (se é que podemos chamar assim) CDN como a Amazon Cloud, o que facilita a abertura de sites mais pesados de forma mais rápida, e sim protege o servidor pois estas a usar IPs facultados pela CloudFlare para esse mesmo efeito. Pensa nisso como um “proxy revertido” 😉

    3. Avatar de lmx
      lmx

      a ideia que eu tenho é que eles escolheram essa empresa por ser uma empresa neutra…ou seja nem sequer é europeia, mas sim americana…eles não iriam deixar ao dispor de uma empresa europeia os seus datacenters, podendo esta empresa de alguma forma lucrar, ou participar no ataque…acho que foi por isso que a escolheram…por ser neutra no conflito 😉

      cmps

  6. Avatar de pixar
    pixar

    Pelo que li noutros sites de notícias, o ataque não se limita à Spamhaus.
    O que acho surpreendente é não haver autoridades a controlar estas situações. Afinal temos uma comissão europeia muito atenta (ou não) às ilegalidades informáticas…
    Compreendo que as empresas de hosting não queiram perder clientes, mas é bem pior perder tudo. Vamos ver o desfecho.
    Espero que isto termine depressa pois todos perdemos com isto. Ontem e hoje a Internet esteve claramente mais lenta. Por outro lado, quem configura servidores de email sabe bem o jeito que dá ter estas listas de spammers.

    1. Avatar de lmx
      lmx

      Esta empresa é alemã acho eu ….sabendo quem manda na europa achas que a comissão europeia iria contra uma empresa alemã?

      cmps

  7. Avatar de Severino
    Severino

    Números fake.

    1. Avatar de might
      might

      Não… é verdade mesmo!!! 300 mil MILHÕES… shasuahsau.
      A noticia pode ser verdadeira, mas…

    2. Avatar de Jorge Carvalho
      Jorge Carvalho

      At the bottom of this attack we once again find the problem of open DNS recursors. The attackers were able to generate more than 300Gbps of traffic likely with a network of their own that only had access 1/100th of that amount of traffic themselves

      Mais de 300Gbps …

      Não é fake 🙂

      Abc

  8. Avatar de Anonimos
    Anonimos

    E tem muito mais.
    Aguardem!!!

  9. Avatar de sakura
    sakura

    DDos n~ao ´e atake ….. pode ser usado para atakar ….
    usa-se ddos para….

  10. Avatar de JMCS
    JMCS

    Agora já sei porque voltei a receber mais de publicidade a “viagar”, “viarga”, etc. O link do mail para encomendas termina em “.ru”. O Spamhaus precisa de mudar a política de rejeição de mail baseado no endereço IP e passar a ser baseado no nome do site, se houver… Faça-se como no Cipre, assaltem-se as contas bancárias na esperança de atingir alguns russos. Pelo caminho há inocentes a ser a ser espoliados…

    1. Avatar de JMCS
      JMCS

      Já agora: Será que os senhores da “CyberBunker” podiam virar um míssil para a ACAPOrcos? Por favor!?

  11. Avatar de sakura
    sakura

    off topic…. sorry all

    nem sei qual ´e o prtocologo usado mos atm s ….

    eu so uzo tcp ip and cisco soft .
    winsharkkkkkk .

  12. Avatar de Jean
    Jean

    Em minha opinião, qualquer crime, como o ataque cibernético de ontem, deve ser repreendido seriamente pelas autoridades policiais.

    Por outro lado, como usuário de sistemas de e-mail marketing, já fui várias vezes prejudicado pelos bloqueios autoritários e inconstitucionais dos meus endereços de e-mail e domínios de internet impostos por ‘empresas’ como a SpamHaus, Barracuda, etc..

    Parece que o maior objetivo destas ‘blacklists’ é proteger as grandes empresas que monopolizam o mercado de e-mail marketing, cobrando preços exorbitantes que chegam a custar 10 vezes mais do que um preço razoavelmente justo.

    Como resultado, pequenos empreendedores, como eu, que tentam fazer seu próprio e-mail marketing, se tornam reféns destas empresas e têm suas iniciativas privadas limitadas por critérios de bloqueios que no mínimo são obscuros, pois além de não serem transparentes, são praticados arbitrariamente e sem aviso prévio, sem proporcionar a menor chance de defesa e nos impedindo de entregar e-mails legítimos.

    Portanto, por uma internet sem monopólios e mais democrática, sou a favor que empresas como a SpamHaus também sejam investigadas para se verificar se não há a existência de práticas criminosas, como abuso de poder.

    Afinal, monopólio é um crime tão prejudicial à sociedade quanto o terrorismo cibernético!