Одна из самых больших DDoS-атак в истории - 300 Гб/с
Статья на Хабрахабре
Ну что можно сказать. Помаленьку кибервойны становятся не выдумкой фантастов а реальностью.
Тот-же набор вирусов Stuxnet, Duqu и Flame - гениально написанные программы для определенных целей.
Вот казалось бы - как можно разрушить производство урана в Иране. Да проще простого, не нужны ни ВВС не спецвойска. Достаточно грамотных (гениальных) программистов, 4 листа А4 кода и раздолбайство сотрудников производства. И вуаля - центрифуги где обогащался уран уничтожены (была нарушена работа центрифуг - их рабочие обороты 40000 в минуту, а вирус разгонял их до предела или просто рандомно менял скорость, от чего те разносило в клочья).
Но это как говориться это только первая ласточка. Таких случаев еще будет много.
А теперь по поводу описанного выше ДДоСа.
Опять всему виной раздолбайство хостинг провайдеров. Как обычно, про эту уязвимость знали еще с 2000 года, но так как на не применялась в таких маштабах на нее никто не обращал внимание.
«Атака велась методом DNS amplification — серверы атакующих рассылали DNS-серверам по всему интернету множество рекурсивных запросов с поддельными обратными адресами. Ответ на такой запрос длиной несколько десятков байт может весить несколько килобайт, и отправляется он по адресу жертвы, «усиливая» таким образом атаку. С помощью DNS amplification можно добиться гораздо большего трафика, чем обычным ботнетом, так как в роли «зомби» оказываются не пользовательские компьютеры со слабым каналом, а серверы. Чтобы провести такую атаку, надо иметь списки адресов уязвимых DNS-серверов. Судя по всему, списки Cyberbunker были очень длинными и качественными. Об этой уязвимости DNS известно уже давно, но до сих пор миллионы серверов по всему миру не закрыли её.» © Хабрахабр