Sygnalista branży IT...

...i nie tylko.

Niekomercyjny blog osobisty należący do dobrze poinformowanej osoby fizycznej.
Autor nie wyraża zgody na deanonimizację.


Kontakt

Amplifikacja ruchu w sieci portalu Onet.pl

Saturday, February 6, 2021 | Link

W trosce o wspólne dobro, jakim jest sieć Internet i dostępność usług, w celu przeciwdziałania atakom DDoS, oraz z poczucia moralnego zobowiązania informuję, że zgodnie z otrzymanymi informacjami i według mojej wiedzy, w sieci obsługującej między innymi portal Onet.pl (w tym Onet Pocztę) podczas zwykłej eksploatacji sieci Internet zupełnie przypadkowo zaobserwowano zjawisko wskazujące na konfigurację urządzeń dającą możliwość amplifikacji ruchu.

W związku z wykryciem zjawiska, podjęto próbę nawiązania współpracy z koncernem Ringier Axel Springer Polska (właścicielem portalu Onet.pl) w oparciu o program bug bounty, jednak z uwagi na dobro rynku bug huntingu (niesatysfakcjonujące warunki uczestnictwa w programie — brak nagród pieniężnych), do programu zdecydowano się nie przystępować.

Aby nie pomagać przestępcom, nie podano szczegółów do wiadomości publicznej, albowiem nazbyt szczegółowe informacje mogłyby posłużyć do przeprowadzenia ataku DDoS.

Współczynnik amplifikacji wynosi około 250.


Wszystkie wpisy