"á todos sabemos que o nosso Portugal está a ser alvo da Moodys (e outras, mas esta mais recentemente), sem reais avaliações e desrespeitando o esforço que os portugueses estão a fazer para ultrapassar este bocado!
A ideia é simples… querem guerra? Pois não sabem com que povo se estão a meter… vamos retaliar como podemos, dentro das nossas capacidades!
Comecemos pela internet… Um servidor web tem uma capacidade máxima de resposta. Não é qualquer servidor web que suporta milhares de conexões em simultâneo! Quando a capacidade é ultrapassada, provoca um bloqueio na resposta do servidor, deixando de ter capacidade para responder. Geralmente bloqueia o servidor web e muitas vezes obriga a um reinicio do sistema todo.
A prática é muito muito simples… à mesma hora, todos abrirmos o endereço [url]http://www.moodys.com/[/url] e fazermos uns quantos refreshs (actualizar) durante 3/4 minutos, de modo a cruzar os relógios de toda a gente.
Agora imaginem provocar uma inoperabilidade dos servidor web durante as horas de abertura da bolsa de nova iorque… em que a web, o e-mail e outras ferramentas asseguradas pelo servidor web são importantes!
Já sabem… a cada hora em ponto, entre as 15h00 (10am em NY) e as 21h00 (4pm em NY) vamos visitar o website da moodys através dos links abaixo!
Contra os canhões, marchar, marchar!!
O link abaixo, envia imensos http requests (como se estivessem a abrir a página) por segundo, simulando dezenas de browser abertos em simultâneo. Abram os links e ponham tipo 100 ratings por segundo:
Isto no fundo é um bocado ridiculo pois basta eles terem o conteudo do site alojado numa cloud (por exemplo algo semelhante ao cloudflare) e torna-se praticamente impossivel deitar o site abaixo.
Isso não interessa. Os servidores iriam ter que responder aos pedidos de acesso à mesma, por isso não iam resolver assim o problema. Aliás, ainda hoje um professor meu (de redes) disse que os ataques DDOS são muito complicados de prevenir.
Claro que, neste caso, basta banir os ip’s portugueses e já facilita bastante. Mas, por exemplo, se fosse a europa toda a aderir, iam-se ver aflitos…
O próximo ataque está programado para 2ª feira, desta vez por telefone. Eles dizem, no facebook, como é que se liga grátis pros usa. Mas não me parece que vá ter sucesso… :
Claro que interessa. Fazer um DDOS num site alojado numa cloud é mais complicado do que se não for cloud, além de que existem mecanismos para bloquear redes e IPs que se comecem a “comportar mal”. Quando dizes que “se fosse a europa toda a aderir, iam-se ver aflitos…” então estás a dar-me razão, é algo praticamente impossível de conseguir.