Menéame ha estado caído hoy (8-02) durante algo más de una hora, empezó a las 23h. Desde Ferca confirman que ha sido un ataque DDoS, ¿casualidad con lo de genbeta? pues no, es el mismo individuo.
#103#102: Lo mejor que se puede hacer es dejar esa IP tranquila y dejar el tema a las personas responsables. Demasiados pocos datos tenemos como para ponernos a hacer nada. Además, esa IP podría corresponder a un usuario incauto sin nociones de tecnología más que IExplorer y Messenger...
#105#103: Yo diría que esa IP es el cuartel general que manda instrucciones a zombies para atacar. En todo caso, si es estática, ya sabe lo que tiene que hacer Telefónica, la justicia española y los creadores de determinado elemento.
#106#95 es una posible solucion, pero el problema en que solo por el hecho de abrir la pagina de meneame ya estas accediendo a una base de datos (para mirar las noticias que hay actualmente en portada), solo por el hecho de que abran por ejemplo 1000 personas a la vez de forma reiterada (una y otra vez) la pagina principal ya se poduciria una saturacion considerable creo yo.
Pienso que lo del captcha puede ser buena solucion en este contexto: si el servidor es capaz de detectar demasiada congestion en vez de ponerte la pagina solicitada te proporcionara una pagina basica con un captcha y de ahi te redirigiria a la que desees. Aun asi, eso es si fuera un ataque DDOS basado en REQUESTs de paginas... pero desde luego hay otros DDOS que no se podrian parar asi como asi.
#107#102 no solo es que pueda ser un servidor zombie, la ip directamente puede ser falsa y/o de otra persona que la pobre no tendra que ver (no ahora fuera de coña es la ip de enjuto, por eso no le va internet y tal como se fue volvio) XD
#113#102 ¿quien te dice que esa es la IP del atacante? :-S
Si alguien es capaz de hacer un ataque de estas dimensiones es porque sabe lo que hace, no podrias saber quien controla las maquinas zombie a menos que puedas tener acceso a una de ellas y analizar las conexiones entrantes que tiene.
#118#112, lo siento pero no estoy de acuerdo (lo cual no implica que vaya a votar negativo tu comentario, porque es una opinión perfectamente correcta). El único culpable de un ataque es el que ataca. Vamos, yo lo veo así.
#120Interesting ports on 134.Red-81-41-104.staticIP.rima-tde.net (81.41.104.134):
PORT STATE SERVICE
3389/tcp closed ms-term-serv
Pues es un poco inquietante que tratándose de una máquina zombie (se deduce que con Windows), no tenga ningún puerto abierto, cuando lo normal es que hubiera unos cuantos más. Pero bueno.
#124#123 De todas maneras, puede haber utilizado una cuenta de correo de las que ha pillado a otra persona y haberse conectado desde una conexión Wi-Fi abierta para mandar el correo. Desde luego que salvo Ferca y Ricardo Galli, no hay nadie que tenga suficiente información como para sacar ninguna conclusión.
Y por otro lado, lo mejor es no hacer nada, que nadie aquí es Chuck Norris como para tomarse la justicia en propia mano... :lol:
#127#124#125 evidentemente, no digo que el dueño de esa IP haya sido el culpable, digo que alguien ha escrito esa chorrada desde esa IP y ahora será fácil de trazar... y que le echen las culpas :)
#128#126 Nadie lo sabe, hasta que ellos no digan algo...
Y lo único que une a lo de Genbeta con Menéame es el correo que recibió Galli. Así que de momento hay pocos datos. Habrá que ver como evoluciona el tema y ver si se confirman más casos.
#129Parece que el Blog de Enrique Dans también ha recibido (www.enriquedans.com). Pero creo que no es un DDoS ya que sale el error: "Error establishing a database connection". Enrique ha publicado hoy que tiene una pequeña participación accionarial en Weblogs, S.L.
#134Esque aun siendo editor de WSL no se nada, ambos blos pertenecen a la seccion "WSL Selección" de WSL, el unico de estos que funciona es microsiervos
#153Estoy leyendo lo que van poniendo en el blog de Menéame y es alucinante la cara que tienen los chantajistas de mierda que están realizando los ataques. Pidiendo dinero, amenazando, vacilando... Espero que los dueños de Menéame sepan cómo contrarrestar esto por vías judiciales y que consigan darle por culo a esos hijos de puta.
¡No saben ni hablar ostias! Hoyyyygann si no me mandan mis 7000$ gratixxxx de hantemano hos ju4nk4am5 el emesene porke semos el mas mayor grupo de tontos del mundo... ¬¬'
#160Vaya!! El email de amenaza recibido me recuerda a uno que leí hace tiempo en meneame, de un tio que había conseguido la foto de quien atacó su blog... qué rabia que no lo encuentre!
#162Con la cantidad de routers WIFI abiertos o con autenticacion WEP (q viene a ser lo mismo) lo dificil es encontrar el culpable a nada q sea un poco cuidadoso. Yo cada vez q veo q a algún conocido le han dejado el router configurado con WEP (que tanto con telefónica como con jazztel es lo habitual) cuando el router puede utilizar WPA o WPA2 me comen los demonios. Y cada vez que veo que siguen vendiendo Nintendo DS sin encriptación WPA me dan ganas de pedir que la ilegalicen por fomentar el terrorismo.
#168Me imagino que muchos nos hemos visto obligadamente afectados, de forma indirecta por el ataque a meneame.net/, yo tengo en mi sitio blog.bajaenergy.com un scrip, para que el lector, si le gusta la noticia ahi publicada y la desea menear, simplemente le haga un click ... me refiero a este scrip <script src='meneame.net/api/check_url.js.php' type='text/javascript'> <!– –> </script>, cuando meneame.net/ ha sido atacado, mi sitio, no podia cargar/descargar todo el contenido y se quedaba ¨pensando¨, precisamente a consecuencia del script. Lo cual me desespero y recurri a retir dicho escrip y todo volvio a la normalidad. De momento, el scrip no lo incluire hasta que esto se normalice.
Asi que quienes tienen scripts como este u otros, enlazados con Meneame. Ser prudentes y sigamos de cercas como meneame.net/ hace frente a este ataque al que se ha visto expuesto y del que continua amenazado.
#171Lo que es triste es que se permita el cibergamberrismo.
Ejecutar un ataque DDoS a Menéame es equiparable a rellenar de silicona el candado de nuestro local favorito.
Me parece a mi que si en estos caso se hiciera una denuncia colectiva, cuyos denunciantes fuéramos todos los afectados por la caída de la página, se harán más caso a estos hechos.
No es lo mismo que un webmaster denuncie un ataque a su página a que 1000 usuarios se sientan perjudicados y hagan una denuncia colectiva.
Todos a pedir daños y perjuicios y verás como al "gracioso" se le congela la sonrisa.
#178La categoría de esta noticia no debería ser "risas", porqué leyendo la cartita del mayor grupo latino de ataques DDoS dan ganas de llorar... llorar de risa!
Creo que sin duda son el mayor grupo latino de Hoygan que se ha visto en mucho tiempo.
#180Algo me dice que el autor del DDOS (te telefónica España) y el del Email no tienen nada que ver. Solo que el último ha decidido aprovecharse de la situación de la que estaba meneame para hacer pensar que eran ellos.
No se si será un ataque pero desde hace unos dias, en varias ocasiones al entrar en www.peliculas24h.com/estrenos/ me aparece un mensaje de rechazo por demasiadas conexiones simultaneas.
#182Lo que no entiendo es lo de publicar una IP, que probablemnete sea un zombi que no tiene culpa de nada, y se apunte "pero no le hagáis nada".
Es como si dejas una tarjeta de crédito con el PIN escrito en la plaza del pueblo y una nota que diga "pero no saquéis dinero".
#184Os habéis dado cuenta que si buscáis en google MUCHACHADA, la segunda entrada es a la que hace referencia #46?
Hemos hecho todos lo mismo, cuando hemos leído el post?
Mi conspiranoia dice que #46 es Joaquín Reyes, que creado el DDOS y que después ha sacado la coña en su post para hacerse autopublicidad, y todo el mundo a buscar en google y a ponerlo el primero. Fijo que es eso! :D
#191jope, esto parece chantaje informático, y porque no os enterais a quien le deben los 7ooo euros esos? pues vaya forma de reclamar los dineros, como yo le tenga que reclamar a to el que me debe asi, lo mismo es buena idea...
#194El problema como dice 112 es de muchos factores, sin olvidar al que ataca, pero es como las armas, si no las hubiese al menos a tiros no se mataria la gente, qe ya encontrarian otra manera, pero si no se soluciona esto de los zombies estamos mas que vendidos, las empresas de hosting, ISPs, y webs.
Por suerte o desgracia conozco a esas personas, gente que controla mas de 20 mil zombies, hay incluso alguno con mas de 50 mil, un ataqu de 10 mil maquinas contra una web es su destruccion.
Por otra parte estosargentinos, uruguayos o de donde sean se piensan que por el mero echo de atcar desde otro pais tienen inmunidad, van listos...
#200Sólo por evitar psicosis, lo de mi blog no ha sido un DDoS, ha sido simplemente una caída de servidor, a la que tardé algo más de lo normal en reaccionar por la diferencia horaria (estoy en México D.F. estos días). Pero eso, que no es parte del tema.
Pienso que lo del captcha puede ser buena solucion en este contexto: si el servidor es capaz de detectar demasiada congestion en vez de ponerte la pagina solicitada te proporcionara una pagina basica con un captcha y de ahi te redirigiria a la que desees. Aun asi, eso es si fuera un ataque DDOS basado en REQUESTs de paginas... pero desde luego hay otros DDOS que no se podrian parar asi como asi.
Edit: parece que no ha triunfado la idea...
Si alguien es capaz de hacer un ataque de estas dimensiones es porque sabe lo que hace, no podrias saber quien controla las maquinas zombie a menos que puedas tener acceso a una de ellas y analizar las conexiones entrantes que tiene.
Aunque sí es una IP estática y pertenece al sujeto en cuestión ya se sabe...
Hay que decirlo mas...
PORT STATE SERVICE
3389/tcp closed ms-term-serv
Pues es un poco inquietante que tratándose de una máquina zombie (se deduce que con Windows), no tenga ningún puerto abierto, cuando lo normal es que hubiera unos cuantos más. Pero bueno.
¡Ay mi querido nmap! xD
Y por otro lado, lo mejor es no hacer nada, que nadie aquí es Chuck Norris como para tomarse la justicia en propia mano... :lol:
[mode broma Off]
Yo aún sigo jodido por tema, ya son tres sitios; Genbeta, meneame y error500
Y lo único que une a lo de Genbeta con Menéame es el correo que recibió Galli. Así que de momento hay pocos datos. Habrá que ver como evoluciona el tema y ver si se confirman más casos.
claro... por eso no me carga ¬¬
#121 Como que me voy al sobre. Voy a soñar con ataques DDoS. xD
The MySQL error was: Too many connections.
genbeta, menéame, erro500...
hijos de puta
images.google.es/images?source=igi
Guaaa guaaa ¿?
sarcasmo xD
¡No saben ni hablar ostias! Hoyyyygann si no me mandan mis 7000$ gratixxxx de hantemano hos ju4nk4am5 el emesene porke semos el mas mayor grupo de tontos del mundo... ¬¬'
¡¡Aghhh vomito!! xD
digg.com/security/Also_they_attack_meneame_Digg_Clone_by_the_case_Genba
Que hos parece la traduccion? Alguna sugerencia? (seguro que si, que mi ingles es muy malo!)
P.D. Lo digo por lo de "hos", amén de tildes y esas cosillas.
Asi que quienes tienen scripts como este u otros, enlazados con Meneame. Ser prudentes y sigamos de cercas como meneame.net/ hace frente a este ataque al que se ha visto expuesto y del que continua amenazado.
ANIMOOOOOOO !
mla.com.es/2008/02/08/bblogs-vs-ddos-english-version/
Ejecutar un ataque DDoS a Menéame es equiparable a rellenar de silicona el candado de nuestro local favorito.
Me parece a mi que si en estos caso se hiciera una denuncia colectiva, cuyos denunciantes fuéramos todos los afectados por la caída de la página, se harán más caso a estos hechos.
No es lo mismo que un webmaster denuncie un ataque a su página a que 1000 usuarios se sientan perjudicados y hagan una denuncia colectiva.
Todos a pedir daños y perjuicios y verás como al "gracioso" se le congela la sonrisa.
Esto tendríamos que enviarlo a los medios de comunicación para que se hicieran eco de ello, podríamos meter más presión.
Tengo 10 ijos a lo que halimentá.
Creo que sin duda son el mayor grupo latino de Hoygan que se ha visto en mucho tiempo.
No se si será un ataque pero desde hace unos dias, en varias ocasiones al entrar en www.peliculas24h.com/estrenos/ me aparece un mensaje de rechazo por demasiadas conexiones simultaneas.
Es como si dejas una tarjeta de crédito con el PIN escrito en la plaza del pueblo y una nota que diga "pero no saquéis dinero".
Muy mal el publicar IPs. Muy mal.
Hemos hecho todos lo mismo, cuando hemos leído el post?
Mi conspiranoia dice que #46 es Joaquín Reyes, que creado el DDOS y que después ha sacado la coña en su post para hacerse autopublicidad, y todo el mundo a buscar en google y a ponerlo el primero. Fijo que es eso! :D
Papá...tengo algo que decirte...
-Dime, hijo.
A veces...no me carga Menéame.
-¿Y a mí que me cuentas niño?
xD
Por suerte o desgracia conozco a esas personas, gente que controla mas de 20 mil zombies, hay incluso alguno con mas de 50 mil, un ataqu de 10 mil maquinas contra una web es su destruccion.
Por otra parte estosargentinos, uruguayos o de donde sean se piensan que por el mero echo de atcar desde otro pais tienen inmunidad, van listos...
digg.com/security/Also_they_attack_meneame_Digg_Clone_by_the_case_Genba