Menéame ha estado caído hoy (8-02) durante algo más de una hora, empezó a las 23h. Desde Ferca confirman que ha sido un ataque DDoS, ¿casualidad con lo de genbeta? pues no, es el mismo individuo.
#46Uff, Uff... Nooooooooooooooooooooooooooooooooooooooooooooooooooooorrrrllllllll!!!
No funciona Meneame.
Reinicie el ordenador. Encendi y apague el router. Reinicie el ordenador. Llame a perl. Encendi y apague el router. Reinicie el ordenador. Llame a perl one more time. Encendi y apague el router. Reinicie el ordenador. Llame a perl. Reinicie el ordenador. Reinicie el ordenador. Llame a perl. Reinicie el ordenador. Apague y encendi el router. Llame a perl.. peeeerll.. peerll... Encendi y apague el ordenador.
¿Quién anda ahi?
Aaaaaaaaaah aaaaaaaaaaaaaaaahhhhh aaaaaaaaaaahhhh Meneeeeeeeeaaaaaameeeeee!! Meneeeeeameeeeeee!! ¿Vienes a por mi? ¿Quien te envia?
Al final Meneame vino solo. Como se fue vino. Pero esta experiencia me hizo valorar las cosas importantes de la vida.
#103#102: Lo mejor que se puede hacer es dejar esa IP tranquila y dejar el tema a las personas responsables. Demasiados pocos datos tenemos como para ponernos a hacer nada. Además, esa IP podría corresponder a un usuario incauto sin nociones de tecnología más que IExplorer y Messenger...
#69¿Pero se dan cuenta esos gamberros de los perjuicios inconmensurables que han infligido a tantos y tantos ciudadanos? Yo, incluso, ¡he visto la TV...! ¿Quien me va a indemnizar por los daños cerebrales?
No sé por qué será, pero tantas casualidades en un día me parece demasiado... Por cierto, su creador, Antonio Ortiz, es director editorial de Weblogs SL y el blog creo que está alojado en Ferca, como Menéame, así que "todo queda en casa".
¡No saben ni hablar ostias! Hoyyyygann si no me mandan mis 7000$ gratixxxx de hantemano hos ju4nk4am5 el emesene porke semos el mas mayor grupo de tontos del mundo... ¬¬'
#182Lo que no entiendo es lo de publicar una IP, que probablemnete sea un zombi que no tiene culpa de nada, y se apunte "pero no le hagáis nada".
Es como si dejas una tarjeta de crédito con el PIN escrito en la plaza del pueblo y una nota que diga "pero no saquéis dinero".
#200Sólo por evitar psicosis, lo de mi blog no ha sido un DDoS, ha sido simplemente una caída de servidor, a la que tardé algo más de lo normal en reaccionar por la diferencia horaria (estoy en México D.F. estos días). Pero eso, que no es parte del tema.
#38Ya hemos actualizado la noticia en BA.st, conviene conocer detalles tecnicos para preparar sistemas de defensa ante estos ataques. Todos estamos expuestos a esto.
#16 Un DDos es un ataque que proviene de muchas ip's distintas, en muchos casos de pc's zombies infectados por algun troyano, el determinar quien es culpable basandonos en los datos del ataque es una batalla perdida. Es bastante dificil saber quien es el que da la orden a la horda de pc's atacantes. A ver si los de weblogs y meneame sacan algo en claro.
#60Pues ha afectado a otras webs de Ferca, que nada tenían que ver, así que la cosa pasa de guasa a putada :-(
Ya les iba a echar la bronca a los hermanos Carrero... pero hoy se libran!!! XD XD
#120Interesting ports on 134.Red-81-41-104.staticIP.rima-tde.net (81.41.104.134):
PORT STATE SERVICE
3389/tcp closed ms-term-serv
Pues es un poco inquietante que tratándose de una máquina zombie (se deduce que con Windows), no tenga ningún puerto abierto, cuando lo normal es que hubiera unos cuantos más. Pero bueno.
#80Hombre, el tema es que no podemos confirmar de ninguna manera que el individuo que haya hecho esto sea el mismo que ha atacado a Genbeta.
Vamos, yo creo que si fuera el mismo ahora mismo no podríamos estar leyendo esto :S Y ahora cualquier payaso que quiera llamar la atención se va a atribuir lo de Genbeta para que le tomen en serio.
En cualquier caso si se confirma que se trata de la misma persona, pues me empieza a dar muy mal rollo el asunto :S
#180Algo me dice que el autor del DDOS (te telefónica España) y el del Email no tienen nada que ver. Solo que el último ha decidido aprovecharse de la situación de la que estaba meneame para hacer pensar que eran ellos.
#35ok, ahora todos a decir que está muy mal y bla, bla, pero ¿podemos hacer algo? Supongo que muchos como yo no entendéis un pimiento de este tema porque DDoS me suena a cualquier cosa, pero es obvio que no puedo entrar en Genbeta y me parece acojonante (de miedo, no de bueno). ¿Se puede identificar a los instigadores y de alguna forma colectiva devolverles la pelota? ¿No es esto la web 2.0, el nuevo mundo de las comunidades, las redes sociales, las wiki-de-todo, etc... y en fin, de los usuarios participativos? Quiero hacer algo, que alguien me guíe, please.
#118#112, lo siento pero no estoy de acuerdo (lo cual no implica que vaya a votar negativo tu comentario, porque es una opinión perfectamente correcta). El único culpable de un ataque es el que ataca. Vamos, yo lo veo así.
#124#123 De todas maneras, puede haber utilizado una cuenta de correo de las que ha pillado a otra persona y haberse conectado desde una conexión Wi-Fi abierta para mandar el correo. Desde luego que salvo Ferca y Ricardo Galli, no hay nadie que tenga suficiente información como para sacar ninguna conclusión.
Y por otro lado, lo mejor es no hacer nada, que nadie aquí es Chuck Norris como para tomarse la justicia en propia mano... :lol:
#171Lo que es triste es que se permita el cibergamberrismo.
Ejecutar un ataque DDoS a Menéame es equiparable a rellenar de silicona el candado de nuestro local favorito.
Me parece a mi que si en estos caso se hiciera una denuncia colectiva, cuyos denunciantes fuéramos todos los afectados por la caída de la página, se harán más caso a estos hechos.
No es lo mismo que un webmaster denuncie un ataque a su página a que 1000 usuarios se sientan perjudicados y hagan una denuncia colectiva.
Todos a pedir daños y perjuicios y verás como al "gracioso" se le congela la sonrisa.
#95En mi trabajo todos tenemos una misma ip al exterior y a veces google te dice que por sospecha de ser un bot te hace rellenar un captcha, es incomodo pero eficaz
#153Estoy leyendo lo que van poniendo en el blog de Menéame y es alucinante la cara que tienen los chantajistas de mierda que están realizando los ataques. Pidiendo dinero, amenazando, vacilando... Espero que los dueños de Menéame sepan cómo contrarrestar esto por vías judiciales y que consigan darle por culo a esos hijos de puta.
#107#102 no solo es que pueda ser un servidor zombie, la ip directamente puede ser falsa y/o de otra persona que la pobre no tendra que ver (no ahora fuera de coña es la ip de enjuto, por eso no le va internet y tal como se fue volvio) XD
#113#102 ¿quien te dice que esa es la IP del atacante? :-S
Si alguien es capaz de hacer un ataque de estas dimensiones es porque sabe lo que hace, no podrias saber quien controla las maquinas zombie a menos que puedas tener acceso a una de ellas y analizar las conexiones entrantes que tiene.
#81LOl! Parece que ya tenemos aqui el 9F... Este dia pasara a la historia de meneame...
P.D. Para quien no lo sepa, Chanquete a muerto...^^ Y han matado a Karma, hijos de puta...
#105#103: Yo diría que esa IP es el cuartel general que manda instrucciones a zombies para atacar. En todo caso, si es estática, ya sabe lo que tiene que hacer Telefónica, la justicia española y los creadores de determinado elemento.
#106#95 es una posible solucion, pero el problema en que solo por el hecho de abrir la pagina de meneame ya estas accediendo a una base de datos (para mirar las noticias que hay actualmente en portada), solo por el hecho de que abran por ejemplo 1000 personas a la vez de forma reiterada (una y otra vez) la pagina principal ya se poduciria una saturacion considerable creo yo.
Pienso que lo del captcha puede ser buena solucion en este contexto: si el servidor es capaz de detectar demasiada congestion en vez de ponerte la pagina solicitada te proporcionara una pagina basica con un captcha y de ahi te redirigiria a la que desees. Aun asi, eso es si fuera un ataque DDOS basado en REQUESTs de paginas... pero desde luego hay otros DDOS que no se podrian parar asi como asi.
#50#35 DDOS = ataques de denegacion de servicio distribuidos... o lo que es lo mismo, mucha gente hace solicitudes/envios a la vez y saturan el servidor.
Uhm aunque se me ocurre una forma... pero implicaria cambiar mucho la forma en la que funciona la web y adaptar un poco los navegadores actuales :-/. En definitiva, a parte de intentar filtrar IPs, actualmente no se puede hacer nada.
#162Con la cantidad de routers WIFI abiertos o con autenticacion WEP (q viene a ser lo mismo) lo dificil es encontrar el culpable a nada q sea un poco cuidadoso. Yo cada vez q veo q a algún conocido le han dejado el router configurado con WEP (que tanto con telefónica como con jazztel es lo habitual) cuando el router puede utilizar WPA o WPA2 me comen los demonios. Y cada vez que veo que siguen vendiendo Nintendo DS sin encriptación WPA me dan ganas de pedir que la ilegalicen por fomentar el terrorismo.
#62Perl! queremos la opcion de poder votar mas de una vez cada comentario. A mi me gustaria gastar todo mi cupo de votos de un mes en el comentario #46
#194El problema como dice 112 es de muchos factores, sin olvidar al que ataca, pero es como las armas, si no las hubiese al menos a tiros no se mataria la gente, qe ya encontrarian otra manera, pero si no se soluciona esto de los zombies estamos mas que vendidos, las empresas de hosting, ISPs, y webs.
Por suerte o desgracia conozco a esas personas, gente que controla mas de 20 mil zombies, hay incluso alguno con mas de 50 mil, un ataqu de 10 mil maquinas contra una web es su destruccion.
Por otra parte estosargentinos, uruguayos o de donde sean se piensan que por el mero echo de atcar desde otro pais tienen inmunidad, van listos...
#59¿Te das cuen?, no ha faltado más que poner el icono para el iPhone (meneame.net/apple-touch-icon.png) y se ha roto el Menéame :-P
Las reclamaciones se las hacéis a Steve Jobs...
#206Pues los chantajistas en si ya son unos ladrones. El código de quienteadmite, blockoo, y todos, está basado en este otro código en PHP:
sandbox.fanatic.net.nz/phplistgrab/
El cual obtiene la lista y te muestra quienes te tienen añadidos a su lista de contactos (que no bloqueados) y quienes no. Lo se porque una vez probando quienteadmite me salió un error de PHP que mostraba que usaban esa libreria..
Probablemente luego solo hayan agregado el código para que cambie el nick para hacer publicidad, y lo hayan adaptado..
#129Parece que el Blog de Enrique Dans también ha recibido (www.enriquedans.com). Pero creo que no es un DDoS ya que sale el error: "Error establishing a database connection". Enrique ha publicado hoy que tiene una pequeña participación accionarial en Weblogs, S.L.
No funciona Meneame.
Reinicie el ordenador. Encendi y apague el router. Reinicie el ordenador. Llame a perl. Encendi y apague el router. Reinicie el ordenador. Llame a perl one more time. Encendi y apague el router. Reinicie el ordenador. Llame a perl. Reinicie el ordenador. Reinicie el ordenador. Llame a perl. Reinicie el ordenador. Apague y encendi el router. Llame a perl.. peeeerll.. peerll... Encendi y apague el ordenador.
¿Quién anda ahi?
Aaaaaaaaaah aaaaaaaaaaaaaaaahhhhh aaaaaaaaaaahhhh Meneeeeeeeeaaaaaameeeeee!! Meneeeeeameeeeeee!! ¿Vienes a por mi? ¿Quien te envia?
Al final Meneame vino solo. Como se fue vino. Pero esta experiencia me hizo valorar las cosas importantes de la vida.
"Votar a las noticias en portada no da karma, solo sube el ego al meneador"
P.D. Lo digo por lo de "hos", amén de tildes y esas cosillas.
C&P
Actualización 2: Sí, acabo de ver el mail que me enviarón con la amenaza. La dirección IP de ese mensaje es 81.41.104.134, de Telefónica.
¡A wergwer le gustaría ponerse en contacto contigo en Windows Live (TM) Messenger!
Urgente, ahora os toca a vosotros con el Ddos
primero genbeta
y ahora vosotros
Quien sera el siguiente?
www.error500.net/
No sé por qué será, pero tantas casualidades en un día me parece demasiado... Por cierto, su creador, Antonio Ortiz, es director editorial de Weblogs SL y el blog creo que está alojado en Ferca, como Menéame, así que "todo queda en casa".
¡No saben ni hablar ostias! Hoyyyygann si no me mandan mis 7000$ gratixxxx de hantemano hos ju4nk4am5 el emesene porke semos el mas mayor grupo de tontos del mundo... ¬¬'
¡¡Aghhh vomito!! xD
Es como si dejas una tarjeta de crédito con el PIN escrito en la plaza del pueblo y una nota que diga "pero no saquéis dinero".
Muy mal el publicar IPs. Muy mal.
Hay que decirlo mas...
es.youtube.com/watch?v=Fet0SCt7uGg
www.tiraecol.net/
#16 Un DDos es un ataque que proviene de muchas ip's distintas, en muchos casos de pc's zombies infectados por algun troyano, el determinar quien es culpable basandonos en los datos del ataque es una batalla perdida. Es bastante dificil saber quien es el que da la orden a la horda de pc's atacantes. A ver si los de weblogs y meneame sacan algo en claro.
Ya les iba a echar la bronca a los hermanos Carrero... pero hoy se libran!!! XD XD
images.google.es/images?source=igi
PORT STATE SERVICE
3389/tcp closed ms-term-serv
Pues es un poco inquietante que tratándose de una máquina zombie (se deduce que con Windows), no tenga ningún puerto abierto, cuando lo normal es que hubiera unos cuantos más. Pero bueno.
¡Ay mi querido nmap! xD
Aparece en la portada de noticias tecnologicas de yahoo.
es.noticias.yahoo.com/canalpda/20080208/ttc-quieres-saber-quin-te-tienl
Vamos, yo creo que si fuera el mismo ahora mismo no podríamos estar leyendo esto :S Y ahora cualquier payaso que quiera llamar la atención se va a atribuir lo de Genbeta para que le tomen en serio.
En cualquier caso si se confirma que se trata de la misma persona, pues me empieza a dar muy mal rollo el asunto :S
Y por otro lado, lo mejor es no hacer nada, que nadie aquí es Chuck Norris como para tomarse la justicia en propia mano... :lol:
Ejecutar un ataque DDoS a Menéame es equiparable a rellenar de silicona el candado de nuestro local favorito.
Me parece a mi que si en estos caso se hiciera una denuncia colectiva, cuyos denunciantes fuéramos todos los afectados por la caída de la página, se harán más caso a estos hechos.
No es lo mismo que un webmaster denuncie un ataque a su página a que 1000 usuarios se sientan perjudicados y hagan una denuncia colectiva.
Todos a pedir daños y perjuicios y verás como al "gracioso" se le congela la sonrisa.
Si alguien es capaz de hacer un ataque de estas dimensiones es porque sabe lo que hace, no podrias saber quien controla las maquinas zombie a menos que puedas tener acceso a una de ellas y analizar las conexiones entrantes que tiene.
se me ha caido un mito , te veia mas serio!
P.D. Para quien no lo sepa, Chanquete a muerto...^^ Y han matado a Karma, hijos de puta...
malditos juankers! >_<
Pienso que lo del captcha puede ser buena solucion en este contexto: si el servidor es capaz de detectar demasiada congestion en vez de ponerte la pagina solicitada te proporcionara una pagina basica con un captcha y de ahi te redirigiria a la que desees. Aun asi, eso es si fuera un ataque DDOS basado en REQUESTs de paginas... pero desde luego hay otros DDOS que no se podrian parar asi como asi.
Uhm aunque se me ocurre una forma... pero implicaria cambiar mucho la forma en la que funciona la web y adaptar un poco los navegadores actuales :-/. En definitiva, a parte de intentar filtrar IPs, actualmente no se puede hacer nada.
¡Ja! ¡Me lo imaginaba! xD
Ya se podían meter el dedo por el culo, ¿no?
Edit: parece que no ha triunfado la idea...
digg.com/security/Also_they_attack_meneame_Digg_Clone_by_the_case_Genba
Por suerte o desgracia conozco a esas personas, gente que controla mas de 20 mil zombies, hay incluso alguno con mas de 50 mil, un ataqu de 10 mil maquinas contra una web es su destruccion.
Por otra parte estosargentinos, uruguayos o de donde sean se piensan que por el mero echo de atcar desde otro pais tienen inmunidad, van listos...
Las reclamaciones se las hacéis a Steve Jobs...
sandbox.fanatic.net.nz/phplistgrab/
El cual obtiene la lista y te muestra quienes te tienen añadidos a su lista de contactos (que no bloqueados) y quienes no. Lo se porque una vez probando quienteadmite me salió un error de PHP que mostraba que usaban esa libreria..
Probablemente luego solo hayan agregado el código para que cambie el nick para hacer publicidad, y lo hayan adaptado..
hijos de puta