Есть у меня один друг, практически родственник. Вчера звонит, -- Бро, помоги! Меня, кажись, ломают! Да нивапрос – другу помочь – святое дело. Подключаюсь к его некротыку и вижу в логах шоу трансвеститов. Просто пиздец и матрица сплошная. Множественные запросы из братского Китая. И, ВНЕЗАПНО, с моего айпишника. Ну, как, с моего... с того, который у меня детектится как публичный. Так-то сеть у меня серая провайдерская. Но аднахуй интересное кино.
А я как раз гостей ждал. Коллеги приезжали пива попить. Короче вся пьянка превратилась в отражение хакерской атаки. Мы же, айтишники, ебанутые на всю голову. Не можем просто пива попить, нам вот это вот всё обязательно надо -- о работе поговорить, атаки поотражать, обновить какую-нибудь прошивку или операционку на сервере. Пароли поменять и не записать их потом. Умеем развлекаться, хуле.
А камрад мой атакуемый просто в этот момент уже на чемоданах сидит. Уезжать собирается. -- Ну, -- говорю, -- vaya con Dios amigo. Я покараулю. А сам конечно напиздячился до свинских соплей и спать лёг. Утром в 6 часов подорвался, побуждаемый долгом и позывами мочевого пузыря. Сварил кофе и давай глядеть, чо там, блять, за шапито творится? Благо между нашими тыками туннель поднят уже несколько месяцев как. Подключился по GREшке, сижу в логи пялюсь, кофеем сёрбаю.
А там всё как вчера – адЪ и Гондурас – китайцы явно какую-то дырку нашли и пытаются в неё просунуть свои жала. Ну, я там, кое-что в файрволле подкрутил, запросов меньше стало, но аднахуй слишком много. Хотя микрот категории SOHO, а не какой-то там бюджетный огрызок, но даже он такое переварить не может.
Звоню своему провайдеру.
– Пацаны, чо там за хуета у вас твариття? – вежливо спрашиваю.
– А чочочо случило себю, – так же вежливо отвечают они.
– Ды, – говорю. – Из вашей сети кто-то мою железку в Питере ломает.
– А мы услуги только по Воронежу предоставляем…
– Ребят, вы мне мохнатку не причосывайте, соедините с админом или с инженером по сетевой безопасности.
– Извините, мы кого попало не соединяем…
– Коллеги, из вашей сети идёт атака на моё оборудование в другом городе. Все звонки у меня записываются. Хотите, я запись этого разговора вашему руководству передам? Вы же завтра на кирпичный завод работать пойдёте. Оно вам надо?
– Извините. Сейчас соединим.
Отвечает хороший и вменяемый мальчик Александр. До чего же приятно общаться с коллегой на одном языке! Диктую ему айпишник (который якобы мой). Он грит, извините но это не наш адрес. Оппа джигурда! А как же, – говорю. – Так получилось? Что же нам теперь делать?
Ну ребутнули мой микрот, сессию он мне оборвал. – Всё, – грит. – У вас новый IP.
Лезу проверять – нихуя. Три сервиса показывают мне какую-то дичь вместо адреса. Лезу на рабочий микротык в датацентре, вижу что Л2ТП работает с адреса 185.х.х.х, а у меня детектится 194.х.х.х
– Ладно, – говорю мальчику. – Спасибо Вам, коллега, за помощь. Пойду братских китайцев блокировать. Ато очень уж неудобно логи читать когда по 20 записей в секунду отображается.
– Удачи!
Лезу обратно в проблемный микрот, который от меня за 1000 км. примерно. Начинаю правила прероутинга ковырять, создаю ещё несколько блокирующих правил в файрволле. Вроде трафика меньше стало. Остаётся дикий поток днс-запросов на 53 порт. Открываю пиво, потому что под кофе такую хуергу уже не победить. После второго глотка догадываюсь заглянуть в NAT. А там... блять, dst-nat открыт для провайдерского порта и ещё логирование включено. Зина, ну ёб твою мать!
Для тех, кто не в теме, приведу АНАЛогию. Вы сняли брюки, вымыли и смазали афедрон, а потом выставили его в форточку на уровне метра от земли, чтобы сподручнее вас было чпокать. При этом даже заказали рекламу на радио, чтобы вас легче было найти. Рядом с форточкой вы ещё книгу жалоб и предложений повесили, чтобы каждый, кто вас чпокает, оставлял там свой адрес и телефон. Двадцать раз в секунду. Вот примерно такая ситуёвина.
Закрыл я эту форточку. Другу ничего объяснять не стал. Просто сообщил, что всё хорошо теперь. Но когда он вернётся, надо будет микротык перенастроить по-человечески.
Берегите себя, дорогие ёбаные гады*. Не доверяйте свою информационную безопасность дилетантам. Обращайтесь к профи. Или к МаркСанычу.
____________________
*прим. для Самасвала – это цитато из Сорокина, блеать!
Самасвал, 25-08-2020 05:59:57
парыхламу
26723467Самасвал, 25-08-2020 06:00:05
фпириот!
26723468Самасвал, 25-08-2020 06:00:17
фкуп фкуп
26723469Пробрюшливое жорло, 25-08-2020 06:01:33
ДА!!11
26723470ДА!111
ДА-ДА-ДА!1111
Пробрюшливое жорло, 25-08-2020 06:02:04
БЕЙПИНАЙ АРИБУХАЙ КРУШЫЛАМАЙ!11111
26723471Пробрюшливое жорло, 25-08-2020 06:02:14
РЯРЯРЯ ЖАЖАЖА!111
26723472врио зам. директора корзины, 25-08-2020 06:02:25
ОЛАШРАПЛОРПР
26723473врио зам. директора корзины, 25-08-2020 06:02:32
OMUHYH
26723474Самасвал, 25-08-2020 06:02:32
сншсшешес
26723475врио зам. директора корзины, 25-08-2020 06:02:39
JHFDHESGRDF
26723476Самасвал, 25-08-2020 06:02:39
ниасмыслета
26723477Пробрюшливое жорло, 25-08-2020 06:02:40
РАССИРАЙСЬ!1111
26723478Самасвал, 25-08-2020 06:02:44
шпсшп7е
26723479врио зам. директора корзины, 25-08-2020 06:02:48
ЛОДГПООЕАРПИ
26723480Самасвал, 25-08-2020 06:02:52
хуйпизда!
26723481врио зам. директора корзины, 25-08-2020 06:02:55
ДОРДНПР
26723482Самасвал, 25-08-2020 06:03:01
сшрщрсадащнщрвщвнщнчнчщ
26723483врио зам. директора корзины, 25-08-2020 06:03:05
ЛРИЛСРАВЫП
26723484Пробрюшливое жорло, 25-08-2020 06:03:09
ПРЕНЕМАЮТЯ ТОКМО АСМЫСЛЕТЫЯ КАМЕНТИ!111
26723485Самасвал, 25-08-2020 06:03:09
здоп здоп
26723486врио зам. директора корзины, 25-08-2020 06:03:12
ДЛОДНОАКРВЫУП
26723487Пробрюшливое жорло, 25-08-2020 06:03:18
НОПРЕМЕР ВОТ ТОКОЙ ЫХКРЩШОЫК9-ЕГРЫКЕРО=0КЕ9О
26723488врио зам. директора корзины, 25-08-2020 06:03:19
ДОТОЛЕАПВЫЦАЫАУ
26723489врио зам. директора корзины, 25-08-2020 06:03:26
ДШЩОЛДГРРЛПОПАПАВ
26723490Самасвал, 25-08-2020 06:03:27
здесь не место мыслям
26723491Самасвал, 25-08-2020 06:03:34
и еще
26723492Самасвал, 25-08-2020 06:03:39
сршщснщнванща8н
26723493Пробрюшливое жорло, 25-08-2020 06:03:40
БЕЗ КАПСА НИЩЩИТОВА
26723494врио зам. директора корзины, 25-08-2020 06:03:41
ответ на: Пробрюшливое жорло [869]
>ПРЕНЕМАЮТЯ ТОКМО АСМЫСЛЕТЫЯ КАМЕНТИ!111
26723495НЕДД!!!!!!!!11
Пробрюшливое жорло, 25-08-2020 06:03:45
УД6ЖШКЩГ5898
26723496врио зам. директора корзины, 25-08-2020 06:03:47
ОКЕРКЕРЫКР
26723497Самасвал, 25-08-2020 06:03:50
0_о
26723498врио зам. директора корзины, 25-08-2020 06:03:52
ТЫКНЫКНТКВ
26723499Самасвал, 25-08-2020 06:03:56
шнснсщсщнчзгчнз
26723500врио зам. директора корзины, 25-08-2020 06:03:57
ЫКРЕАГЬНЛАШ
26723501Пробрюшливое жорло, 25-08-2020 06:03:59
ГЛЕУВГ
26723502врио зам. директора корзины, 25-08-2020 06:04:01
АФУКПФУЕП
26723503Пробрюшливое жорло, 25-08-2020 06:04:03
ЫГД6
26723504Самасвал, 25-08-2020 06:04:03
888
26723505врио зам. директора корзины, 25-08-2020 06:04:05
ЦРКНВ
26723506Пробрюшливое жорло, 25-08-2020 06:04:10
ВЕС ВЗЯТ!!111
26723507Самасвал, 25-08-2020 06:04:12
мозилло
26723508Пробрюшливое жорло, 25-08-2020 06:04:17
ТЕРЬ 900
26723509Пробрюшливое жорло, 25-08-2020 06:04:21
ЮГА.Ш
26723510Пробрюшливое жорло, 25-08-2020 06:04:26
7480784-
26723511Пробрюшливое жорло, 25-08-2020 06:04:34
ИТЛЛУГНЩ874Щ7
26723512Самасвал, 25-08-2020 06:04:44
900 блеать
26723513врио зам. директора корзины, 25-08-2020 06:04:44
bsethryjdtjtdu
26723514врио зам. директора корзины, 25-08-2020 06:04:49
dacfwrgwr
26723515Самасвал, 25-08-2020 06:04:50
лпчсшрсщрщнс
26723516