Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Online přenos hokeje na ČT: byl to DDoS anebo O2TV nezvládl traffic?

Příspěvky, které nespadají do žádného z vytvořených fór.
Laibir
Příspěvky: 369
Registrován: 17 years ago

Re: Online přenos hokeje na ČT: byl to DDoS anebo O2TV nezvládl traffic?

Příspěvekod Laibir » 5 years ago

Oni to brali nejspíš jako DDoS protože se všichni najednou chtěli dívat :D Mimochodem ivysilani v zahraničí fungovat nemá ne? Nebo alespoň před léty mi nejelo. Tak mi neříkejte, že je položil DDoS z naši malé země. Prostě ať si O2 připlatí další linku když chce provozovat souběžně dvě datově náročné služby.

Teď trochu off
Za ČT i ČRo klidně platit budu. Některé pořady, dokumenty prostě komerční subjekt nikdy nenatočí, protože mu to nevydělá, ale kulturně má daleko větší hodnotu než celodenní ba i týdenní vysílaní TV Ba...
0 x

mena
Příspěvky: 99
Registrován: 12 years ago

Příspěvekod mena » 5 years ago

By mě zajímalo, jestli někdo jako "mena" někdy viděl nějaký skutečný útok na TCP, jako je třeba SYN flood nebo slowloris.


jo, jo. nejen viděl i zažil. Naštěstí tu máme grafy z Nixu. Je zde zcela zřejmé, že řeči o útoku na O2 a ČT jsou naprostý blábol.
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Příspěvekod Dalibor Toman » 5 years ago

mena píše:
By mě zajímalo, jestli někdo jako "mena" někdy viděl nějaký skutečný útok na TCP, jako je třeba SYN flood nebo slowloris.


jo, jo. nejen viděl i zažil. Naštěstí tu máme grafy z Nixu. Je zde zcela zřejmé, že řeči o útoku na O2 a ČT jsou naprostý blábol.


Pokud slo o utok na TCP vrstvu (ne o pokus o zahlceni) jak se pise v tom mailu tak to na grafech nemusi byt znat (ale nova spojeni napriklad se nenavazou), pripadne pujde o pokles toku a je otazka zda bude tak markantni, aby se dalo jednoznacneji z grafu rict, ze slo o utok. Ja z tech grafu nic o pripadnem utoku ci neutoku nepoznam...
3 x

marvoun
Příspěvky: 86
Registrován: 5 years ago

Příspěvekod marvoun » 5 years ago

mena píše:
By mě zajímalo, jestli někdo jako "mena" někdy viděl nějaký skutečný útok na TCP, jako je třeba SYN flood nebo slowloris.

jo, jo. nejen viděl i zažil. Naštěstí tu máme grafy z Nixu. Je zde zcela zřejmé, že řeči o útoku na O2 a ČT jsou naprostý blábol.

Koukám zase nějaký expert přes kybernetickou bezpečnost :joy:
Veřejně dostupné jsou leda grafy toků v bitech za vteřinu. Na těch ale budou viditelné jen základní a nejjednodušší volumetrické útoky. Zbytek tam vidět vůbec nebude. Naprostým blábolem je tvrzení postavené jen na těch bitových grafech :stuck_out_tongue_winking_eye:
Stejně je jasný, kdo za tím ve skutečnosti stojí. Útoky náhodou cílené zrovna na infrastrukturu iVysílání a v časech zápasů české reprezentace náhodné nejsou. Postižené jsou i webové stránky. Ty jsou ale provozované u T-Mobile. Kdopak asi nerozdýchal ztracený lukrativní kšeft? :thinking:😆
2 x

Yawar
Příspěvky: 1
Registrován: 5 years ago

Příspěvekod Yawar » 5 years ago

Zabývám se otázkou širšího významu - proč naše společnost inklinuje více k obecnému zpochybňování předkládaných argumentů a snaží se klonit spíš k teoriím o neschopnosti, zástěrkám, hledání jednodušších vysvětlení jako správných a tím osočování zúčastněných z neschopnosti. Je to velmi běžné v politických, společenských, ekonomických debatách, evidentně i zde. Bohužel ta složitější vysvětlení a složitější cesty bývají často správné, protože v dnešní době nefunguje nic jednoduše ani v kyberprostoru, ani ve společnosti.
O2 má kapacity do NIXu dostatek.
Mezi ISP koluje jasný dokument z antiDDoS platformy, kde je bez pochybností vidět TCP RST flood z distribuovaných zdrojů, miliony packetů o nejmenší možné velikosti. Zdroj je distribuovaný, nicméně obecně se dá říci, že se už využívají ve větší míře virtuální hostingy přinejmenším pro odrážení provozu generovaného jinde. A tato hostingová centra jsou nezřídka umístěna v sítích poskytovatelů připojených do NIXu.
Dále zde může hrát roli i IP spoofing, protože ne každý ISP má dobře nastaveny antispoofing filtry na své klienty a zákazníky.
Obecně připravovaným útokům většího rozsahu zpravidla předchází delší příprava a hledání průchodnosti sítěmi, v malém objemu dat, který ISP zpravidla nezachytí nebo jsou objemově pod reakční hranicí jednotlivých ISP. A nedělám si iluze, že cest se nenajde hodně.
A také se můžeme třeba bavit politicky o tom, komu takový útok může prospět a zda tedy může třeba nakonec existovat někdo, kdo má na takovém útoku přímý zájem...

Laibir píše:Oni to brali nejspíš jako DDoS protože se všichni najednou chtěli dívat :D Mimochodem ivysilani v zahraničí fungovat nemá ne? Nebo alespoň před léty mi nejelo. Tak mi neříkejte, že je položil DDoS z naši malé země. Prostě ať si O2 připlatí další linku když chce provozovat souběžně dvě datově náročné služby.

Teď trochu off
Za ČT i ČRo klidně platit budu. Některé pořady, dokumenty prostě komerční subjekt nikdy nenatočí, protože mu to nevydělá, ale kulturně má daleko větší hodnotu než celodenní ba i týdenní vysílaní TV Ba...
2 x

hafieror
Příspěvky: 616
Registrován: 17 years ago

Příspěvekod hafieror » 5 years ago

Yawar píše:Zabývám se otázkou širšího významu - proč naše společnost inklinuje více k obecnému zpochybňování předkládaných argumentů a snaží se klonit spíš k teoriím o neschopnosti, zástěrkám, hledání jednodušších vysvětlení jako správných ...........

To není věc naší společnosti, ale základní vlastnost mozku, který se vždy přiklání k nejjednoduššímu řešení.
1 x

_zp
Příspěvky: 55
Registrován: 10 years ago

Příspěvekod _zp » 5 years ago

hafieror píše:To není věc naší společnosti, ale základní vlastnost mozku, který se vždy přiklání k nejjednoduššímu řešení.


Spíše bych za tím hledal Dunning-Krugerův efekt.
1 x

hafieror
Příspěvky: 616
Registrován: 17 years ago

Příspěvekod hafieror » 5 years ago

To se nevylučuje.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 5 years ago

hmm, je zajímavé že ten údajný ddos má 3 kopečky... tři třetiny zápasu... tři kopečky... mezi kopečky propad... hromada reklam... napovězte mi někdo co to znamená?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

pepav
Příspěvky: 1
Registrován: 5 years ago

Příspěvekod pepav » 5 years ago

hapi píše:hmm, je zajímavé že ten údajný ddos má 3 kopečky... tři třetiny zápasu... tři kopečky... mezi kopečky propad... hromada reklam... napovězte mi někdo co to znamená?

Těch vysvětlení může být víc. Těžko říct, které je správné.

1. Ty tři kopečky jsou ve směru z O2 ven k jiným operátorům. Útok probíhal hlavně opačným směrem.
2. Útok mohl probíhat po celou dobu přibližně stejnou intenzitou a korektní provoz pak přidal ty kopečky.

Bylo by dobré vidět ty statistiky, které máte k dispozici. Z těch by se dalo lépe usoudit, které to vysvětlení je správné.

Prosím Vás, je možné je ukázat? Moc děkuji.
0 x

marvoun
Příspěvky: 86
Registrován: 5 years ago

Příspěvekod marvoun » 5 years ago

hapi píše:hmm, je zajímavé že ten údajný ddos má 3 kopečky... tři třetiny zápasu... tři kopečky... mezi kopečky propad... hromada reklam... napovězte mi někdo co to znamená?
To znamená, že vy kopečkáři zapomínáte a nebo jen prostě nevíte, jak fungují webové stránky České televize. Tedy, že zde jsou mraky komponent načítaných ze sítí různých internetových poskytovatelů. Problém u kohokoliv v tom řetězu zapojeném znamená, že věci nefungují jak mají.
Překvapivé, že? :joy:
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Příspěvekod Dalibor Toman » 4 years ago

mjoula píše:
hapi píše:hmm, je zajímavé že ten údajný ddos má 3 kopečky... tři třetiny zápasu... tři kopečky... mezi kopečky propad... hromada reklam... napovězte mi někdo co to znamená?
To znamená, že vy kopečkáři zapomínáte a nebo jen prostě nevíte, jak fungují webové stránky České televize. Tedy, že zde jsou mraky komponent načítaných ze sítí různých internetových poskytovatelů. Problém u kohokoliv v tom řetězu zapojeném znamená, že věci nefungují jak mají.
Překvapivé, že? :joy:


A jak to souvisi s bezicim streamem od O2?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 4 years ago

jo taky by mě zajímalo co to mele. Je jasný že spousta lidí koukala na hokej a proto upload z O2 sítě ven k ostatním ISPíkům což se dá sice označit jako ddos ale způsobenej nedostatežným dimenzováním serverů a ne útokem na servery. I když podle některých to jelo ok což bylo nejspíš spojením mezi nimi a O2 a ani graf nemá typickou plošku takže o útok nešlo. Hoax jak prase.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

marvoun
Příspěvky: 86
Registrován: 5 years ago

Příspěvekod marvoun » 4 years ago

hapi píše:jo taky by mě zajímalo co to mele. Je jasný že spousta lidí koukala na hokej a proto upload z O2 sítě ven k ostatním ISPíkům což se dá sice označit jako ddos ale způsobenej nedostatežným dimenzováním serverů a ne útokem na servery. I když podle některých to jelo ok což bylo nejspíš spojením mezi nimi a O2 a ani graf nemá typickou plošku takže o útok nešlo. Hoax jak prase.
Správně! Ty kecy o nestíhajících a poddimenzovaných serverech jsou jasný hoax. Důkazy o pravdivosti tvrzení nemáte. Jen tu ejakulujete ničím nepodložené svoje dojmy. Tady je to vůbec samej odborník přes DDoSy. Ale jen do chvíle, kdy to zabije sítě těchto rádobyexpertů.
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 4 years ago

hapi a ostatní, na diskuzi s mjoulou kašlete. To je jenom anonymní "obranná" linie nixu a O2.
1 x