Атаки типа DDoS с взломанных систем могут проводиться достаточно незаметно для их пользователей и администраторов: если, допустим, в ботнете сотня тысяч машин, то каждая в отдельности может создавать достаточно небольшой трафик при очень большом суммарном. То есть, обнаружить заражённую машину в сети может быть относительно сложно. Но администраторам было бы проще находить заражённые машины в своих сетях, если бы был некий список DDoS-атак, с атакованными адресами и интервалом времени проведения атаки: на маршрутизаторе на выходе из сети можно было бы отслеживать, не было ли в тот период трафика на какой-либо из атакованных хостов и, соответственно, разбираться, что не так с источником трафика. По идее всё выглядит просто, атака могла бы приводить к оперативному обнаружению узлов ботнета, и, соответственно, удалению оттуда вредоносного ПО, но вопрос в чём: есть ли способ получить информацию об атакованных адресах? Существует ли какая-то открытая база со списком атак?
|