Пегас! АУ! Что с телефонами? Ну и зачем мне on-line пегаса?

Проблемы, жалобы, предостережения

Модератор: Administrator

Аватара пользователя
Andreiaka
Юмор Курилки-2009, Аксакал Курилки-2013, Совесть Курилки-2013, Мистер Курилки-2014, Старожил Курилки-2017, Гуру Курилки 2019, Легенда Курилки 2019
Сообщения: 20803

Чт окт 08, 2009 17:03  

varmint писал(а):
xox писал(а):А кто недавно вышел на рынок Египта? ............................А?......................

Ааааа - ПЕЛАГЕЯ ТУРЗ!!!!


угу ... они креативить любят )) .. планов громадье )) ... вполне могли методу взять на вооружение ... если таки окажутся они, то не удивлен буду ни разу )))

Аватара пользователя
Игорь
Сообщения: 19096

Чт окт 08, 2009 17:07  

..ну а что эпоха айти войн в разгаре уже давно
Успех создает мало друзей (с) Эпиктет

Аватара пользователя
Игорь
Сообщения: 19096

Чт окт 08, 2009 17:08  

..на моей памяти серьезной атакой как раз была предсезонная атака на сайт НТ ..лет 5 назад
Успех создает мало друзей (с) Эпиктет

Пушистик

Чт окт 08, 2009 17:12  

varmint писал(а):Генеральный директор Pegas Touristik Анна Подгорная заверила, что принимаются все меры для оказания помощи турагентствам, оказавшимся в сложной ситуации. «Нами была сделана рассылка по более чем 10 тыс. партерам с объяснением причин сбоя и оперативными контактами для заявок – от дополнительных адресов e-mail и вплоть до ICQ. При этом онлайн-комиссия сохраняется. Рассылку не получили только ТА, занесенные в наш «черный список».

Не понял, я чо, в черном списке штоль? Пегас,э фью, фильтруй уже!!!

нам пришло и от российского офиса, и от украинского офиса и от регионального....

кстати, в отличии от еще пары ТО с которыми работаем и там и там, сайты разные у украинского и российского отделения, а накрыли оба...

Снежик
Сообщения: 671

Чт окт 08, 2009 18:21  

Все конечно классно (по поводу рассылки Пегаса, с мейлами и аськами) вот только где они берут цены на туры?,,, если все накрылось, я сама пыталась узнать стоимость, но никто ничего не знает :savage:

Аватара пользователя
Second
Сообщения: 4386

Чт окт 08, 2009 18:26  

Снежик писал(а):Все конечно классно (по поводу рассылки Пегаса, с мейлами и аськами) вот только где они берут цены на туры?,,, если все накрылось, я сама пыталась узнать стоимость, но никто ничего не знает :savage:


Распродажа. Всё по двести.
Есть мечта? Иди к ней! Не получается идти к ней? Ползи к ней! Не можешь
ползти к ней? Ляг и лежи в направлении мечты!

Аватара пользователя
Andreiaka
Юмор Курилки-2009, Аксакал Курилки-2013, Совесть Курилки-2013, Мистер Курилки-2014, Старожил Курилки-2017, Гуру Курилки 2019, Легенда Курилки 2019
Сообщения: 20803

Чт окт 08, 2009 18:36  

Снежик писал(а):Все конечно классно (по поводу рассылки Пегаса, с мейлами и аськами) вот только где они берут цены на туры?,,, если все накрылось, я сама пыталась узнать стоимость, но никто ничего не знает :savage:


это фигня .... вот если они еще не будут знать че они уже напродавали, то вот тогда начнется песТня )

Аватара пользователя
Pofigist
Пророк Курилки 2019
Сообщения: 8303
Контактная информация:

Чт окт 08, 2009 18:48  

да уж интересно кто спонсор всего этого

Аватара пользователя
Andreiaka
Юмор Курилки-2009, Аксакал Курилки-2013, Совесть Курилки-2013, Мистер Курилки-2014, Старожил Курилки-2017, Гуру Курилки 2019, Легенда Курилки 2019
Сообщения: 20803

Чт окт 08, 2009 19:18  

если будет достигнута эффективность этого и все это увидят, то будет следующий удар ... даже удар нанесший теперь не может быть уверен в своей безопасности .... в общем ITишникам сейчас работа будет, по укреплению защиты всех этих онйланов ... рад за них

vladilen
Сообщения: 625

Чт окт 08, 2009 19:46  

Снежик писал(а):Все конечно классно (по поводу рассылки Пегаса, с мейлами и аськами) вот только где они берут цены на туры?,,, если все накрылось, я сама пыталась узнать стоимость, но никто ничего не знает

вы о чем? цены на туры ( как и наличие мест и т.п.) они берут из своей системы..... к сайту пегаса мало имеющей отношение....

Pihto
Сообщения: 229

Чт окт 08, 2009 20:18  

Вот интересно, читает кто-нибудь из Пегаса турдом, или нет.
Но все равно хочется высказать несколько соображений на этот счет.

1. Что касается того, кому это надо - тут все довольно просто. И круг заинтересованных лиц ограничен. Это те, кто только что выходит на Египетский рынок, и те, у кого сильно упали продажи по Египту и Турции в этом году.
Кто конкретно - при желании можно выяснить. Но потом.
2. Что касается стоимости этой атаки. Речь может идти совсем не о десятках тысяч баксов, а о сумме в 10 раз меньшей. Находим неглупого и стесненного в средствах студента-программера, платим ему штуки полторы баксов, и он нам через неделю пишет червя, которого не распознают большинство антивирусов. Сложно, но можно.
Цепляем червячка к какому-нибудь файлику и пускаем в рассылку по агентствам. Через некоторое время активируем его, и начинается DDoS атака на сайт Пегаса со всех компьютеров, получивших эту рассылку. Ну это в самом простом случае. На самом деле все может быть организованно несколько иначе, чтобы спрятать концы получше.
3. Что в данном случае должен был делать Пегас?
Не жевать сопли в течении 4 суток, а, как только стала ясна серьезность ситуации, оставить разборки и отражение атаки до лучших времен.
А в это время зарегистрировать любое другое имя. Например pegas-turistic.ru. Стоит это несколько десятков баксов. Оплатить хостинг у другого хостера хотя бы на месяц. Еще пусть даже штука баксов. Перезалить сайт на новый хостинг. Сделать рассылку по агентствам с информацией о том, что сайт переехал, или отписаться на турдоме. Все. Это заняло бы от силы полдня. И стоило бы 3 копейки.
Организовать за короткий промежуток времени DDoS атаку на новый сайт достаточно проблематично.

Аватара пользователя
Твоя совесть
Сообщения: 76

Чт окт 08, 2009 20:56  

как оно всё просто оказывается... icon_hair
Изображение Изображение Изображение Изображение
Я люблю свою работу

Аватара пользователя
varmint
Созидатель Курилки - 2010
Сообщения: 11290
Контактная информация:

Чт окт 08, 2009 21:17  

Pihto писал(а):Не жевать сопли в течении 4 суток, а, как только стала ясна серьезность ситуации, оставить разборки и отражение атаки до лучших времен.
А в это время зарегистрировать любое другое имя. Например pegas-turistic.ru. Стоит это несколько десятков баксов. Оплатить хостинг у другого хостера хотя бы на месяц. Еще пусть даже штука баксов. Перезалить сайт на новый хостинг. Сделать рассылку по агентствам с информацией о том, что сайт переехал, или отписаться на турдоме. Все. Это заняло бы от силы полдня. И стоило бы 3 копейки.


Единственнная засада - сайт разрекламирован турикам. Ну, положим, они обойдутся на какой-то срок, главное, Вы правы, оставить онлайн для ТА.
Короче, как я и сказал, на АйТи ПЕгас явно сэкономил.

Pihto писал(а):2. Что касается стоимости этой атаки. Речь может идти совсем не о десятках тысяч баксов, а о сумме в 10 раз меньшей. Находим неглупого и стесненного в средствах студента-программера, платим ему штуки полторы баксов, и он нам через неделю пишет червя, которого не распознают большинство антивирусов. Сложно, но можно.


Десятки тысяч - это меньше 100 000 американских рублей, судя по всему. Приблуда, которая могла бы уберечь сайт от атаки 50 000 долларов. Стоимость одного ( а сколько их НЕ поднгялось в воздух из-за атаки?) чартера 250 мест х 1500 долларов = 375 000. Молодец ПЕГАС. сэкономил!!!
мне Мартини с соджо...Смешать, но не взбалтывать

Аватара пользователя
Фокси
Сообщения: 55

Чт окт 08, 2009 21:50  

Вариантов масса, но как правильно здесь говорят, надо только не сидеть сложа руки.

Вариант I (делаем за 1 час):

1. На сайте Пегаса наверняка были счетчики посещений.
2. На сайте владельцев счетчиков в числе прочих обязательно есть "Статистика обращений по Хостам".
3. Берем список наиболее активных хостов за предыдущую "нормальную" неделю/месяц, тем самым фильтруем постоянных посетителей-ТА и отсекаем случайных баннерокликальщиков.
4. Анализируем и строим таблицу "дружественных" сетей и подсетей, откуда идет поток нормальных запросов.
5. Запихиваем это все в виде рулесов в циски/каталисты провайдера или в свои собственные.
6. Даже если в конфигах уместятся только первые 1024/2048 адресов, все равно это будут самые постоянные и полезные посетители-ТА.

Естественно, из найденных IP-пулов провайдеров будут работать в т.ч. и зомбированные ПК-флудеры, но все-равно масштаб атаки станет в сотни раз меньше, т.к. наверняка будет отсечена Европа, Африка, Лат.Америка и прочая левая туса, участвующая в данной массовке... :mib:

Вариант II (делаем за 1 день):

1. Делаем почтовую рассылку по дружественным ТА и просим всех срочно выслать reply-ответ на специально выделенный POP3 сервер.
2. При этом просим слать письма с корпоративных почтовиков, а не с общедоступных WEB-ящиков.
3. На следующий день собираем и парсим логи smtp-соединений, выковыриваем "дружественные" IP и снова повторяем Вариант I начиная с п.4

Вариант III (правильный):

1. Обращаемся к услугам спец. хостеров, заточенных на отражении DDos атак, например antiddoshost.ru и иже с ними, либо ищем международного хостера по строке поиска "ddos protection hosters"
2. Эти ребята должны знать и реализовать более продвинутые методы, чем тот примитив, который на скорую руку дал в вариантах I и II.
3. Платим деньги и несколько дней отсиживаемся за надежным прикрытием, пока не стихнет.

Аватара пользователя
Кирпич
Созидатель Курилки - 2011
Сообщения: 2968

Чт окт 08, 2009 22:34  

Pihto писал(а):Вот интересно, читает кто-нибудь из Пегаса турдом, или нет.
Но все равно хочется высказать несколько соображений на этот счет.

1. Что касается того, кому это надо - тут все довольно просто. И круг заинтересованных лиц ограничен. Это те, кто только что выходит на Египетский рынок, и те, у кого сильно упали продажи по Египту и Турции в этом году.


Убить Билла - 3
Пpиpода мyдpа и всевышнего глаз
Видит каждый наш шаг на теpнистой доpоге.
Hастyпает момент, когда каждый из нас
У последней чеpты вспоминает о Боге.

  •   Информация
  • Кто сейчас на конференции

    Сейчас этот форум просматривают: Google [Bot] и 2356 гостей