Image

Category:

Всё, что нужно знать об 1С...

...можно почерпнуть тут:
...
Как оказалось это мой браузер куда-то ломится.

Мой собственный браузер, занимается чьими-то чужими делами. И без меня.

Когда я выяснил (методом перебора), что эти запросы уходят с закладок, на которых открыт infostart.ru, степень моего недоумения выросла как минимум вдвое. Серьёзный ресурс с огромным количеством посетителей использует свою аудиторию для таких низких целей — DDoS`ить неугодные ресурсы (что дальше? Подбирать пароли? Майнить bitcoin`ы?).

Найти часть кода, отвечающую за DDos-атаку не составило труда. Грузится он в отдельном фрейме по ссылке infostart.ru/bitrix/ajax/weather.php, вместе с информером погоды.

...

Из вышенаписанного видно, что скрипт каждые 2 сек. добавляет тег img, а файл картинки предлагает взять с сайта infostop.xyz. Собственно, это вся суть реализации DDoS-атаки.

...

У неавторизированных пользователей это не работает. В DDoS-атаке участвуют только авторизированные пользователи. Я не помню, чтобы соглашался с таким. Наверное, было мелким шрифтом.

Не имею отношения к владельцам обоих ресурсов. Просто меня не покидает неприятное чувство, что любой владелец крупного ресурса может использовать своих добросовестных посетителей в качестве инструмента для достижения своих корыстных целей, при этом переложив ответственность на последних.

Комментарии:
А вы почитайте по ссылке на сторонний форум в коментах ниже. Там владелец сайта открыто признаётся, «да, ддосим, с плохими людьми можно делать всё, что угодно, поскольку они не защищены законом, и вообще, я бы законодательно разрешил ддосить плохих людей». Это пять, я считаю.



Update
Заметку уже потёрли. Это _тоже_ многое говорит об сабже, ага.
Вот копии:
кеш Яндекса (update - уже тоже потёрли)
C web.archive.org