Continuando con la historia de BlueSecurity, encontre un excelente analisis del atake hacia BlueSecurity y sitios relacionados con ellos:
El atake ahora fue dirigido hacia UltraDNS, inderectamente relacionado con BlueSecurity, kien es un DNS de dominios .org y .uk. El atake se produjo de miles de makinas zombies ke generaron una trafico de 4-5 Gbps en peticiones hacia el DNS, tomando en cuenta ke los ruteadores de internet manejan algunos cientos de megabits por segundo, el servicio se vino abajo. El tipo de atake fue un “atake DNS amplificado” en donde las peticiones aparentan venir de un DNS confiable lo ke hace dificil de detectar cual es legitimo y cual es atake.
Ahora es hora de preguntarse: tal fragil es la red? no hay mekanismos ke permitan frenar este tipo de atakes? lamentablemente aun no lo hay… este es el tipiko juego del gato y el raton, kada vez ke se puede detener un tipo de atake, ya hay uno mas novedoso y poderoso funcionando!!!
Tambien les recomiento leer este articulo del Washigton Post dando mas detalles del atake y la decision de parar el servicio de BlueSecurity.
Pongan los archivos del blod de notas please