Несколько часов технические специалисты РБК проверяли, что атака действительно идет через сервис, с которым наша компания работает давно и успешно. После того, как теория подтвердилась, до четырех часов утра уже следующего дня команда службы безопасности занималась удалением всех связанных с Onthe.io скриптов с сайтов многочисленных проектов РБК. А 28 февраля сайты практически всех крупнейших медиа России – ТАСС, «Коммерсанта», «Известий» и многих других – открылись заявлениями хакеров, связанными с ситуацией на Украине. Подмененные курсы валют оказались вовремя замеченным тестом вектора будущей атаки: теперь полностью подменялась любая страница атакованных площадок.
Решений несколько:
За деньги:
- дешевый тариф Cloudflare (пока диапазоны IP его не забанил РКН, шалит, бывает);
- InCapsula (подороже, но эффективно);
- QRator (дорого, эффективно);
За небольшие деньги:
- поставь реверс-прокси в VPS сети Selectel (фильтрация бесплатная L3-L4);
- бесплатный тариф Cloudflare (те же проблемы с РКН, что и за деньги);
Что из них применил РБК - непонятно. Как обычно, журналист укусил сисадмина и родилась статья с информацией ни_о_чем.
Помимо куратора есть еще и servicepipe, и ngenix и совсем базовые ребята.
а где конкретика?
Это РБК.
Всей правды мы не узнаем.
И ни слова про причины такого всплеска таких атак. Не расскажете что случилось?
сложившаяся ситуация вскоре позволит совершить заметный технологический рывокА, ну всё ясно.