O tom, že původ útoku je zřejmě v botnetu v Rusku, jsme psali už před nějakou dobou. Narozdíl od Technetu ale uvádíme zdroj této informace.
podle me to byl provoz se spoofovanou src IP. A nejspis nahodne si utocnici vybrali jako src IP tenhle svycarsky rozsah. Provoz prisel sice z Ruska, ale v packetech byla src IP te Svycarske site. Tzn iDnes a ostatni napadene servery jednoduse odpovidali na tu src IP, coz vygenerovalo provoz do Svycarska.
Je samozrejme taky mozne, ze to nahoda nebyla a jen vyuzili TCP odpovedi k utoku do Svycarska... kdo vi.
Já myslím, že na idnesu už pachatele vypátrali, ne? Alespoň mi jeden jejich titulek hlásí, že to přišlo z Ruska... co na tom, že v článku píší, že to jde i z českých počítačů a proto je obtížné to filtrovat a dokonce tam i píší, že i ten ruský botnet může ovládat kdokoliv, ale titulek pro laickou veřejnost je jako obvykle bubák z východu. Tak navrhuji podržet 5 minut ticha za každých pět minut výpadku protočených reklam na idnesu a pojďme se společně chvilku bát všeho z východu.
asi stejne jako u jakehokoliv jineho packetu. Utocnik samozrejme neceka ze se mu odpoved vrati a TCP spojeni se navaze - k cemu by mu tu o DDoS bylo? Naopak to ze odpoved nejde zpatky k utocicimu stroji znamena, ze to nepretezuje infrastrukturu i v opacnem smeru. To muze byt u HDX linek vyhoda. Taky se utocnikuv stroj nemusi zabyvat prijimanim tech odpovedi, coz muze setrit systemove prostredky