статья Сложные ботовые условия

Владимир Абаринов, 13.04.2011
Владимир Абаринов

Владимир Абаринов

На объявлении "Продам монокль" френдлента Живого Журнала перестала грузиться. Так я и не узнал, сколько стоит антикварный оптический прибор и какие в нем диоптрии.

О том, что ЖЖ лихорадит, осведомлены даже те мои друзья, кто отродясь там не бывал. Возмущенный коллективный разум ЖЖ-пользователя кипел и плавился. Революционная ситуация была налицо. Активисты виртуального мира затеяли "народный сход" у московского офиса компании SUP, но в итоге весь пар ушел в свисток: фотоотчет о встрече с ЖЖ-руководством за столом, обильно накрытым колбасными обрезками, стал убедительным доказательством того, что компанию, выражаясь современно, колбасит не по-детски.

И все-таки: что же происходит? Кто именно атакует ЖЖ и с какой целью?

Общественность, ясное дело, первым долгом подумала на власть - она у нас всегда во всем виновата. Дескать, перед выборами идет зачистка остатков свободы слова, завалить крупнейшую дискуссионную площадку - это, мол, стратегическая задача информационной политики Кремля. Самое естественное и, я бы сказал, рефлекторное объяснение. Этой версии придерживается отец-основатель русской блогосферы Антон Носик, аналогичную теорию, с вариациями, высказывает коллега Дмитрий Шушарин.

Тот факт, что ЖЖ наводнен теми, кого теперь называют восурковленными юзерами (говорить "кремлядь" уже не модно), и, следовательно, служит Кремлю пропагандистским ресурсом, сторонников этой теории не смущает: инструмент тонкий, надежнее испортить, нежели научиться пользоваться. Чтобы избавиться от ненавистного Навального, не жалко лояльного Михалкова.

И если власть, тогда понятно, почему глава SUP Светлана Иванникова все еще изучает вопрос, не обратиться ли в правоохранительные органы, хотя изучать тут нечего - DDoS-атака подпадает под все три статьи главы 28 УК ("Преступления в сфере компьютерной информации").

Другие продвинутые пользователи считают, что в проблемах ЖЖ виноват сам SUP, который не просто закрывал глаза на стремительное размножение в ЖЖ спамеров и ботов, но и всячески способствовал их размножению, чтобы многократно завысить свою статистику, а значит, и капитализацию компании. Иными словами, никакой атаки не было, а был обыкновенный флуд, засоряющий каналы. С точки зрения этой теории еще более понятно, почему г-жа Иванникова не идет в милицию. Не на себя же заявлять, да и события преступления нет.

Наконец, есть еще такая версия: атака была, но не идеологическая, а нацеленная на группу мебельных компаний "Кредо"; заказали ее конкуренты, а все остальные попали под раздачу в целях маскировки. Ну что ж, и эта догадка, при всей ее мелкотравчатости, не лишена резона. Чем возиться с наймом отдельных блогеров, пусть даже временным, на освещение одной рекламной акции, куда проще угробить весь ЖЖ: "Так не доставайся ж ты никому!"

Чаще всего DDoS-атаки применяются именно против конкурентов по бизнесу или с мошенническими целями. Зачастую два эти мотива совпадают. Например, одно из немногих хакерских уголовных дел, закончившихся в Балакове в 2007 году реальным приговором (по восемь лет строгого режима каждому из трех обвиняемых), - дело о DDoS-атаках сайтов английских букмекерских контор и онлайн-казино с целью вымогательства. Но никто не доказал (судя по всему, эта версия вообще судом не рассматривалась), что атаки не были заказаны их конкурентами. Справедливости ради уточним, что хакерское сообщество считает дело сфабрикованным "в угоду британцам и прочей европе и для ускорения вступления в ВТО". А может быть, добавим мы, за отказ сотрудничать с органами. Ведь существует мнение, что все российские бот-сети работают под контролем властей, поскольку над их создателями висят дамокловым мечом уголовные обвинения.

Ничто не ново под луной. В поисках аналога бот-сети я вспомнил сон Раскольникова в эпилоге "Преступления и наказания":

Ему грезилось в болезни, будто весь мир осужден в жертву какой-то страшной, неслыханной и невиданной моровой язве, идущей из глубины Азии на Европу... Появились какие-то новые трихины, существа микроскопические, вселявшиеся в тела людей. Но эти существа были духи, одаренные умом и волей. Люди, принявшие их в себя, становились тотчас же бесноватыми и сумасшедшими. Но никогда, никогда люди не считали себя так умными и непоколебимыми в истине, как считали зараженные...

А Марку Твену однажды пришла в голову такая мысль:

Я думаю, все мы - микроскопические трихины в крови какого-то гигантского существа, и это о нем заботится Бог, а вовсе не о нас.

Он записал это в своем дневнике в августе 1884 года, а спустя десять лет начал сочинять записки холерного вибриона "Три тысячи лет среди микробов". Желчному автору угодно было дать ему имя своего любимого героя и поселить его в тело забулдыги вроде папаши того же героя. Микроб Гек оказался патриотом:

Незадачливый маг ввел меня в кровь старой развалины - опустившегося плешивого бродяги. Зовут его Блитцовский, если он не врет; его выслали в Америку на пароходе из Австро-Венгрии; Австро-Венгрия устала от него... его тело - сточная труба, помойка, свалка гниющих костей; в нем кишмя кишат паразиты-микробы, созданные на радость человеку. Блитцовский - их мир, их земной шар, владыка их вселенной, ее сокровище, ее диво, ее шедевр. Они гордятся своей планетой, как земляне - своей. Когда во мне говорит дух холерного микроба, я тоже горжусь им, восторженно славлю его, готов отдать за него жизнь... (Перевод Людмилы Биндеман)

Чем не портрет крикливого бота, путающегося под ногами у приличных юзеров и грудью защищающего "честь державы"?

На самом деле бот - это не самостоятельное зловредное существо. Это любой компьютер, в который подсадили троян. Троян сидит в нем тише вода ниже травы, покуда не поступит команда управляющего центра. Тогда компьютер одновременно с тысячами таких же, как он, ботов начинает слать в огромных количествах запросы на сервер-жертву. Сервер не справляется и выходит из строя. Хозяин машины и не догадывается, что участвует в DDoS-атаке.

Живой Журнал - идеальный ресурс для создания бот-сети. В профайлах почти всех реальных пользователей указаны действующие адреса электронной почты, IP-адрес устанавливается путем личных настроек. Извещения от администрации ЖЖ мы получаем регулярно, и кто там разберет, настоящее оно или поддельное. Остается разослать под невинным предлогом ссылку на троянский сайт или просто подбросить ее в виде коммента.

Всего вероятнее, пользователи ЖЖ атакуют свой ресурс сами, как зараженные трихинами люди из сна Раскольникова, и, как микроорганизмы из произведения Марка Твена, продолжают славить свое "тело". А почему бы не предположить, что удары по ЖЖ - совместный проект СУПа и Кремля? Во всяком случае, в этой версии нет ничего невозможного. Как метко выразился Алексей Навальный, "борьба с оппозицией - это лишь повод украсть денег".

Распил предвыборных бюджетов только начинается. Поэтому ЖЖ не завалят окончательно. По известному закону Паркинсона:

Рассказывают, что один крысолов (теперь он уже уполномоченный по борьбе с грызунами), прежде чем уйти с очищенного им от крыс склада, всегда отпускал на волю парочку этих животных. Он вовсе не стремился истребить всех крыс. Он предпочитал вести против них продолжительную кампанию, не забывая о том, что в случае окончательной победы он останется безработным.

Владимир Абаринов, 13.04.2011


в блоге Блоги

новость Новости по теме