Социальная сеть Bluesky сообщила, что недавний почти суточный сбой в её работе был вызван DDoS-атакой — распределённым отказом в обслуживании, при котором площадку заваливают мусорным трафиком. Инцидент площадка подтвердила постом в понедельник, уточнив, что атака шла на протяжении предыдущих 24 часов.

Логотип социальной сети Bluesky на фоне сообщения об ошибке загрузкиИсточник изображения — techcrunch.com

«Мы усилили нашу защиту в ответ и продолжаем следить за ситуацией», — говорится в сообщении сервиса. Никаких дополнительных подробностей — ни о мощности атаки, ни о векторе, ни о задействованных средствах фильтрации — раскрыто не было.

На вопросы журналистов о деталях представитель Bluesky оперативно не ответил. Такая скупость типична: раскрывать характеристики атаки во время или сразу после инцидента означает подсказывать нападающим, что именно сработало, а что нет.

реклама кормит Уточку 🦆

Механика DDoS проста по замыслу и неприятна по последствиям. Сайт или сервер забрасывают огромным объёмом бессмысленных запросов, чтобы исчерпать его ресурсы — полосу пропускания, пул соединений, процессорное время — и выбить сервис из строя. Для этого обычно используют массу захваченных устройств, подключённых к интернету: их объединяют в ботнет или в резидентную прокси-сеть и используют чужой неиспользуемый канал, чтобы залить веб-серверы трафиком.

Коварство резидентных прокси в том, что запросы приходят с адресов обычных домашних провайдеров. Отсечь их фильтром по географии или по репутации IP гораздо сложнее, чем трафик с арендованных серверов в дата-центрах, — вместе с атакой легко отрезать и живых пользователей.

Исследователи безопасности, обсуждавшие инцидент на публичном форуме IFIN, сообщают, что ответственность за атаку взяли на себя проиранские злоумышленники. Активность атак на американский бизнес и критическую инфраструктуру со стороны Ирана заметно выросла с начала войны, которую ведут США и Израиль в этом году.

реклама кормит Уточку 🦆

Отдельно стоит отметить нюанс, о котором часто забывают: децентрализованная архитектура Bluesky и протокол AT сами по себе не иммунитет к DDoS. Распределённость помогает от цензуры и блокировок отдельных узлов, но пока подавляющая часть аудитории ходит через инфраструктуру одного основного оператора, точка отказа остаётся ровно одна — и именно по ней бьют.

Это уже не первая крупная атака такого рода на площадку за последние месяцы. В апреле сеть пережила затяжную серию сбоев, вызванных похожим наплывом мусорного трафика. Связаны ли эти эпизоды между собой, неизвестно.

реклама кормит Уточку 🦆

Для пользователей практический вывод один: полагаться на любой единственный канал связи — плохая идея, каким бы «распределённым» он ни назывался. Для площадок вывод другой и куда более дорогой: защита от объёмных атак давно перестала быть опцией и превратилась в постоянную статью расходов, растущую вместе с популярностью сервиса.