"Александр Руденко. Информационный вандализм или электронная война (статья" - читать интересную книгу автора

фирмы "Neon- V" - провайдера Internet-услуг в Днепропетровске - были
замечены странные явления. И сами сервера, и принадлежащие фирме каналы
связи с глобальной телекоммуникационной сетью выглядели сильно
перегруженными. При этом и скорость, и эффективность комплекса резко
снизилась. Проверка показала, что сервера фирмы "Neon-V" кто-то засыпает
огромным количеством ненужных, "мусорных" пакетов данных. Причем источник
атаки тщательно маскировался.
Проверка дала возможность предположить, что в более слабом варианте
похожее вмешательство могло начаться еще раньше - 7 июля, а одиннадцать
последующих дней злоумышленнику понадобилось для того, чтобы все же
подобрать в своей самодельной программе - своеобразном "генераторе
информационного "мусора" - совершенно бессмысленную, зато наиболее опасную
комбинацию режимов, многократно усиливающую интенсивность потока и
фактически превращающую его в стихийное "информационное наводнение",
обладающее значительной разрушительной мощностью.
Временем применения этого оружия было избрано утро пятницы - дня, когда
люди, естественно, уже настраивались на выходные и даже не подозревали о
лавине "грязи", несущейся к ним из глубин информационного океана.
Потоки "мусора" сразу привлекли внимание странным поведением. На первый
взгляд, они казались хаотичными, но после тщательного анализа удалось
определить в поведении осмысленную систему. Предположение несколько раз
перепроверялось, и к 15.00 18 июля ни у кого уже не оставалось сомнений в
том, что речь идет о целенаправленной агрессии.
В таких случаях необходимо срочно разработать фильтры, способные
остановить поток, не мешая нормальной работе сети. Однако эта задача
неожиданно "застопорилась": оказалось, что "пакеты", несущие "мусор",
умышленно "скроены" таким образом, чтобы максимально осложнить задачу
создателям защитных систем. В частности, "грязь" не поддавалась "отсеву"
стандартными средствами.
Необходимо было в условиях острейшего цейтнота и психологического
напряжения искать уникальные средства защиты. Тем не менее, уже к вечеру 18
июля специалисты "Глобал Юкрейн" сумели сделать почти невозможное - в
несколько раз уменьшили силу "мусорного" потока. При этом нагрузка
спутникового канала между Киевом и США оставалась необычайно высокой, но
пока еще терпимой.
Понятно, что последующие суббота и воскресенье выходными считались только
номинально. Атаки продолжались, то утихая, то нарастая с новой силой.
Причем сила потока увеличивалась постепенно, будто злоумышленник испытывал
пропускные способности изобретенной им "помпы", нагнетавшей информационную
"грязь" в избранном направлении.

ЧП стало заметным уже в международном масштабе. Первыми забили тревогу
американцы - специалисты корпорации "Oreien Network Systems" и крупнейшего
Internet-провайдера США - компании "Digex Groupp", обслуживавшие
американскую сторону канала США-Киев. Поток "грязи", проходивший по их
каналам, превысил все допустимые пределы. От необычайно высокой нагрузки
последовали кратковременные отказы в работе магистральных маршрутизаторов -
компьютеров, выполняющих важнейшие функции регулирования информационных
потоков в электронной сети. Причем сбои происходили на технике,
обслуживающей внутриамериканские оптоволоконные каналы "Digex" и имеющие