DDoS-атака на Nine вскрыла дыры в защите собственной сети
Three Days in August: What a DDoS Attack Exposed in Our Network

В августе 2026 года Nine пережила крупную DDoS-атаку, затронувшую как клиента, так и собственную инфраструктуру. В постмортеме команда честно разбирает, что именно произошло, какие слабые места в сети выявил инцидент и какие выводы сделаны на будущее.
В августе 2026 года крупная DDoS-атака ударила напрямую по клиенту и по нашей собственной сети.
- cube00
> Не было несанкционированного доступа и никаких скомпрометированных систем. Это была атака перегрузкой, а не вторжение.
Надеюсь, ваша инфраструктура логирования надёжна как скала и ничего не потерялось в этом потоке. Это не первый раз, когда DOS используют, чтобы замаскировать реальную атаку, перегрузив систему мониторинга.
> Используйте запись CNAME или ALIAS вместо записи A. Запись A привязывает ваш домен к одному конкретному IP-адресу на нашей платформе. Эта жёсткая привязка и была главной проблемой во время атаки: где мы могли изменить адрес в короткие сроки, доступность удавалось восстановить, где не могли — оставалась только грубая мера.
Не понимаю, чем это помогает. У CNAME такие же TTL, как у A-записей, и в конечном итоге они всё равно должны указывать на какую-то A-запись, так зачем платить за лишний хоп?
- tshanmu
«Мы обнаружили три конкретных пробела в ходе этого инцидента и предпочли бы говорить о них прямо, а не замалчивать». Клаудизм?
- jareklupinski
> Не было несанкционированного доступа и никаких скомпрометированных систем. Это была атака перегрузкой, а не вторжение.
«ИИ сказал, что всё в порядке. Внутри наших стен нет злоумышленников».