DDoS-атака на Nine вскрыла дыры в защите собственной сети

Three Days in August: What a DDoS Attack Exposed in Our Network

DDoS-атака на Nine вскрыла дыры в защите собственной сети

В августе 2026 года Nine пережила крупную DDoS-атаку, затронувшую как клиента, так и собственную инфраструктуру. В постмортеме команда честно разбирает, что именно произошло, какие слабые места в сети выявил инцидент и какие выводы сделаны на будущее.

В августе 2026 года крупная DDoS-атака ударила напрямую по клиенту и по нашей собственной сети.
  1. cube00

    > Не было несанкционированного доступа и никаких скомпрометированных систем. Это была атака перегрузкой, а не вторжение.

    Надеюсь, ваша инфраструктура логирования надёжна как скала и ничего не потерялось в этом потоке. Это не первый раз, когда DOS используют, чтобы замаскировать реальную атаку, перегрузив систему мониторинга.

    > Используйте запись CNAME или ALIAS вместо записи A. Запись A привязывает ваш домен к одному конкретному IP-адресу на нашей платформе. Эта жёсткая привязка и была главной проблемой во время атаки: где мы могли изменить адрес в короткие сроки, доступность удавалось восстановить, где не могли — оставалась только грубая мера.

    Не понимаю, чем это помогает. У CNAME такие же TTL, как у A-записей, и в конечном итоге они всё равно должны указывать на какую-то A-запись, так зачем платить за лишний хоп?

  2. tshanmu

    «Мы обнаружили три конкретных пробела в ходе этого инцидента и предпочли бы говорить о них прямо, а не замалчивать». Клаудизм?

  3. jareklupinski

    > Не было несанкционированного доступа и никаких скомпрометированных систем. Это была атака перегрузкой, а не вторжение.

    «ИИ сказал, что всё в порядке. Внутри наших стен нет злоумышленников».

Ещё за этот день

2026-09-28