āĻ•āĻžāĻ°ā§āύ⧇āϞ⧇āϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āϗ⧁āĻ—āϞ āĻĒ⧁āϰāĻ¸ā§āĻ•āĻžāϰ āĻŦāĻžāĻĄāĻŧāĻŋāϝāĻŧ⧇āϛ⧇āĨ¤ Linux āĻāĻŦāĻ‚ āϕ⧁āĻŦāĻžāϰāύ⧇āϟāĻŋāϏ

āϗ⧁āĻ—āϞ āϤāĻžāϰ āĻ•āĻžāĻ°ā§āύ⧇āϞ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻĒ⧁āϰāĻ¸ā§āĻ•āĻžāϰ āωāĻĻā§āϝ⧋āϗ⧇āϰ āϏāĻŽā§āĻĒā§āϰāϏāĻžāϰāϪ⧇āϰ āĻ˜ā§‹āώāĻŖāĻž āĻĻāĻŋāϝāĻŧ⧇āϛ⧇āĨ¤ Linux, ĐŋĐģĐ°Ņ‚Ņ„ĐžŅ€ĐŧĐĩ Đ´ĐģŅ ĐžŅ€ĐēĐĩŅŅ‚Ņ€ĐžĐ˛Đēи ĐēĐžĐŊŅ‚ĐĩĐšĐŊĐĩŅ€ĐžĐ˛ Kubernetes, двиĐļĐēĐĩ GKE (Google Kubernetes Engine) и ĐžĐēŅ€ŅƒĐļĐĩĐŊии Đ´ĐģŅ ĐŋŅ€ĐžĐ˛ĐĩĐ´ĐĩĐŊĐ¸Ņ ŅĐžŅ€ĐĩвĐŊОваĐŊиК ĐŋĐž ĐŋĐžĐ¸ŅĐē҃ ŅƒŅĐˇĐ˛Đ¸ĐŧĐžŅŅ‚ĐĩĐš kCTF (Kubernetes Capture the Flag).

āĻŦāĻžāωāĻ¨ā§āϟāĻŋ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽā§‡ āĻāĻ–āύ āϜāĻŋāϰ⧋-āĻĄā§‡ āĻ­āĻžāϞāύāĻžāϰ⧇āĻŦāĻŋāϞāĻŋāϟāĻŋ, āχāωāϜāĻžāϰ āύ⧇āĻŽāĻ¸ā§āĻĒ⧇āϏ āϏāĻžāĻĒā§‹āĻ°ā§āĻŸā§‡āϰ āĻĒā§āϰāϝāĻŧā§‹āϜāύ āύ⧇āχ āĻāĻŽāύ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟ āĻāĻŦāĻ‚ āύāϤ⧁āύ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧāĻŸā§‡āĻļāύ āĻĒāĻĻā§āϧāϤāĻŋ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ $⧍ā§Ļ,ā§Ļā§Ļā§Ļ āĻŦā§‹āύāĻžāϏ āĻĒ⧇āĻŽā§‡āĻ¨ā§āϟ āĻ…āĻ¨ā§āϤāĻ°ā§āϭ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ kCTF-āĻ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ⧀ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ⧇āϰ āϜāĻ¨ā§āϝ āĻŦ⧇āϏ āĻĒ⧇āφāωāϟ āĻšāϞ $ā§Šā§§,ā§Šā§Šā§­ (āĻŦ⧇āϏ āĻĒ⧇āφāωāϟāϟāĻŋ āĻĒā§āϰāĻĨāĻŽ āĻ…āĻ‚āĻļāĻ—ā§āϰāĻšāĻŖāĻ•āĻžāϰ⧀āϕ⧇ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ āϝāĻŋāύāĻŋ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ⧀ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟ āĻĒā§āϰāĻĻāĻ°ā§āĻļāύ āĻ•āϰ⧇āύ, āϤāĻŦ⧇ āĻāĻ•āχ āĻ­āĻžāϞāύāĻžāϰ⧇āĻŦāĻŋāϞāĻŋāϟāĻŋāϰ āϜāĻ¨ā§āϝ āĻĒāϰāĻŦāĻ°ā§āϤ⧀ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟāϗ⧁āϞāĻŋāϤ⧇āĻ“ āĻŦā§‹āύāĻžāϏ āĻĒ⧇āĻŽā§‡āĻ¨ā§āϟ āĻĒā§āϰāϝāĻŧā§‹āĻ— āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇)āĨ¤

āĻŦā§‹āύāĻžāϏ āϏāĻš āĻŽā§‹āϟ, āĻāĻ•āϟāĻŋ ā§§-āĻĻāĻŋāύ⧇āϰ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āĻŸā§‡āϰ (āϕ⧋āĻĄāĻŦ⧇āϏ⧇ āĻŦāĻžāĻ— āĻĢāĻŋāĻ•ā§āϏ āĻŦāĻŋāĻļā§āϞ⧇āώāϪ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϚāĻŋāĻšā§āύāĻŋāϤ āϏāĻŽāĻ¸ā§āϝāĻž, āϝāĻž āĻ¸ā§āĻĒāĻˇā§āϟāĻ­āĻžāĻŦ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻšāĻŋāϏāĻžāĻŦ⧇ āϚāĻŋāĻšā§āύāĻŋāϤ āύāϝāĻŧ) āϜāĻ¨ā§āϝ āϏāĻ°ā§āĻŦā§‹āĻšā§āϚ āĻĒ⧁āϰāĻ¸ā§āĻ•āĻžāϰ $ā§­ā§§,ā§Šā§Šā§­ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āĻĒ⧌āρāĻ›āĻžāϤ⧇ āĻĒāĻžāϰ⧇ (āϝāĻž āφāϗ⧇ āĻ›āĻŋāϞ $ā§Šā§§,ā§Šā§Šā§­), āĻāĻŦāĻ‚ āĻāĻ•āϟāĻŋ ā§Ļ-āĻĻāĻŋāύ⧇āϰ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āĻŸā§‡āϰ (āϝ⧇āϏāĻŦ āϏāĻŽāĻ¸ā§āϝāĻžāϰ āĻāĻ–āύāĻ“ āϕ⧋āύ⧋ āϏāĻŽāĻžāϧāĻžāύ āύ⧇āχ) āϜāĻ¨ā§āϝ āϤāĻž $⧝⧧,ā§Šā§Šā§­ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āĻĒ⧌āρāĻ›āĻžāϤ⧇ āĻĒāĻžāϰ⧇ (āϝāĻž āφāϗ⧇ āĻ›āĻŋāϞ $ā§Ģā§Ļ,ā§Šā§Šā§­)āĨ¤ āĻāχ āĻĒ⧁āϰāĻ¸ā§āĻ•āĻžāϰ āĻ•āĻ°ā§āĻŽāϏ⧂āϚāĻŋāϟāĻŋ ⧍ā§Ļ⧍⧍ āϏāĻžāϞ⧇āϰ ā§Šā§§āĻļ⧇ āĻĄāĻŋāϏ⧇āĻŽā§āĻŦāϰ āĻĒāĻ°ā§āϝāĻ¨ā§āϤ āϚāϞāĻŦ⧇āĨ¤

ĐžŅ‚ĐŧĐĩŅ‡Đ°ĐĩŅ‚ŅŅ, Ņ‡Ņ‚Đž Са ĐŋŅ€ĐžŅˆĐģŅ‹Đĩ Ņ‚Ņ€Đ¸ ĐŧĐĩŅŅŅ†Đ° Google ĐžĐąŅ€Đ°ĐąĐžŅ‚Đ°Đģ 9 ĐˇĐ°ŅĐ˛ĐžĐē ҁ иĐŊŅ„ĐžŅ€ĐŧĐ°Ņ†Đ¸ĐĩĐš Ой ŅƒŅĐˇĐ˛Đ¸ĐŧĐžŅŅ‚ŅŅ…, ĐŋĐž ĐēĐžŅ‚ĐžŅ€Ņ‹Đŧ ĐąŅ‹ĐģĐž Đ˛Ņ‹ĐŋĐģĐ°Ņ‡ĐĩĐŊĐž 175 Ņ‚Ņ‹ŅŅŅ‡ Đ´ĐžĐģĐģĐ°Ņ€ĐžĐ˛. ĐŸŅ€Đ¸ĐŊŅĐ˛ŅˆĐ¸Đŧи ŅƒŅ‡Đ°ŅŅ‚Đ¸Đĩ Đ¸ŅŅĐģĐĩĐ´ĐžĐ˛Đ°Ņ‚ĐĩĐģŅĐŧи ĐąŅ‹ĐģĐž ĐŋĐžĐ´ĐŗĐžŅ‚ĐžĐ˛ĐģĐĩĐŊĐž ĐŋŅŅ‚ŅŒ ŅĐēҁĐŋĐģĐžĐ¸Ņ‚ĐžĐ˛ Đ´ĐģŅ 0-day ŅƒŅĐ˛ĐˇĐ¸ĐŧĐžŅŅ‚ĐĩĐš и два Đ´ĐģŅ 1-day ŅƒŅĐˇĐ˛Đ¸ĐŧĐžŅŅ‚ĐĩĐš. По ҂ҀґĐŧ ҃ĐļĐĩ Đ¸ŅĐŋŅ€Đ°Đ˛ĐģĐĩĐŊĐŊŅ‹Đŧ в ŅĐ´Ņ€Đĩ Linux ĐŋŅ€ĐžĐąĐģĐĩĐŧаĐŧ (CVE-2021-4154 в cgroup-v1, CVE-2021-22600 в af_packet и CVE-2022-0185 в VFS) иĐŊŅ„ĐžŅ€ĐŧĐ°Ņ†Đ¸Ņ Ņ€Đ°ŅĐēŅ€Ņ‹Ņ‚Đ° ĐŋŅƒĐąĐģĐ¸Ņ‡ĐŊĐž (҃ĐēаСаĐŊĐŊŅ‹Đĩ ĐŋŅ€ĐžĐąĐģĐĩĐŧŅ‹ Đ´Đž ŅŅ‚ĐžĐŗĐž ҃ĐļĐĩ ĐąŅ‹Đģи Đ˛Ņ‹ŅĐ˛ĐģĐĩĐŊŅ‹ ҇ĐĩŅ€ĐĩС Syzkaller и Đ´ĐģŅ Đ´Đ˛ŅƒŅ… ĐŋŅ€ĐžĐąĐžĐĩĐŧ в ŅĐ´Ņ€Đž ĐąŅ‹Đģи дОйавĐģĐĩĐŊŅ‹ Đ¸ŅĐŋŅ€Đ°Đ˛ĐģĐĩĐŊĐ¸Ņ).

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster