Ликование было недолгим. Вскоре “Томаар” стал недоступен даже тем, кто добирался до него в обход цензурных ограничений. Сверхпопулярный сайт “съедал” слишком много трафика, и американская хостинговая компания сообщила администраторам “Томаар”, что разрывает с ними контракт. Сайт стал сетевым “беженцем”. Происходило что-то странное, но администраторы “Томаар” не могли понять, что именно (ни один из них не был компьютерщиком: первый работал продавцом в магазине дорогой домашней электроники, а второй служил в банке финансовым консультантом).
Через некоторое время выяснилось, что “Томаар” стал мишенью длительной кибератаки, предпринятой, чтобы сделать сайт недоступным. Тактика, о которой идет речь – распределенная атака типа “отказ в обслуживании” ( DDoS -атака), – становится все более популярной, когда требуется заткнуть рот оппонентам. Веб-сайт может принять ограниченное количество клиентов. Популярные сайты наподобие CNN.com могут принять одновременно миллионы посетителей, в то время как большинство частных сайтов едва ли справятся с сотней-двумя одновременных обращений. Цель DDoS -атаки – исчерпать ресурсы сайта, направляя туда несуществующих посетителей. Откуда берутся все эти воображаемые посетители? Их генерируют компьютеры, зараженные вирусами и вредоносными программами с целью получить контроль над ними и использовать их по собственному усмотрению. Зачастую возможность устроить DDoS -атаку можно купить или продать на аукционе eBay всего за несколько сотен долларов.
Поскольку жертву атакуют одновременно тысячи компьютеров, определить заказчика нападения почти невозможно. Так вышло и в случае “Томаар”. Логично предполагать заинтересованность саудовского правительства в прекращении работы сайта, однако серьезных доказательств его вмешательства нет. Но хостинговая компания, обслуживавшая “Томаар”, не оставила произошедшее без внимания: DDoS -атаки едят трафик, потом нужно все чистить, да и платить по счетам приходится именно хостингу. Вот почему сетевое инакомыслие может легко сойти на нет. Если вы располагаете информацией, обнародование которой может повлечь за собой DDoS -атаку, хостинговые компании задумаются над тем, стоит ли предоставлять вам трибуну. Поскольку деловые организации тоже часто становятся объектами DDoS -атак, уже есть рынок услуг по защите сайтов (например, можно запретить их посещение с компьютеров из определенных регионов). Однако сайтам, существующим на общественных началах, такой сервис обычно не по карману. В конце концов “Томаар” нашел новую хостинговую компанию, но кибератаки не прекратились. Сайт “лежал” в среднем одну неделю из четырех. Это подорвало боевой дух сообщества и опустошило кошельки его основателей, наивно полагавших, что цена онлайнового инакомыслия равна плате за хостинг.
Ситуации, подобные той, в которой оказался “Томаар”, возникают все чаще, особенно если речь идет об активистах и правозащитных организациях. Мьянманские СМИ в изгнании “Иравади”, “Миззима” и “Демократический голос Бирмы” пережили масштабные кибератаки (самые тяжелые пришлись на 2008 год, первую годовщину “шафрановой революции”). То же самое довелось пережить белорусскому оппозиционному сайту “Хартия’97”, российской “Новой газете”, казахстанской оппозиционной газете “Республика” и даже местным подразделениям “Радио Свобода”.
Те, кто ведет собственный блог, также становятся жертвами нападений. В августе 2009 года, в первую годовщину российско-грузинской войны, Cyxymu , один из самых популярных грузинских блогеров, подвергся ожесточенной DDoS -атаке, которую зарегистрировали даже гиганты вроде “Твиттера” и “Фейсбука”, где Cyxymu параллельно вел блоги. Диссиденту заткнули рот: все интернет-платформы, на которых он открыл аккаунты, стали мишенью интенсивных DDoS -атак, так что администраторы этих платформ подверглись нешуточному давлению – и, конечно, не смогли сопротивляться соблазну попросту удалить аккаунт жертвы, чтобы не страдали остальные клиенты.
DDoS -атаки представляют собой серьезную и малоизученную пока угрозу свободе слова в интернете. Атаки учащаются, и их целями становятся не только сайты официальных органов и деловых предприятий, но и частных лиц. В прошлом для того, чтобы маргинальное сообщество было услышано, как правило, было достаточно доступа в Сеть и, возможно, оплаты его счетов за пользование интернетом. Теперь все не так. Чтобы быть услышанным в Сети, если речь не идет о редких твитах и записях в блогах, нужно заботиться об администрировании сервера, запасных хранилищах на случай DDoS -атак и даже о покупке дорогостоящих услуг по защите от таких нападений.
Читать дальше
Конец ознакомительного отрывка
Купить книгу