<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar.g?targetBlogID\x3d10774081\x26blogName\x3dJavier+Ubilla+Brenni\x26publishMode\x3dPUBLISH_MODE_BLOGSPOT\x26navbarType\x3dTAN\x26layoutType\x3dCLASSIC\x26searchRoot\x3dhttps://javierubilla.blogspot.com/search\x26blogLocale\x3des_CL\x26v\x3d2\x26homepageUrl\x3dhttp://javierubilla.blogspot.com/\x26vt\x3d92887080838501182', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>

El problema de Fotolog (II, el hackeo).

lunes, febrero 14, 2005
A falta de comunicados oficiales y en vista de la actual situación, me siento con el deber de comunicar lo que ha estado pasando ( no por mi, sino por las decenas de personas que me preguntan ).

La falla del funcionamiento de Fotolog no fue una actualización, sino un ataque directo a los servidores DNS.
El ataque fue lo que se llama Denial of Services ( o Denegación de Servicio, en castellano ).

El ataque consiste básicamente en enviar cientos, miles, o millones de peticiones o pings al mismo sitio, saturándolo y como dice el nombre, negando el servicio.

Que no se malentienda, esto no es una intrusión.
Para ser más explícito, ¿alguién recuerda cuando a IRC uno entraba con muchos clones y hacia flood a alguien hasta que se caía? Eso fue exactamente lo que pasó.

Los responsables en particular son un grupo de kiddiez brasileros (claro, quienes más) que lo hicieron en protesta, exigiendo el cierre de 3 ó 4 fotologs (no recuerdo cuales eran, y el comunicado original del mismo grupo de brasileros fue borrado del foro) y al parecer continuarán los ataques.

Cabe señalar que este tipo de ataques es MUY dificil de bloquear, puesto que se trata de ataques distribuidos, por lo que bloquear 1 ó 2 IPs no va a resolver el problema.
Sitios como CNN, Yahoo!, eBay y Microsoft han sido víctimas de este tipo de ataques, los cuales consumentodo el ancho de banda y dejan con grandes pérdidas a los afectados.

Las pruebas las pueden ver siguiendo Este link
( si el link no funciona directamente, copien y peguen esta dirección en su navegador: http://members.tripod.com.br/ddosfotolog/pacote.JPG )

El problema de Fotolog

sábado, febrero 12, 2005
Muchos han supuesto a estas alturas que Fotolog ha muerto.
Segun yo eso está muy lejos de la realidad, puesto que hasta donde estoy adivinando,es un problema de el DNS. Como mucha gente me ha preguntado de qué va eso, voy a tratar de explicarlo.

Cuando alguien registra un dominio en internet (Ej: pepito.com) los proveedores de Internet tienen que actualizar sus NameServers para que todos sepamos que existe pepito.com. El proceso dura al rededor de 2 días. Antes de eso la respuesta al tratar de entrar a pepito.com es que este no existe (lógico, si no se actualiza aun, para el ISP es como si no existiera).
Esa es la explicación más lógica que se me ocurre, puesto que Fotolog con otros proveedores de Internet SI ABRE (hasta donde se los problemas están con VTR y Telefónica, con Entel y Metrópolis no debería haber problema).
A los usuarios de VTR simplemente nos sale que la dirección no existe, mientras que otros no tienen problemas, es por eso que la unica explicación que se me ocurre es la que puse arriba.

La comprobación que le día los que me preguntaban era usar a Google como pasarela y que éste se preocupara de resolver los nombres y así poder "ver" (en malas condiciones, pero ver al fin y al cabo) los Fotologs.

Demostración ACÁ

Ya saben adict@s, no todo está perdido, jajajajaja!
Saludos.


*Actualización*

El problema ha sido discutido también en los Foros Técnicos de Fotolog.

También es posible comprobar o que digo accediendo directamente con la dirección IP.

Acertijo: Los discipulos de Einstein

viernes, febrero 11, 2005
Dos antiguos discípulos de Einstein se encuentran después de varios años sin verse. Uno de ellos se ha casado y tiene tres hijos.

-¿Cuántos años tienen tus hijos? -pregunta el soltero.

-Te diré que el producto de las edades de mis hijos es igual a 36 -contesta el casado.

-¿Y la suma?

-El número de ese portal.

-Con todo, me falta un dato.

-El que tiene más años toca el piano.

-Entonces ya sé qué edades tienen tus hijos.

¿Qué edades tienen los hijos del discípulo casado de Einstein?

About me

I'm Javier Ubilla From Quilpué, Chile Estudiante de Psicología, pero en verdad un poco de todo.
My profile

Web This Blog

Archives

Previous Posts

Gente e Intereses

Powered By

Powered by Blogger
make money online blogger templates