Atak DDoS to od wielu lat jedna z najpopularniejszych broni w rękach ludzi, którzy chcą zaszkodzić komuś w sieci. W skrócie - polega na zalaniu docelowego serwisu tak olbrzymią ilością zapytań, by nikt nie mógł się na niego dostać. Wpływ na biznes - potencjalnie olbrzymi. Chyba, że ma się do pomocy ekspertów CERT Orange Polska, którzy od przeszło dekady budują w tej materii doświadczenie. Kilka dni temu we współpracy z atakowanym klientem odparliśmy rekordowy atak DDoS o sile 1,3 Tb/s.
W przypadku ataku DDoS, opisując go osobom nietechnicznym, często używam analogii z... metrem. Wyobraź sobie, że strona internetowa, na którą chcesz wejść, to wjeżdżający na peron pociąg metra. Ty, jako pasażer, to zapytanie z Twojej przeglądarki, które chce przeczytać treść na witrynie. A DDoS to pojawiające się nagle tysiące pasażerów, zajmujących cały peron i pchających się do drzwi tak bardzo, że Ty już nie dasz rady tam wejść.
Miliony stron na sekundę
A teraz "po informatycznemu". Komputer kontrolowany przez przestępców, podszywając się pod atakowany serwis, wysyła zapytanie do podatnego serwera w sieci. Wszystko dzieje się w tle, na poziomie protokołów sieciowych, bez aktywności i wiedzy użytkownika. Odpytywane urządzenie odpowiada do faktycznego celu (a nie komputera, który de facto wysłał zapytanie). Zastanawiacie się, co w tym takiego? Po pierwsze: zapytanie to kilkadziesiąt bajtów, a odpowiedź - do kilku tysięcy. Po drugie: źródłem ataku DDoS nie jest jeden komputer, ale sieć przejętych urządzeń (tzw. botnet). Efekt? Choćby wspominany, rekordowy atak o sile 1,3 Tb/s.
Ile to jest 1,3 Tb/s? To tak jakby przez sekundę przesłać 32,5 mln stron dokumentów w formacie A4, co przekłada się z grubsza na 162,5 tys. książek. W sekundę moglibyśmy stworzyć wieżę z papieru wyższą, niż Mount Everest. Robi wrażenie, co?
Skąd bierze się ich popularność
Dlaczego źli ludzie w sieci tak chętnie używają DDoS-ów? Nie da się ukryć, że podaż botnetów przekłada się na niską cenę pojedynczego ataku na czarnym rynku. A fakt, że w łatwy sposób można komuś przeszkodzić w biznesie - cóż, to przekłada się na popyt... O tempora, o mores. O DDoS-ach regularnie piszemy w raportach CERT Orange Polska. Statystyki i ciekawostki za ubiegły rok znajdziecie tutaj. I choć prosty atak można przeprowadzić za grosze, to taki jak rekord z ostatnich dni wymaga już więcej. Zasobów, kosztów i pracy ze strony zespołu bezpieczeństwa atakowanej firmy oraz jej dostawcy internetu/usługi anty-DDoS. Bo - jak przeczytacie w nieco bardziej technicznym materiale na stronie CERT Orange Polska:
DDoS-y to ataki, przed którymi nie da się bronić w pojedynkę
Fajnie, że kiedy trzeba sobie było poradzić z rekordowym atakiem - byliśmy na miejscu. To nie pierwszy DDoS, z którym sobie poradziliśmy. I niestety na pewno nie ostatni.

Michał Rosiak
Kinga Galon
Aleksandra Miecznikowska
Komentarze
Czy w związku z uruchmianiem 5G w paśmie 700 będziecie wygaszali 5G2100DSS? Czy można liczyć na udostępnienie warstwy 5G700 na mapce zasięgu lub choćby bardziej szczegółową mapkę z wpisu? Chciałoby się przetestować nową warstwę 5G, ale jak na razie nie wiadomo gdzie jechać, aby złapać. 🙂
OdpowiedzTak, są miejsca w których wyłączamy 5G DSS, zwłaszcza jeśli dostępne jest 5G Cband. Co do mapy, mamy to w planach, ale na razie za wcześnie by mówić o terminach.
OdpowiedzPani Kingo, a na ilu stacjach dolożyliscie LTE700?
OdpowiedzNa kilkudziesięciu.
OdpowiedzPozwolenia na częstotliwość 700MHz dostaliście także przy granicy, tam gdzie 800MHz jest niedostępne. Czy to oznacza że zasięgowego oprócz 5MHz z 900 będzie teraz też 10MHz z 700 ?? Jeśli tak to suuuuper, jakość na wsiach będzie o niebo lepsza.
OdpowiedzTak, pasmo 700 ma znacząco wzmocnić sieć przy granicach. Choć zaznaczam, że ma ono pewne ograniczenia koordynacyjne.
OdpowiedzMożna prosić gdzieś o dokładny spis miejscowości? Po mapce ciężko cokolwiek zobaczyć i mieć 100% pewność, gdzie jest 5G700
OdpowiedzNa stronie Orange dostępna jest mapa zasięgu, mamy w planach dodanie podglądu dla zasięgu 5G 700 i wtedy będzie można to sprawdzić.
OdpowiedzJak to w Grupie Orange, wiadomo co, nie wiadomo kiedy.
OdpowiedzProszę zróbcie porządek z tą mapką bo nie idzie nic z niej wyczytać.bardzo przydatny byłby spis miejsc gdzie powstały nowe nadajniki
OdpowiedzWitam. Czy i kiedy planujecie odpalenie 5 g w pasmie c na nadajniku Orange (26003) ID: T-55283 (N!)
OdpowiedzWarszówek – gm. Pawłów, Warszówek 31 – wieża T-Mobile? Pozdrawiam
Na ten moment nie mamy tej lokalizacji w planach. Również pozdrawiam
OdpowiedzW lublinie cos cienko z tym internet na ulicach nalkowskich metalurgiczna radości Czechowska zanka zasieg internetu
OdpowiedzBarwice 78-460 Zachodniopomorskie przeszło modernizację i brak 5G nawet tego DSS2100, wszędzie dookoła dołożono 5G 700 a tam gdzie nie ma to działa DSS2100. Co my gorsi jesteśmy jako mieszkańcy masteczka ? Przy podpisaniu umowy obiecanki wciskają konsultańci ale jak zapytam na infolinii to brak wiedzy na temat 5G
OdpowiedzTo jakie częstotliwości i technologie wykorzystywane są na konkretnej stacji zależy m.in. od potrzeb sieciowych, możliwości technicznych i biznesowych, ukształtowania terenu, typu zabudowy. Każde uruchomienie poprzedza analiza radiowa, która określa czy i z jakich technologii warto w tej lokalizacji korzystać.
OdpowiedzA wiadomo kiedy konkretnie nastąpi wyłączenie 3G i włączenie LTE900 w byłym województwie Wałbrzyskim? Oficjalne informacje są ogólne i że będzie to w październiku.
OdpowiedzPlanowo w przyszłym tygodniu i wszystko wskazuje na to, że tak będzie.
OdpowiedzMy w Kosobudz,lubuskie chcielibyśmy jakikolwiek G .Nie ma wcale zasięgu, internet też oczywiście 0 .Jak tu żyć?
OdpowiedzTo całe 5G700 to pic na wodę fotomontaż, nie radzę się tym jarać, zresztą operatorzy sami to przyznali. Na moim nadajniku jest, zero wzrostu prędkości pobierania, nie wzrósł zasięg, jedyne to wzrósł upload, ogólnie porażka.
OdpowiedzKiedy odpalicie lte 700 mhz w mniejszych miejscowościach miasteczkach wsiach? Bo na moim nadajniku Tarce Jarocin brak
OdpowiedzCzy jest planowana jakąś nowa stacja w okolicach Iwli, Teodorówki 38-450? Zasięg tam od dawna jest bardzo słaby, najbliższe nadajniki w Zboiskach i Nowym Żmigrodzie są poprzyslaniane przez góry. Przydałoby się coś zrobić bo konkurencja działa.
OdpowiedzNa ten moment nie mamy w planach nowej stacji.
OdpowiedzDodam że T mobile już odpalił 5 g w pasmie c na tym nadajniku
OdpowiedzOkazało się, że na moim bts uruchomiono 5G w paśmie 700. W stosunku do LTE z agregacją 4 pasm zauważalnej poprawy nie widzę. Wręcz bywa gorzej – jak w LTE+ pobieranie max w nocy/min w szczycie było 240/100, tak w „5G” jest 340/40. A kosztuje mnie 9,90 więcej (5G dla firm). Może upload jest nieco lepszy – w okresie luzu w sieci dobija 100 Mbit/s. Latencja tak samo kiepska – nie spada poniżej 30 ms, bywa ponad 100.
OdpowiedzPani Kingo czy Wasza firma planuje poprawić zasięg w tym rejonie?
Ponieważ na Zewnątrz budynków występuje 2G lub bardzo rzadko pojawi się LTE które i tak jest bardzo słabe.
Jedlnia -Kolonia, Kieszek, Jedlnia gmina Pionki Wasza konkurencja posiada wtym rejonie nadajnik RAD4406
Słupica, Maryno,Cudnow gmina Pionki Wasza konkurencja posiada wtym rejonie nadajnik RAD4407
Proszę o zamontowanie anten na początek 700 800 900
Z pewnością poprawiło by to zasięg w okolicy.
OdpowiedzMam pytanie co do konkretnej miejscowości czy Orange rozbudowuje sieć do 5g 700 w miejscowości gradzanowo zbęskie gm. Radzanów ponieważ pojawia mi się symbol 5g chodź na razie tylko miga ale przy tym od razu się włącza pasmo o częstotliwości 700mhz.
OdpowiedzTradycyjnie zapytam się jak tam idzie modernizacja w lubartowie (woj Lubelskie)? Pozdrawiam
OdpowiedzWszystkie stacje w Lubartowie są już po modernizacji.
OdpowiedzA kiedy 5G 700 MHz Wetlina, Smerek i Cisna?
Odpowiedzśmieszne to 5G ludzie zgłaszają i dzwonią do operatora Orange że nie ma zasięgu a zadzwonić i złapać jedną lub dwie kreski to trzeba latać po dworzu i szukać zasięgu ale u nich jak zawsze wszystko jest okey tak samo jak w innych sieciach niestety u mnie łapka 👎
Odpowiedza w Nowy Tomyśl (woj. wielkopolskie) zasięgu 5G jak nie było tak nie ma…
OdpowiedzPani Kingo, chciałbym zapytać o C band na stacji bazowej o ID: 28930. Kilka dni temu działało a obecnie nie działa. Na mapie ta stacja nie ma C band (ale mapa chyba nie jest aktualna). Czy C band zostało na tej stacji uruchomione na dobre? Czy jest tam kilka anten skierowanych w różnych kierunkach? Chciałbym też zapytać czy przy uruchamianiu C band jest modernizowane przyłącze internetowe? Pytam ponieważ na tej stacji na LTE od dłuższego czasu występuje problem z nieudaną retransmisją pakietów TCP.
OdpowiedzA jaki to adres?
OdpowiedzNa nowy nadajnik w okolicy ul. Gazowej nie ma co liczyć ?
OdpowiedzModlniczka, ul. Różańskiego 32 – pylon reklamowy CH Futura Park
OdpowiedzNa tej stacji nie nadajemy sygnału sieci 5G w paśmie C. Być może „złapał” Pani/Pan zasięg 5G (Cband lub DSS) z innej, dalszej lokalizacji. Przyłącze jest modernizowane, ale nie powinno mieć to wpływu na jakość transmisji. Być może przyczyną jest połączenie się z odległą stacją. Jeśli problem by się utrzymywał to polecam kontakt już z infolinią, będą mogli sprawdzić dokładniej sytuację dla konkretnego numeru telefonu.
OdpowiedzTo bardzo dziwne, byłem dzisiaj z telefonem pod stacją bazową i telefon łapał pasmo N78:
5G NSA
TAC 52889
PCI 230
ARFCN 640704
SS RSRP -104dBm
SS RSRQ -11dB
A dla LTE 2600:
CI 58606111
eNb 228930
CID 31
TAC 52889
PCI 230
BW 15MHz
EARFCN 3025
RSSI -51dBm
RSRP -79dBm
RSRQ -10dB
SNR 10dB
TA 0 (0m)
Czy to oznacza, że LTE jest z innej stacji a 5G z innej?
OdpowiedzWitam,
Odpowiedzczy są przewidziane jakieś działania przy nadajnikach w Dębem Wielkim powiat Mińsk Mazowiecki, pytam bo obecny zasięg jest masakra, swobodnie z domach oddalony około 2km od nadajnika nie można w sposób normalny korzystać z telefonu, aby normalnie rozmawiać dość często trzeba wyjść na taras, z tego co wiem jest to problem występujący u znacznej ilości osób korzystających z usług Orange.
Kiedy można liczyć na modernizację stacji Orange ID: T-35723? Czy jest przewidziane 5G? Lub jakaś modernizacja?
OdpowiedzNic to nie zmienia, nie licz na poprawę.
OdpowiedzW Łomnicy na Zaciszu, pod Karpaczem, chyba jako jeden z niewielu szczęściarzy łapałem n78 przez równo 3 miesiące bez żadnych problemów. 600-800 mbit w.standardzie na dl i 80-100 w standardzie na upload, ping 15. Nadajnik Pochulanka Karpacz 9km, za to wprost na mnie i dobry modem. Od killu dni n78 jakby wyparowało, za to pojawiło się ubogie n28, nawet blokada pasma nic nie daje – po prostu n78 przestało docierać,… no nic – szczęście mnie opuściło, nadajnik zaczął dzielić moc z n28 i przez to n78 już nie dociera? 🙁 a było tak pięknie (teraz tylko 65-85mbit z agreagacja, za to play w rejonie stabilne 200-250mbit)
OdpowiedzCzy macie w planach jakąś modernizacje na stacjach w Zręcinie 38-457 i Kopytowej 38-459? W Zręcinie brak 5G, jest tylko LTE+, a w Kopytowej wyłącznie LTE800, a większość okolicznych stacji ma już 5G.
OdpowiedzCzy Orange ma w planach budowę nowego nadajnika w rejonie pow. zduńskowolskiego, gm. Szadek? Odkąd tylko pamiętam zasięg zarówno Orange jak i T-Mobile to istna tragedia. Moglibyście coś zrobić w ramach wspólnej spółki NetWorks odpowiadającej za nadajniki. Kiedy Play uruchomił w 2019 roku nadajnik w miejscowości Pratków (również gm. Szadek) w końcu dało się normalnie korzystać z sieci zarówno na zewnątrz jak i wewnątrz budynku. Orange ma zero kresek zasięgu na 5G i tylko na zewnątrz budynku, a T-Mobile słabe LTE również na zewnątrz budynku (wewnątrz nic nie działa). Telefony łączą się z nadajnikiem w Rossoszycy w gm. Warta ponieważ jest on najbliżej.
OdpowiedzKiedy możemy liczyć na uruchomienie 5G na stacjach bazowych (ID: 2509, 28920 oraz 28627) w Krzeszowicach woj. małopolskie?
OdpowiedzNie, z tej samej.
OdpowiedzWitam,
Pani Kingo w gminie Ogrodzieniec, stacja !N w Ryczowie działa ponad rok i dlaczego nie było brane pod uwagę pasmo zasięgowe tzn. 700 MHz. Anteny tej częstotliwości nie obsługują, a LTE 800 jest ok w w/w miejscowości, a obok wsie mają szczątki tego sygnału … Jakaś pilna modernizacja by się przydała lub zwiększenie np. mocy nadawania bo jest mniejsza niż na bts w powiecie 😉
OdpowiedzPozdrawiam
5G w paśmie 700 MHz nie daje klientowi zbyt wiele w wydajności w stosunku do 4G – dostępna szerokość pasma jest podobna, a tylko nieco większa gęstość widmowa 5G nie przełoży się znacząco na realną szybkość transmisji. Do tego, trzeba za to dodatkowo zapłacić – za urządzenie z 5G. Po stronie operatora korzyści są zdecydowanie większe.
OdpowiedzWITAM. Pytanko kiedy uruchomicie pasmo C na stacji Wólka, gmina Wartkowice 99-220. Bo 5g 2100 tu działa średnio
OdpowiedzPrzydałby się upgrade nadajnika w Nowym Sączu Ziołowa 14 (ID: 26262). Brak 5G 700 MHz, brak pasma C, prędkości słabe, szczególnie w południe. A nadajnik zapewnia internet dużemu obszarowi
OdpowiedzCzy w Gminie Brzesko, małopolskie, północna jej część, nie w mieście, planujecie uruchomienie 5G w najbliższym czasie? Widzę, że zgody UKE są. Po wyłączeniu 3G, zasięg w budynkach się pogorszył na LTE.
OdpowiedzPani Kingo. Po wyłączeniu 3G w 19-222 Wąsosz nadal słaby zasięg (1kreska Lte) na zewnątrz budynków (wewnątrz budynków brak zasięgu). Macie tam światłowód orange. Dlaczego aż tyle lat trzeba prosić o nadajnik w tej miejscowości? Wifi calling nie zawsze jest rozwiązaniem. Proszę o informację, czy jest planowany nadajnik w m.Wąsosz (nadajnik Play stoi tam od kilku lat). Pozdrawiam.
OdpowiedzDzień dobry.
OdpowiedzCzy jest jakiś roadmap włączenia 700MHz na wieżach „Majdan Sobieszczański – gm. Niedrzwica Duża, Majdan Sobieszczański” i „Wilkołaz Pierwszy – gm. Wilkołaz, Wilkołaz Pierwszy” w Lubelskim?
Lasy w okolicy dają dużo miejsc gdzie 1800MHz są na granicy połączenia, kilka procent poprawy przenikania na niskich częstotliwościach dałoby stabilny zasięg, więc upgrade bardzo oczekiwany.