Ralentissement de la Rotative, on vous explique pourquoi

Depuis quelques jours vous avez pu remarquer que le site "rame" et est lent à s’afficher (publication,modification d’articles et consultation). On vous explique pourquoi.
[MàJ : problème désormais réglé, le site était suffisament lent pour que l’info soit publiée juste avant qu’on ne trouve une solution.]

Tous le sites mutu sont concernés (Paris luttes info, Iaata, Rebellyon, Reims Médias Libres) mais aussi plusieurs Indymedia (Lille, ...)
Pour éviter que vous vous disiez que c’est parce qu’on est un site alternatif amateur qui a un serveur qui ne tient pas la route ou que certain·e·s pensent qu’on se fait attaquer par des "cyberdjiadistes", on poste ce petit texte explicatif.

Qu’est-ce qu’il se passe du coup ???

Depuis la fin du mois de décembre, notre infrastructure réseau est la cible régulière d’attaque du groupe Lizard Squad.
Vous en avez peut-être entendu parler, ce sont eux qui ont bloqué les serveurs de Xbox et PlayStation à Noël.

C’est quoi comme attaque ?

Ce sont des attaques par dénis de services distribués, couramment appelées DDos.
Ce type d’attaque vise à rendre un serveur indisponible en surchargeant la bande passante du serveur ou en accaparant ses ressources jusqu’à épuisement.
Lors d’une attaque DDoS, une multitude de requêtes sont envoyées simultanément, depuis de multiples points du Net. L’intensité de ce "tir croisé" rend le service instable, ou pire, indisponible.

Mais les attaques Ddos ne sont-elles pas une forme de contestation politique ?

Oui, des groupes comme Anonymous l’utilisent comme une forme de protestation contre des régimes autoritaires, mais à très faible échelle.
Là, au vu de l’évolution de l’internet ce moyen d’attaque est plus devenu un moyen de riches (en achetant des botnets [1]) de faire tomber les sites de "pauvres" qui n’ont pas les moyens de contourner des attaques si vastes.
C’est devenu un moyen de faire du "cyber racket" et de moins en moins un moyen de faire de la "cyber contestation".

Pourquoi ils nous attaquent ?

Lizard Squad ou Lizad Mafia est un groupe d’escrocs du net dont le seul but est de se faire des thunes.
Pour cela, ils ont lancé une plateforme (payante bien sûr) qui permet à qui le veut d’utiliser leur "force de frappe" pour attaquer n’importe quel site.
Quand on se rend sur leur site, différentes offres sont ainsi proposées et facturées au mois. La seule différence entre elles, c’est la durée totale durant laquelle vous pourrez bloquer les sites de votre choix. Voici leurs tarifs pour information.

100 secondes : 5,99$ par mois.
180 secondes : 8,99$ par mois.
500 secondes : 9,99$ par mois, ou 29,99$ à vie (pendant cinq ans).
1500 secondes : 28,99$ par mois, ou 80$ à vie (pendant cinq ans).
3500 secondes : 44,99$ par mois, ou 120$ à vie (pendant cinq ans).
7200 secondes : 69,99$ par mois, ou 280$ à vie (pendant cinq ans).
10800 secondes : 89,99$ par mois, ou 350$ à vie (pendant cinq ans).
30000 secondes : 129,99$ par mois, ou 500$ à vie (pendant cinq ans).

OK, mais pourquoi nous principalement ?

Les sites mutu comme indiqué en pied de page sont hébergés dans une collocation a Seattle, SEACCP. Lizard squad/mafia vise spécialement les serveurs qui font fonctionner un nœud Tor [2] de sortie parce que pour eux les personnes qui utilisent Tor sont des dégénérés (parce que ce système sert aussi par exemple à *vendre de la drogue).
Et aussi surtout afin de montrer à tous que leur plateforme est puissante, après avoir attaqué Xbox et PlayStation, ils attaquent tous les serveurs ayant des nœuds Tor de sortie, surfant sur la visibilité médiatique de Tor pour se faire de la publicité à bon compte.
Du coup, vu que la collocation a un nœud Tor (ce qui permet une protection des données et notamment des données de connexion qui y circulent) ils s’attaquent à nous (entre autres) afin de montrer qu’ils sont les plus beaux, les plus forts et surtout se faire un max de thunes grâce à leurs outils...

La suite ?

On n’y peut pas grand-chose, nos 150 ingénieurs réseaux sont sur le pied de guerre pour essayer de rétablir nos sites, en attendant vous pouvez les insulter sur leur Facebook et twitter (à vos risques et périls) et vous pouvez boire des verres devant votre PC en attendant que les pages s’affichent, ou en profiter pour sortir ! (oui, il y a un monde dehors)

On vous tient au courant quand on aura plus de news.

L’équipe des 150 ingénieurs réseaux de mutu

P.-S.

Un peu plus d’info pour ceux/celle qui n’aurait pas suivit sur qui sont Lizard Squad/Mafia :

Lizard Squad : Qui se cache derrière ce groupe responsable d'attaques DDoS ?

http://www.developpez.com/actu/79714/Le-groupe-de-pirates-Lizard-Squad-s-en-prend-au-reseau-Tor-apres-avoir-revendique-les-attaques-contre-la-Xbox-Live-et-la-Playstation-Network/

Notes

[1Un botnet (de l’anglais, contraction de « robot » (bot) et « réseau » (net)) est un réseau d’ordinateurs géré automatiquement pour effectuer diverses tâches (pas forcément malveillant, c’est très utile pour plein de chose). Ici, il s’agit d’un botnet malveillant d’ordinateurs "zombies" c’est-à-dire infectés par un logiciel permettant à ceux qui l’ont installé de contrôler ces ordinateurs comme s’il s’agissait des leurs.
Ils sont utilisés entre autre pour du spam, du Ddos, pour infecter plusieurs machines avec des virus mais aussi pour l’indexation des sites web ou pour le chat.

[2Tor est un système permettant d’anonymiser les connexions et de contourner la censure dans le réseau Internet. Tor est à la fois un logiciel, un réseau de relais composé de plus de 4 000 serveurs et un projet autour duquel gravite une quarantaine de personnes.
Le fait que notre serveur ait un nœud de sortie Tor signifie que toutes les données qui en sortent passent par ce système et que le serveur est potentiellement identifiable comme tel.
En savoir plus : https://nos-oignons.net/%C3%80_propos/index.fr.html