Атаки на датские выборы в ноябре 2025 года: что показывают данные нашей собственной сети





В недавних сообщениях сеть MIRhosting упоминалась в связи с волной распределенных DDoS-атак, обрушившихся на датские муниципальные, правительственные, партийные, банковские и медийные веб-сайты в преддверии выборов 18 ноября 2025 года. Мы относимся к этому серьезно. Вместо того чтобы отвечать прилагательными, мы вернулись к единственному источнику, который действительно может ответить на этот вопрос — данным о трафике из нашей собственной сети, сохранили их и теперь публикуем то, что они показывают.

Вкратце: в рассматриваемый период наша сеть и клиенты, которых мы подключаем к интернету, подвергались этим атакам. Наш мониторинг показывает, что входящий трафик атак поступает на адреса, которые мы обслуживаем, и мы приняли меры по его защите. Он не показывает атак, исходящих из нашей сети и направленных на другие сети.

Во-первых, что же такое MIRhosting на самом деле?
Компания MIRhosting управляет интернет-сетью — автономной системой AS52000 — которая обеспечивает подключение и транзит трафика для клиентов, предоставляющих услуги хостинга и размещения оборудования. Проще говоря, мы больше похожи на дорогу или телекоммуникационную компанию, чем на водителя. Трафик от множества разных клиентов проходит через нашу сеть на пути к интернету и обратно.

Это различие важно для понимания того, что такое DDoS-атака и откуда она исходит. Современная DDoS-кампания, подобная той, что была зафиксирована в Дании, представляет собой распределенную атаку: трафик поступает к жертве с тысяч несвязанных между собой машин по всему миру, и все они одновременно атакуют, чтобы перегрузить цель. Поток атак не исходит из одной сети и не обрушивается на жертву отовсюду. Он обрушивается на жертву отовсюду.

Это ключ к правильной интерпретации данных. Если бы атак была сеть MIRhosting, то характерный признак был бы очевиден: аномально большие объемы трафика, исходящие из AS52000. Если бы же атакам подвергались клиенты из нашей сети, то характерным признаком были бы потоки входящего трафика, направленные на этих клиентов. Наши записи четко и последовательно показывают второй вариант.

Что показывают данные
Мы сохранили данные мониторинга по двум соответствующим регионам (Нидерланды и Германия) за период с 1 октября по 30 ноября 2025 года, включая неделю выборов в Дании (13–19 ноября). Выделяются четыре основных вывода.

1. Все атаки были входящими. Ни одной исходящей.
Наши системы обнаружения на границе сети зафиксировали 4468 аномалий DDoS-атак за весь период. Каждая из них была входящей — направленной на адреса, через которые мы проходим. Ни одна атака не исходила из нашей сети в сторону внешней жертвы. Если сузить круг до недели выборов, картина идентична: 620 аномалий, все входящие, ни одной исходящей. Асимметрия не является особенностью более широкого временного окна; она сохраняется и в период выборов в отдельности.

2. Атаки были направлены на клиентов, с которыми мы сотрудничаем, а не осуществлялись с нашей стороны.
Наибольшая концентрация входящего трафика атак в наших данных была направлена ​​на адресное пространство одной клиентской сети, WorkTitans (AS209847) — 4237 входящих аномалий, что в сумме составляет примерно 52 ТБ входящего трафика за весь двухмесячный период. (Распределенная на более чем четыре тысячи отдельных событий, это небольшая сумма на событие — признак кампании, состоящей из множества небольших потоков, а не из нескольких рекордных, как это обычно выглядит при распределенных атаках такого рода.) Еще 229 входящих аномалий были направлены на других, более мелких клиентов, чьи данные мы сохраняем в тайне. В наших сетевых данных они отображаются как адреса назначения трафика атак, а не как источники. Любые отдельные вопросы, касающиеся каждого отдельного клиента, являются прерогативой властей, а не тем, на что указывают наши данные о трафике; наши данные устанавливают направление — трафик, поступающий по этим адресам, а не покидающий нашу сеть в направлении других адресов.

3. Наша собственная сеть не подвергалась атакам в течение недели выборов и не демонстрировала признаков атаки.
Адреса, принадлежащие собственному пространству MIRhosting (AS52000), не показали никаких аномалий в течение недели выборов. (Два незначительных события произошли ранее, 9 и 13 октября, оба со скоростью менее 1 Гбит/с и не требующие мер по смягчению последствий задолго до выборов.)

4. В течение недели выборов в нашей сети не наблюдалось резкого увеличения трафика.
Общий объем трафика, покидающего нашу сеть в течение недели выборов, составил примерно 1,12 раза больше нашего базового уровня начала октября в среднем за сутки (1,13 раза больше пикового значения за сутки) — обычный недельный рост, не более того. Самым загруженным днем ​​за весь двухмесячный период было 27 октября, когда трафик превысил базовый уровень в 1,24 раза — это произошло вне периода выборов. Нет никаких признаков всплеска трафика, которые бы указывали на то, что наша сеть стала источником крупной атаки.

Что мы с этим сделали
На протяжении всего периода MIRhosting действовала в оборонительном режиме. Каждая из 4468 входящих аномалий была обнаружена и обработана на нашей границе сети, а самые сильные потоки были перенаправлены на смягчение последствий «черных дыр» BGP (68 за весь период, 6 во время недели выборов) для защиты целевых клиентов. Это поведение сети, защищающей тех, кто подвергается атаке.

Честно оценить, что эти данные могут и чего не могут доказать.
Мы предпочитаем сами обозначить свои ограничения, чем чтобы нам на них указывали. Поэтому, проще говоря:

Рекорд трафика в неделю выборов сохраняется на уровне одного измерения в день (среднесуточное значение и пиковое значение). Этого достаточно, чтобы исключить всплеск, и мы показываем как среднее значение, так и пиковое значение, но при такой детализации это само по себе не может исключить кратковременный микро-всплеск, длящийся менее часа. Наш вывод о «нуле исходящих атаках» отражает то, что зафиксировала наша система обнаружения границ; он подтверждается, но не основывается исключительно на, стабильном базовом уровне трафика. А сопоставление адреса с сетью доказывает, кому принадлежит этот адрес — на чем и основаны наши подсчеты целевых объектов, — а не на отслеживании происхождения отдельного пакета.

Мы открыто делаем эти оговорки, потому что это разница между статистикой и лозунгом. Ни одна из них не меняет основного, подтвержденного данными вывода: по нашим данным, атаки были направлены против клиентов, которых мы защищаем, и никаких аномальных событий за пределами нашей сети не произошло.

Почему «от нас ничего не вышло» — это ожидаемый результат, а не счастливая случайность.
Стоит уточнить, что наши результаты не являются неожиданностью, которая нас обрадовала, — это технически корректный результат для сети в нашем положении. При распределенной атаке поток трафика исходит от тысяч разрозненных машин, а не от хостинг-провайдера или транзитного провайдера. Для транзитной интернет-сети, подобной нашей, ожидаемый и честный результат — это именно то, что мы наблюдаем: атаки поступают к нашим клиентам, и нет аномального трафика, покидающего нашу собственную сеть. Мы представляем это как положительный, подтвержденный факт, а не как «мы искали и ничего не нашли».

Что до нас дошло, а что нет.
Для того чтобы это было зафиксировано в протоколе, важно точно указать, какая информация нам была предоставлена, а какая — нет, в связи с этими конкретными нападениями.

Мы не получали никаких сообщений о нарушениях, жалоб или запросов о помощи или информации по поводу DDoS-атак на датские выборы — ни от пострадавших сторон, ни от других участвующих сетей, ни через каналы связи, предназначенные именно для таких ситуаций. Когда сеть идентифицируется как источник трафика атаки, стандартной и обычной реакцией является уведомление о нарушении с просьбой к оператору принять меры. В связи с этими атаками до нас ничего подобного не дошло.

Нам также не предоставили никаких технических подробностей, которые мы могли бы изучить. Публичное указание на нашу сеть основывалось на неназванном источнике и на материалах, которые не были опубликованы. Нам ни разу не предоставили IP-адреса, временные метки или данные сетевого уровня, на которых, как утверждается, основано это утверждение — именно те детали, которые позволили бы нам проверить его по нашим собственным данным и ответить на что-то конкретное, а не на характеристику.

Мы поставили перед собой цель не критиковать чьи-либо репортажи, а объяснить наш подход. На утверждение, которое нельзя проверить, нельзя ответить, исходя из его собственных условий. Поэтому, вместо того чтобы ждать конкретных деталей, которые так и не были предоставлены, мы поступили более прозрачно: мы сохранили наши собственные данные и опубликовали их в полном объеме, чтобы любой желающий — включая власти — мог их проверить.

Что будет дальше?
Мы сохранили полную криминалистическую документацию — исходные данные по каждому событию, полный список хранимых данных и хеши SHA-256 каждого артефакта — и предоставим ее соответствующим юридическим и регулирующим органам по запросу. Сводные данные, лежащие в основе каждой диаграммы выше, публикуются вместе с этим заявлением, чтобы любой желающий мог их проверить.

Компания MIRhosting работает в рамках закона, сотрудничает с властями и серьезно относится к злоупотреблениям в своей сети. Что касается конкретного технического вопроса, который был поднят — исходили ли эти атаки из нашей сети или были осуществлены через нее — наши собственные данные дают четкий ответ, и мы представляем эти данные.

mirhosting.com

Новости



AlexHost получает сертификат ISO/IEC 27001:2023 15.05.2026
AlexHost официально сертифицирован по ISO/IEC 27001:2023 — международному стандарту управления информационной безопасностью. Сертификация была выдана TÜV AUSTRIA после независимого аудита и внесена в публичный реестр CertSearch IAF.
Это больше, чем просто значок на сайте. Это документированное, внешне проверенное обязательство о том, как мы обрабатываем данные и инфраструктуру, которым доверяют наши клиенты.
Что такое ISO/IEC 27001:2023?
ISO/IEC 27001 — ведущий международный стандарт для систем управления информационной безопасностью (ISMS). Он определяет, как организация должна идентифицировать, управлять и постоянно снижать риски информационной безопасности — в отношении людей, процессов и технологий.
Ревизия 2023 года является текущей версией стандарта, заменяющей издание 2013 года. Она модернизирует контрольную структуру, чтобы отразить сегодняшнюю угрозу, включая облачные сервисы, разведку угроз и требования к защите данных, согласованные с такими регламентами, как GDPR.
ISO 27001 — это та же структура, на которую полагаются банки, правительства и глобальные облачные провайдеры. Это также самая часто запрашиваемая сертификация безопасности при закупках у корпоративных поставщиков.

27.03.2026 Сервер с двумя выделенными GPU RTX 3090 для самохостинга LLMs
AlexHost только что добавил выделенный GPU сервер с двумя RTX 3090. 48 ГБ GDDR6X, 16-ядерный Ryzen 9, фиксированная ежемесячная цена. Создан для команд, работающих с самохостингом LLM в производстве — не для экспериментов, не для случайного вывода, а для постоянных рабочих нагрузок, которые должны быть доступны каждый раз.
Конфигурация
GPU: 2× ASUS Turbo GeForce RTX 3090 24GB GDDR6X
VRAM: 48GB GDDR6X (2× 24GB)
CPU: AMD Ryzen 9 3950X (16 ядер / 32 потока)
RAM: 64GB DDR4
Хранение: 1TB NVMe SSD

16.02.2026 UK выделенные серверы теперь доступны в AlexHost
AlexHost расширяет свое присутствие в Европе с высокопроизводительными выделенными серверами в Великобритании, разработанными для бизнеса, который требует детерминированной производительности, низкой задержки и бескомпромиссного контроля.
ЦП: AMD Ryzen 9 5950X (16 ядер / 32 потока)
ОЗУ: 128ГБ DDR4
Хранилище: 2×2ТБ NVMe (ультрабыстрая архитектура SSD)

13.02.2026 SEPA переводы теперь доступны в AlexHost
Мы рады сообщить, что SEPA (Единая зона евро) переводы теперь официально поддерживаются в AlexHost.
Это обновление значительно упрощает транзакции в евро для наших европейских и международных клиентов, обеспечивая более быстрое выполнение, упрощенный учет и предсказуемые банковские расходы.

26.01.2026 AlexHost запускает ультра-мощный выделенный сервер с Ryzen 9 5950X
С такими характеристиками сервер способен справляться с задачами от веб-хостинга большого масштаба, высоконагруженных приложений и игровых серверов до машинного обучения, анализа данных и других связанных с ИИ задач. Ryzen 9 5950X обеспечивает первоклассную вычислительную мощность, в то время как щедрые 128 ГБ RAM позволяют работать без сбоев даже при интенсивной многозадачности и виртуализации. Два 2 ТБ NVMe диска гарантируют быстрый доступ к данным и надежность хранения.

alexhost.com

ZERGRUSH HOSTING — Румыния



Мы — независимый провайдер в Бухаресте, Румыния. У нас собственный дата-центр, собственный номер автономной системы, собственное пространство IPv4 + IPv6, и мы являемся лицензированным провайдером (LIR). Мы не являемся реселлером реселлера.



Почему мы публикуем это предложение: наше главное достижение — покрытие 70-80% наших потребностей в электроэнергии за счет собственных солнечных батарей. Сейчас мы производим немного больше, чем потребляем, поэтому хотели бы привлечь новых клиентов, чтобы использовать эти избыточные мощности. В этом и заключается вся причина данного предложения.

Наша система создана для реселлеров, которым необходима бесперебойная работа:
  • Две независимые системы охлаждения
  • Питание каждого сервера от двух отдельных источников бесперебойного питания (ИБП)
  • Питание главного распределительного щита от двух разных сетевых трансформаторов
  • Два маршрутизатора BGP + резервный канал связи с интернетом
Актуальная статистика здесь: zergrush.org/status/

Мы специализируемся на сделках для реселлеров серверов — список наших предложений здесь: zergrush.org/landing2026.html

Мы также предлагаем недорогие VPS и VPN:
  • VPS от 3,84 евро (с НДС) в месяц — 1 виртуальный процессор, 1 ГБ ОЗУ, 7 ГБ NVMe, 1 IPv4, неограниченный трафик IPv6, гигабитный общий порт
  • VPN от 1,20 евро (с НДС) в месяц — WireGuard / OpenVPN / ShadowSocks

Оплата: карта + криптовалюта (биткоин, USDT, Lightning).

zergrush.org

7 дней напряженной работы

Более 40 полуприцепов, дни с мобильным краном, сотни паллет и 20 человек





7 дней напряженной работы, завершившихся самым быстрым переездом в нашей истории, достижением, которым наши команды очень гордятся


Вот наш новый склад в 59-м округе (между Лиллем и Парижем) для раздела «электрические щиты». Стратегический запас, который мы держим в большом количестве :)

РТК-ЦОД внедряет защищённые Wi-Fi сети на российском оборудовании в дата-центрах по стране для сотрудников и клиентов



Компания РТК-ЦОД ( входит в ПАО «Ростелеком») начала проект по оснащению своих дата-центров высокоскоростной защищённой сетью Wi-Fi на базе программной платформы «Ростелекома». Работы начались во флагманском центре «Медведково-2». На объекте уже развернули более 200 точек доступа. Как сообщили информационной службе Хабра в РТК-ЦОД, по плану до конца 2026 года установить 1,5 тысячи точек в ЦОДах по всей стране.

Новая сеть позволит сотрудникам и клиентам решать рабочие задачи в режиме реального времени из любой точки на территории объектов. Решение построено на российском оборудовании компании «Элтекс». В основе лежит облачная платформа разработки «Ростелекома», которая входит в реестр отечественного программного обеспечения.

На площадках создаются два типа сетей. Первая сеть будет выступать защищённой служебной и предназначена для клиентов и сотрудников. Вторая сеть будет открытой и использоваться как гостевая. Система авторизации работает на базе облачного решения «Ростелекома» с соблюдением актуальных требований информационной безопасности. Все компоненты платформы размещены во внутреннем контуре «Ростелекома» и полностью импортозамещены. Платформа функционирует на инфраструктуре B2B-облачного провайдера «Турбо Облака» (входит в РТК-ЦОД).

Директор продуктового офиса «Перспективные продукты» РТК-ЦОД Алексей Суравикин отмечает, что внедрение сети направлено на повышение удобства работы клиентов в дата-центрах. По данным Алексея Суравикина, сеть обеспечивает простую авторизацию и высокую скорость, а суммарная пропускная способность каналов связи к объектам составляет 1,71 Гбит/с. Директор продуктового офиса «Перспективные продукты» РТК-ЦОД подчёркивает, что беспроводная сеть не используется для передачи данных клиентских сервисов и служит инструментом для ускорения технических операций. Как отмечает Алексей Суравикин, проект реализуется за счёт совместной работы специалистов «Ростелекома» и РТК-ЦОД, при этом продолжается проработка новых объектов, расширение географии и планирование увеличения перечня услуг для клиентов.

Директор продуктового офиса Wi‑Fi ПАО «Ростелеком» Григорий Южаков считает, что оснащение дата-центров РТК-ЦОД защищёнными беспроводными сетями на базе импортозамещённой платформы демонстрирует использование компетенций внутри группы. По оценке Григория Южакова, применяемое решение даёт возможность гибко управлять сервисом и оперативно внедрять новые функции. Директор продуктового офиса Wi‑Fi ПАО «Ростелеком» указывает, что клиенты РТК-ЦОД получают доступ к высокоскоростному безопасному Wi‑Fi с простой авторизацией.

Новая локация в Азии и возобновление продаж VDS в Германии (Дюссельдорф)



Рады сообщить Вам, что мы возобновили продажи VDS в Германии (Дюссельдорф), а так же добавили новую локацию в Малайзии:

Каждая VDS в любой локации имеет шаред порт 1 Гбитс и безлимитный трафик.

Отдельно хочется отметить вторую локацию в Германии — это Дюссельдорф, дата центр MyLock, доступны к заказу как виртуальные, так и выделенные серверы.
IP не блокируются на территории РФ, что позволяет свободно пользоваться данными услугами без каких либо ограничений.

Так же у нас есть отличные предложения по физическим серверам с выделенным гигабитом и неограниченным трафиком в Англии по цене от $94

Ну и главное — Вы всегда можете заказать нужную Вам конфигурацию, даже если не нашли ее в списках доступных тарифов, просто напишите нам и мы постараемся найти для Вас лучшее решение!

https://www.vdscom.ru

+1 мощный тариф в линейке VDS GPU



Расширяем линейку GPU Passthrough: добавили тариф с NVIDIA RTX 5090.

Теперь помимо существующих конфигураций доступен VDS с флагманской настольной видеокартой нового поколения.
Подходит для:
  • высокоскоростного инференса LLM,
  • быстрой генерации видео,
  • сложных ML-зач.
Поддержка FP4 помогает эффективнее работать с современными AI-нагрузками. Стоимость от 1750 рублей в сутки.
firstvds.ru/products/vps-vds-gpu

Мы рады сообщить о доступности наших новых услуг по размещению оборудования в центрах обработки данных



В связи с высоким спросом, доступность новых мест для размещения оборудования в полноразмерных шкафах (42U) в настоящее время ограничена. Существующим клиентам, которым требуется дополнительная вместимость шкафов, рекомендуется напрямую связаться с нашим отделом продаж. До завершения строительства и ввода в эксплуатацию помещения B приоритет будет отдаваться существующим клиентам, а не новым. Компания aurologic обеспечила себе место для 130 шкафов и примерно 1 МВт мощности в помещении B терминала TornadoDC FRA1. Мы ценим ваше неизменное доверие к aurologic и надеемся на расширение наших мощностей в ближайшем будущем.

aurologic.com/colocation/

В наличии редкие Hetzner-серверы на Intel Xeon Gold 5412U — от €218/мес



Привет, у нас в ABCD.HOST появились две редкие конфигурации выделенных серверов на Intel Xeon Gold 5412U.
Это не предзаказ и не «под запрос» — серверы уже доступны к выдаче. Локации: Германия / Финляндия, Hetzner. Установка сейчас — €0.
Процессор Intel Xeon Gold 5412U — это Sapphire Rapids, 24 ядра / 48 потоков, до 3.9 GHz, поддержка DDR5 ECC и современной серверной платформы.

Доступны два варианта:

1. Xeon Gold 5412U / 128 GB DDR5 ECC / 2×3.84 TB NVMe SSD / 1 Gbps безлимит
Цена: €218/мес (18 800 ₽/мес)
Установка: €0
Интересный вариант для задач, где нужен большой объём быстрого NVMe: базы данных, backup/storage-ноды, MinIO, Ceph, объектные хранилища, тяжёлые проекты с активной дисковой нагрузкой.

2. Intel Xeon Gold 5412U / 256 GB DDR5 ECC / 2×1.92 TB NVMe SSD / 1 Gbps безлимит
Цена: €220/мес (19 000 ₽/мес )
Установка: €0
Здесь за разницу всего €2 получается в два раза больше памяти. Хорошо подойдёт для виртуализации, Proxmox/VMware, in-memory баз, крупных веб-проектов, Docker/Kubernetes, AI/ML-инференса и задач, где критичен объём RAM.

На мой взгляд, оба конфига сейчас выглядят очень выгодно именно из-за сочетания:
Xeon Gold 5412U, 24c/48t;
DDR5 ECC;
NVMe SSD;
1 Gbps безлимит;
установка €0;
цена €220/мес.

Заказать конфигурации: abcd.host/dedicated

Количество ограничено, так как это редкие конфигурации из текущего наличия. Если нужно подобрать вариант под конкретную задачу — можно написать на sales@abcd.host, в тикет или в Telegram: @ABCDSupportBot.

Спасибо, что остаетесь с нами,
ABCD.HOST

Новая программа лояльности - раздаем бесплатные домены .ru .рф .su - с обязательной верификацией через Госуслуги



Горелкин выпустил закон, писали ранее

А теперь мы решили пойти дальше.

Хотите супер дешевые честные VDS-ки?
Сейчас 1 озу тариф например специально завышен ценой чтобы мошенники не скупали самые дешевые тарифы.
Но если 8 озу тариф разделить на 8 частей — то вот настоящая цена получается.

И все кто сделает бесплатный домен через госуслуги — будут включены в специальную группу, где самые «микро тарифы» не будут накручиваться как анти-мошенник. А будут такие же честные как и 8 озу и 16 озу.

Так же эта группа получит возможность делать VDS-ки поминутно как в настоящем облаке.
Притом цены за минуту не будут так же необоснованно завышены как в любом облаке. А месячная стоимость будет делиться на 30 дней, а потом на 24 часа, а потом на 60 минут.

  1. Регистрируйтесь в биллинге
  2. Заполняйте анкету на свои данные
  3. Пишите тикет
  4. Активируем ваш бесплатный домен
  5. Дадим сссылку на верификацию через gosuslugi
  6. Включим в группу «белый список»
  7. Будут рассылки потом когда запустим крутые услуги только для белого списка