Регистрация в каталогах / Новости Интернета / Порнушники разработали новый DDoS
Добавлена: 06/02/2009
Порнушники разработали новый DDoS
Недавний конфликт двух порносайтов показывает, что киберпреступники осваивают новую разновидность DDoS-атак,
Во второй половине января нью-йоркский провайдер ISPrime стал подвергаться распределённой DoS-атаке, которая, как выяснилось, была инициирована неким порносайтом, чьи владельцы пытались задавить конкурента, хостившегося на ISPrime. Через день атака повторилась и продлилась в течение трёх суток.
Эта атака была примечательна сравнительно малым количеством атакующих компьютеров, генерирующих в конечном итоге очень заметный трафик. По оценкам специалистов, около 2000 компьютеров с помощью поддельных UDP-пакетов сумели задействовать порядка 750000 легитимных DNS-серверов, так что суммарный трафик доходил до 5 Гбит/с.
Детальное изучение инцидента показало, что атакующие пользовались новой техникой, которую эксперт из SecureWorks Дон Джексон (Don Jackson) называет нерекурсивным DNS-усилением.
DNS-усилением (DNS amplification) как таковым злоумышленники балуются уже достаточно давно. При этом используются рекурсивные запросы к серверам имён, что позволяет из запроса небольшого объёма получить на выходе довольно большое "эхо", обрушивающееся на серверы жертвы. Однако способ противодействия таким атакам тоже не нов, поэтому атаки с рекурсивными запросами проходят не всегда.
В данном же случае усиление происходило без какой-либо рекурсии, то есть в обход традиционной защиты. Джексон
Для того чтобы дать ответ на такой запрос, серверу имён не нужно "консультироваться" с другими DNS-серверами, а значит, не требуется и рекурсия. Однако ответ от него обычно заметно больше запроса, а поскольку атакующие подделывают этот запрос так, чтобы отправителем считался компьютер, принадлежащий жертве атаки, последнему мало не покажется.
Джексон приводит и практическое решение, позволяющее бороться с этой разновидностью DNS-усиления путём существенного уменьшения размеров ответа от сервера имён. При правильной настройке DNS-сервера вместо эффекта усиления может наблюдаться даже затухание, что сводит на нет усилия злоумышленников.
Эксперт уверен, что новая техника будет набирать у киберпреступников всё большую популярность, поэтому имеет смысл укрепить оборону как можно скорее.
Источник: Вебпланета
Другие новости Интернета:
- HP сократил Linux на нетбуках / 09/02/2009
В странах Европы, Ближнего Востока и Африки нетбуки Hewlett-Packard серии Mini 1000 будут продаваться только с Windows XP на борту. - Русский "аналог Google Finance" проник в "Ведомости" / 09/02/2009
На сайте газеты появились графики котировок акций российских компаний, а статьи "Ведомостей" пополнили новостную ленту TIKR.ru. - IBM сошлет сотрудников-лузеров в Россию и Нигерию / 09/02/2009
Работников, уволенных из американских и канадских офисов, трудоустроят в Восточной Европе и странах третьего мира. - Взлом сайта "Касперских" обошелся без утечки / 09/02/2009
Тем не менее выходка хакера-"воспитателя" заставила компанию заняться проверкой безопасности всех корпоративных сайтов "Лаборатории Касперского". - Из "айфона" сделали веб-сервер / 09/02/2009
Разработка японской компании FreeBit позволяет организовать на iPhone или iPod Touch веб-сервер для работы с файлами. - Платные услуги приносят "Одноклассникам" половину доходов / 06/02/2009
Несмотря на то, что монетизация всего подряд внутри социальной сети вызывает бурные протесты со стороны пользователей, "стричь купоны" с них вполне удается. - Вирус-мутант месяц терроризировал российских энергетиков / 06/02/2009
В январе работники крупнейшей электроэнергетической компании России ОАО "РусГидро" вывели с 2000 своих компьютеров некий хитроумный и живучий вирус. - New York Times снова захотел читательских денег / 05/02/2009
Спустя почти два года после отмены платной подписки сайт nytimes.com снова собирается начать брать деньги за доступ к материалам. - Гейтс распространяет комаров / 05/02/2009
Чтобы привлечь внимание элиты к проблеме малярии, основатель Microsoft выпустил на участников конференции TED комариный рой. - Преступника ищут по аватару из Wii / 05/02/2009
Японская полиция объявила в розыск подозреваемого в совершении наезда, разместив на улицах стенды с необычным "фотороботом".
ПЕЧАТЬ CD (СД) ДИСКОВ Стоимость на выходе напрямую зависит от количества используемых цветов. Офсетная печать подойдет, если вам требуется печать на большом количестве дисков – тогда она будет рентабельна и обеспечит очень высокое качество нанесения любого рода изображения. С учетом тиража и предпочтений клиента мы подберем подходящее решение и выполним заказ, используя только лучшее современное оборудование и расходники!