![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Способ борьбы с атаками на отказ в обслуживании DDoS |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Способ борьбы с атаками на отказ в обслуживании DDoSИсследователи из компании Radware разработали новый хитрый способ борьбы с DDoS-атаками на отказ в обслуживании, значительно отличающийся от традиционных способов защиты. Авторы нового способа защиты от DDoS-атак предлагают манипулировать входящими подключениями атакующих таким образом, чтобы повысить нагрузку на сам ботнет, заставляя их думать, что атакуемый сервер подключен к Интернету через слишком медленный канал. 22.03.2011 Эксперты по сетевой безопасности из компании Radware Юрий Гущин и Алекс Бехар разработали новый способ борьбы с DDoS - атаками на отказ в обслуживании. Авторы нового способа защиты от DDoS-атак выпустили бесплатную версию своей утилиты для проверки легитимности пользователей под названием Roboo. Она была представлена на конференции Black Hat Europe в Барселоне на этой неделе. С помощью нового способа разработчики намерены обмануть машины ботнета, заставляя злоумышленников думать, что атакуемый сервер подключен к Интернету через слишком медленный канал, обратив тем самым активность множества машин, управляемых злоумышленниками против них самих. Типовая DDoS - атака подразумевает вывод веб-сайтов из строя путем отправки огромного числа запросов на сервер с армии зараженных компьютеров. Разработчики решили нанести ответный удар, принуждая атакующие машины к резкому увеличению нагрузки на собственные ресурсы. Новый способ значительно отличается от традиционных способов защиты. В способе защитники блокируют входящие соединения от атакующих компьютеров и сокращают полосу пропускания канала, который соединяет сервер с Интернетом. Учитывая растущие масштабы согласованных атак на веб-сайты, старый подход оказывается все менее и менее эффективным, поскольку сервер в таком случае на самом деле практически перестает обрабатывать реальные запросы реальных пользователей, что, по сути, и является целью злоумышленников. Авторы нового способа предлагают манипулировать входящими подключениями атакующих таким образом, чтобы повысить нагрузку на группу зараженных компьютеров, находящуюся под управлением злоумышленников (ботнета). Намеренно игнорируя часть однотипных запросов, сервер убеждает атакующие компьютеры в том, что он не успевает их обрабатывать - из-за этого атакующие компьютеры вновь и вновь пытаются установить соединение. Итоговая задержка составляет 5 минут. В течение этого времени каждый узел ботнета работает вхолостую, что серьезно снижает общую производительность ботнета. В какой-то момент атакующие компьютеры будут вынуждены сдаться в зависимости от указаний, которые им отдал тот, кто управляет ботнетом. Новый способ уже прошел испытания на практике еще в прошлом году, когда неформальная группа хакеров под названием Anonymous проводила серию DDoS - атак в защиту известного ресурса WikiLeaks. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
24-05-2012
24-05-2012
Требование времени - биометрические персональные данные в удостоверяющих документах нового поколения
24-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
24-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|