Новости

Азбука

Статьи

Техника

Компании

Справка

Контакты

Форум
Логин:  
Пароль:
  Регистрация
Поиск
у нас ищут: охрана, безопасность, сигнализация, датчик, пультовая охрана
Архив
«« Май 2012
ПН ВТ СР ЧТ ПТ СБ ВС
 123456
78910111213
14151617181920
21222324252627
28293031   
Подписка на рассылку
"Вестник безопасности"




Израильские эксперты предложили способ защиты от DDoS-атак.

1
23.03.2011 - Новости - Источник: www.securitylab.ru -

Израильские эксперты по сетевой безопасности из компании Radware открыли любопытный способ борьбы с атаками на отказ в обслуживании. Юрий Гущин и Алекс Бехар предлагают обратить активность множества машин, управляемых преступниками (ботнета) против них самих. С помощью этого способа разработчики намерены обмануть машины ботнета, заставляя их думать, что атакуемый сервер подключен к Интернету через слишком медленный канал.

Типовая распределенная атака на отказ в обслуживания (DDoS - Distributed Denial Of Service) подразумевает вывод веб-сайтов из строя путем отправки огромного числа запросов на сервер с армии зараженных компьютеров. Группу зараженных компьютеров, находящуюся под управлением злоумышленников, еще называют ботнетом. Израильские специалисты решили нанести ответный удар, принуждая атакующие машины к резкому увеличению нагрузки на собственные ресурсы.

Новая разработка исследователей из компании Radware значительно отличается от традиционных способов защиты. Дело в том, что в рамках общепринятого подхода защитники блокируют входящие соединения от атакующих компьютеров и сокращают полосу пропускания канала, который соединяет сервер с Интернетом. Учитывая растущие масштабы согласованных атак на веб-сайты, старый подход оказывается все менее и менее эффективным, поскольку сервер в таком случае на самом деле практически перестает обрабатывать реальные запросы реальных пользователей, что, по сути, и является целью злоумышленников.

Гущин и Бехар предлагают манипулировать входящими подключениями атакующих таким образом, чтобы повысить нагрузку на сам ботнет. Намеренно игнорируя часть однотипных запросов, сервер убеждает атакующие компьютеры в том, что он не успевает их обрабатывать – из-за этого атакующие компьютеры вновь и вновь пытаются установить соединение. Итоговая задержка составляет 5 минут – в течение этого времени каждый узел ботнета работает вхолостую, что серьезно снижает общую производительность ботнета. В какой-то момент атакующие компьютеры будут вынуждены сдаться в зависимости от указаний, которые им отдал тот, кто управляет ботнетом. Несмотря на сложное описание, новый подход уже прошел испытания на практике еще в прошлом году, когда неформальная группа хакеров под названием Anonymous проводила серию атак в честь защиты известного ресурса WikiLeaks.

Особого внимания заслуживает прием, который авторы использовали для распознавания запросов к серверу от нормальных компьютеров. Когда на сервер поступает запрос соединения, тот отправляет в ответ фрагмент сценария Javascript или Flash-контента – обычный компьютер должен загрузить эти фрагменты в свой браузер. В результате обработки фрагмента в браузере генерируется ключ, удостоверяющий добропорядочность пользователя – ему предоставляется доступ к серверу в обычном режиме. Злоумышленники, теоретически, не смогут пройти подобный тест, поскольку попытки подключения осуществляются без участия браузера.

Авторы нового способа защиты от DDoS-атак выпустили бесплатную версию своей утилиты для проверки легитимности пользователей под названием Roboo – она была представлена на конференции Black Hat Europe в Барселоне на этой неделе. Авторы признают, что эффект от нового способа различения ботов и людей может оказаться очень коротким, если создатели ботнетов найдут метод обработки тестовых откликов сервера.

Взято с сайта: WWW.SECURITYLAB.RU
Поделиться В Моем Мире
Смотрите по данной теме:

Эксперты: Большую часть вредоносных программ для Android создают в России.

Эксперты отмечают, что русскоязычные хакеры нацеливаются на русскоязычную аудиторию, однако используют усовершенствованные методы распространения и разработки вредоносного ПО.

СМИ: пилоты погубили SupeJet, хвастаясь способностями самолета

(0) Ключевой вопрос, откуда взялась такая странная просьба. «Наблюдатели приходят к общему предположению, что Яблонцев хвастался возможностями самолета - возможно, перед пассажирами, допущенными в кабину, - перед тем, как самолет спикировал к верши ...

«НИС ГЛОНАСС» и ГУ МЧС России по Курской области подписали договор о создании системы защиты от техногенных аварий.

Руководство системой будет осуществляться из центра управления в кризисных ситуациях, обеспечивая информационное взаимодействие с пожарно-спасательными и аварийно-спасательными службами, полицией, службой «Антитеррор», скорой помощью, ремонтно-восстановительными службами субъектов транспортной инфраструктуры.

Закон защитит трудящихся в случае неплатежеспособности предпринимателя

(5) Требования трудящихся должны удовлетворяться из активов неплатежеспособного предпринимателя до того, как будут удовлетворены требования непривилегированных кредиторов. Привилегированными являются требования по заработной плате, по выплатам за оплачив ...

Депутаты предложили отменить статью за угон

(0) По данным ГУВД Москвы количество угонов в столице в 2011 году выросло на десять процентов; были угнаны 12958 машин. В первом квартале текущего года тенденция роста сохранилась - за три месяца угонщики похитили 2625 автомобилей. Ранее с угоном транспо ...

ЛЕНТА ПУБЛИКАЦИЙ
» Российских парламентариев учат стрелять прямо в здании Госдумы.
» Госдума разрешит хранить антикварное оружие без регистрации.
» В.Колокольцев против кабинетных генералов и отчетов по карточкам.
» С автомобильных номеров уберут лишние цифры.
» Долой бумажки
ОБСУЖДАЕМ НА ФОРУМЕ
Консультации специалистов

Системы безопасности

Видеонаблюдение

Контроль доступа

Системы связи

 
 
© При частичном или полном копировании материалов, активная гиперссылка на www.uvo.su обязательна.
Новости | Библиотека безопасности | Системы безопасности | Каталог компаний | Справочная информация | Реклама | Форум
Rambler's Top100