Интернет Пресс - программы для Windows и UNIX, статьи и материалы о компьютерах, бизнес-предложения.
Главная | Софт-Новости | Статьи | Веб-мастеру | Бизнес-предложения | Архив | Наши проекты | RSS-канал | Карта сайта Сделать стартовой Добавить в избранное Написать письмо автору сайта
Поиск
 

Статьи
Интернет
Software
Hardware
Операционные системы
Безопасность
Электронная коммерция
Пресс-релизы
Народные Советы
SEO-поисковое продвижение сайтов
Автомобили
Строительство и недвижимость
Туризм
Авторам
Добавить статью

Это интересно

 

Интернет

Анатомия DDoS-атаки
 | 16:36:00 , 01 Июля 2005

Автор: Денис Лавникевич
http://www.comprice.ru

DDoS-атаки в последние несколько лет стали одним из самых распространенных преступлений в киберпространстве. Чаще всего хакеры организуют подобные нападения на серверы государственных органов и крупных бизнес-структур. Более того, в 2004 году появился такой вид преступлений, как шантаж возможностью проведения DDoS-атаки.

Основы

DDoS-атака - распределенная атака типа отказ в обслуживании (DDoS - Distributed Denial of Service). Сегодня она является одной из самых распространенных и опасных сетевых атак. Ежегодно атаки DDoS стоят различным компаниям и госструктурам миллиарды долларов и таят в себе серьезную угрозу для любой компьютерной системы. По существу, атака DoS нарушает или полностью блокирует обслуживание законных пользователей, сетей, систем и иных ресурсов. Результат таких атак - длительные простои системы, потерянная прибыль, большие объемы работ по идентификации атак и подготовка адекватных ответных мер.

По данным Computer Emergency Response Team (CERT) - авторитетной международной организации в области безопасности Интернета, количество DDoS-атак резко возросло именно в последние годы, хотя сама технология известна уже достаточно давно. Новейшие информационные технологии теперь активно используются организованными преступными группировками. Впрочем, мотивация атакующих может быть самой различной: мелкая месть, чрезмерно рьяная конкуренция или вымогательство. Независимо от конкретных причин, цель атакующих - поставить систему-мишень на колени, задействовав множество атак в диапазоне от локального прекращения сервиса до массивного DDoS-"наводнения".

Большинство DDoS-атак базируется на использовании уязвимостей в основном протоколе Internet (TCP/IP), в частности, на способе обработки системами запроса SYN. Эта ситуация усугубляется еще и тем, что взломщики, чтобы сохранить свою анонимность, используют ложные исходные адреса. Таким образом, значительно затрудняется выявление реальных злоумышленников. Кроме того, широкое распространение DDoS-атак показало несостоятельность традиционно применявшихся в глобальной Сети технологий обеспечения безопасности. Многие эксперты по вопросам безопасности считают, что число таких атак возрастает из-за быстрого распространения систем Windows NT/XP и роста Интернета. Операционная система Windows - мишень для абсолютного большинства взломщиков. Кроме того, многие средства DDoS очень легкодоступны, и для их использования не требуется высокая квалификация.

Типы атак DDoS

Существует два основных типа атак, вызывающих отказ в обслуживании. Первый тип приводит к остановке всей работы системы или сети. Если взломщик посылает жертве данные или пакеты, которые она не ожидает, и это приводит либо к остановке системы, либо к ее перезагрузке, значит, взломщик проводит атаку DDoS, поскольку никто не сможет получить доступ к ресурсам. С точки зрения взломщика, эти атаки хороши тем, что с помощью нескольких пакетов можно сделать систему неработоспособной. В большинстве случаев для того, чтобы вернуть систему в нормальный режим работы, необходима перезагрузка системы администратором. Таким образом, первый тип атак является наиболее разрушительным, поскольку осуществить атаку легко, а для устранения ее последствий требуется вмешательство оператора.

Второй (более распространенный) тип атак приводит к переполнению системы или локальной сети с помощью такого большого количества информации, которое невозможно обработать. Например, если система может обрабатывать только 10 пакетов в секунду, а взломщик отправляет 20 пакетов в секунду, то когда законные пользователи пытаются подключиться к системе, они получают отказ в обслуживании, поскольку все ресурсы заняты. При такой атаке злоумышленник должен постоянно переполнять систему пакетами. После того как он перестает заполнять систему пакетами, проведение атаки прекращается, и система возобновляет нормальную работу. Этот тип атаки требует больше усилий со стороны взломщика, поскольку ему необходимо постоянно активно воздействовать на систему. Иногда этот тип атаки приводит к остановке системы, однако в большинстве случаев восстановление после проведения этой атаки требует минимального вмешательства человека.

При проведении DDoS-атаки второго типа подвергшаяся нападению машина (чаще всего это сервер) получает пакеты одновременно от большого количества машин, хозяева которых сами могут и не подозревать о происходящем. Кроме того, поскольку эти атаки проводятся с широкого диапазона IP-адресов, становится гораздо сложнее блокировать и обнаруживать нападение по той причине, что небольшое количество пакетов с каждой машины может не вызвать реакции со стороны систем обнаружения вторжений. Если атака проводится с одного IP-адреса, его можно блокировать с помощью брандмауэра. Если же задействовано 1000 машин, то блокировать их становится чрезвычайно трудно.

Причем, как правило, атака против единственной жертвы проводится с множества компьютеров, разбросанных по всему миру. Если даже проводимые с одного источника атаки DDoS бывает сложно предотвращать, то можно себе представить, насколько сложнее защищаться от таких атак, которые проводятся с множества машин, расположенных в разных местах. К тому же от атак DDoS защититься довольно сложно еще и потому, что жертва никогда не может исключить полностью возможность ее проведения. Если компьютерная система подключается к Интернету, то всегда есть вероятность того, что взломщик может отправить в нее такое количество данных, которое она будет не в состоянии обрабатывать.

Вот конкретный пример того, как организовываются DDoS-атаки в наши дни - посредством комбинирования компьютерных технологий и приемов социальной инженерии. В Интернете в начале января 2005 года компьютерной компанией Sophos была зафиксирована рассылка почтового вируса, маскирующегося под просьбу помочь жертвам цунами в Юго-Восточной Азии. Вирус приходил в виде письма с заголовком "Tsunami dotation! Please help!" ("Пожертвования на цунами, пожалуйста, помогите") и приложенным исполняемым файлом "tsunami.exe". Собственно, этот файл и содержал вирус. При активации он заражал компьютер пользователя, рассылал свои копии по всем найденным в компьютере адресам и готовился совершить DDoS-атаку на один из немецких хакерских сайтов.

Защита от DDoS-атак

Естественно, принципиально важный вопрос для специалистов в области компьютерной безопасности - способы защиты от DDoS-атак. Универсального "рецепта" нет до сих пор. Пока основное средство - быстрое обнаружение и способность сосредоточить силы чрезвычайного реагирования интернет-провайдера. Провайдер, получив тревожный сигнал, обязан моментально развернуть входные фильтры, чтобы блокировать "мусорный" трафик в тех точках, где он входит в сеть провайдера. Пока это лучший способ подготовиться к массированной DDoS-атаке и при необходимости быстро ее остановить. Для примера: основной хост-сервер Пентагона подвергается в среднем ста DDoS-атакам в неделю, но благополучно с ними справляется именно благодаря собственной "системе быстрого реагирования".

Следует помнить, что большинство операционных систем (от Windows до многих версий UNIX), маршрутизаторов и компонентов сетей, которые должны обрабатывать пакеты на каком-либо уровне, являются уязвимыми для атак DDoS. Хотя атаки DDoS предотвратить довольно сложно, ограничение доступа к важным учетным записям, ресурсам и файлам, а также защита их от неправомочных пользователей может существенно затруднить проведение многих атак DDoS.

"Коммерческий" DDoS

Аналитики уже давно предсказывают, что в будущем DDoS-атаки будут одним из основных видов оружия в кибервойнах. В Интернете уже давно бушуют конфликты - от дилетантских взломов сайтов небольших фирм до хакерского проникновения в сети транснациональных корпораций и крупных госструктур. Но пока DDoS-атаки все же чаще используются организованными преступниками в своих целях.

Спрос порождает предложение. По сообщению ряда СМИ, уже и в Рунете появилась своеобразная "услуга", когда киберпреступники предлагают заблокировать доступ пользователей Интернета к тому или иному сайту за 150 - 250 USD в сутки. Правда, многие эксперты утверждают, что за предложением "убить" веб-страницу по предоплате может скрываться обычное мошенничество.

Типичное рекламное предложение этой "услуги" выглядит примерно так: "Мы рады вам предоставить качественный сервис по устранению сайтов, мы можем положить любой сайт нашей атакой, которая называется DDoS-атака". Согласно прайс-листу, шестичасовой простой веб-сайта обойдется заказчику в 60 USD, а суточный - в 150 USD. По предоплате. Однако, судя по всему, серьезные организаторы DDoS-атак свою деятельность не афишируют, а заказчиков им поставляют организованные криминальные структуры.

DDoS-"невидимка"

Специалисты хорошо знают: преступления в сфере компьютерных технологий специфичны прежде всего тем, что имеют высокий уровень латентности. Так, по данным Национального отделения ФБР по компьютерным преступлениям, от 85% до 97% компьютерных посягательств не выявляются либо не предаются огласке. По оценкам других экспертов, латентность компьютерных преступлений в США достигает 80%, в Великобритании - до 85%, в ФРГ - 75%, в России - более 90%.

Причина такой ситуации в том, что многие организации, по тем или иным мотивам, разрешают конфликт своими силами, не обращаясь к правоохранительным органам. Чаще всего это боязнь огласки и, как следствие, потери репутации в деловых кругах. Другой распространенный вариант - опасения топ-менеджеров, что начавшееся расследование вскроет и их собственные грязные делишки. В результате пострадавшие от DDoS-атак бизнес-структуры в большинстве случаев решают эту проблему исключительно организационно-техническими методами. И, как следствие, способствуют тому, что организаторы DDoS-атак остаются безнаказанными.

Источник: http://www.izcity.com
Версия для печати Версия для печати

Оценок этой статье - 82. Средний балл - 4.38 Просмотров - 24928

Выставить оценку статье:


Внимание: Публикуемые материалы НЕ редактируются и НЕ рецензируются!
Поэтому, за достоверность информации и правильность ссылок разработчик сайта ответственности не несет.
По всем возникающим вопросам просьба обращаться к авторам публикуемых статей.

Читайте также:

  • PHP include уязвимость: от теории к практике
  • CD-диски по 50 руб. Налетай!
  • CSS: врезка к статье
  • Вебмастерский интернет
  • Как бесплатно зарегистрировать домен?
  • Ресурсы сети Интернет для фотографов любителей и профессионалов
  • Как начать путь к финансовой независимости... (Электронные платежные системы)
  • Электронные деньги: Кредитная биржа
  • Изменение стиля полос прокрутки браузера Internet Explorer
  • web-keeper.net - бесплатный счетчик посещений
  • Путеводитель по ноутбучным ресурсам интернета
  • Музыкальные сайты Рунета
  • Оптимизация и продвижение сайта. Оценка эффективности. За что платит клиент?
  • Факторы, зависящие от запроса (динамические)
  • Правила создания хорошего сайта
  • Попытка купить слона через Интернет или как работают поисковые системы
  • Microsoft зовет всех блоггеров к себе
  • Анатомия протокола
  • Обзор русских поисковых систем
  • Как "раскрутить" свой сайт?

    Все статьи рубрики Интернет



  • Рекомендуем:

    Как получить 21 999 посетителей в день?
    Уникальная программа для увеличения посещаемости веб-сайта. Система очень проста, но при этом является очень эффективным инструментом повышения посещаемости Вашего сайта. Показывая на своём сайте 7 текстовых ссылок, Вы спустя некоторое время обнаружите, что ссылка на Ваш сайт стоит, как минимум, на 50 000 сайтах в сети.
    Скачать программу »

    Мега-сборник "Все для веб-мастера"

    Сборник состоит из нескольких тысяч отборных высококачественных шаблонов сайтов на любой вкус. В этой коллекции собраны и отсортированы по разным тематикам шаблоны CSS, флэш, PSD, образцы иконок, клипартов, логотипов, шрифтов, фоновых изображений, меню, элементов навигации и многое другое.
    Отдельно стоит выделить набор из 103 полностью готовых к использованию сайта "под ключ" по 26 категориям вместе с исходными кодами и базами данных, а также наш собственный справочник веб-мастера "Интернет Пресс 3.0", в котором содержаться популярные статьи по веб-дизайну и веб-программированию с наглядными примерами.

    Скачать (574 Мб): Depositfiles | Letitbit | Turbobit



    .



    загрузка...

     

    Новости, обзоры

    Софт-Новости
    С новой акцией «Цена вопроса? –40%!» можно сэкономить 40% на приобретении программы MiniMax-plus для печати ценников
    2010-09-03 16:11:26

    Программа НОУТБЭК Personal GEO – защита против «угона» ноутбуков
    2010-09-03 16:00:05

    Владельцам iPhone доступна система Навител Навигатор
    2010-09-02 18:56:49

    Фото на документы Профи – прозрачный бизнес
    2010-09-02 18:05:47

    Paragon Backup & Recovery 10 Home – архивация и восстановление данных «на дому»
    2010-09-02 11:57:57

    Новая стратегия спекуляции кибер-мошенников на громких именах
    2010-09-02 10:42:36

    Осенние скидки Microsoft для государственных учреждений: только в сентябре пакет Office Standard 2010 дешевле на 30%!
    2010-09-01 23:34:46

    В сентябре 2010 года один из самых удобных, надежных и быстродейственных архиваторов WinZip 14.5 можно приобрести со скидкой 10%!
    2010-09-01 19:57:50

    «KinderGate: Интернет учебе не помеха!»: программа «KinderGate Родительский Контроль» вдвое дешевле только до 10 сентября!
    2010-09-01 17:59:28

    Началась новая акция «Персональный контроль с Security Curator»!
    2010-09-01 14:21:38

    монтаж промышленные здания металлоконструкции в Петербурге
    интернет магазин
    рынок коммерческой недвижимости
    регистрация доменов webmoney
    Регистрация юридических лиц и ИП: регистрация ип .
    contactos valencia

    Поиск
     

    Добавить в Избранное | Сделать стартовой | Размещение рекламы | Контакты
    Главная | Софт-Новости | Статьи | Веб-мастеру | Бизнес-предложения | Архив | Наши проекты | RSS-канал | Карта сайта

    Вверх
    Copyright © 2004 - 2010 г. При перепечатке гиперссылка на «Интернет Пресс» обязательна.

     

    Rambler's Top100