Рубрикатор |
Блоги | Юрий ГУЩИН |
На кибервойне, как на войне. Важны технологии защиты
08 апреля 2011 |
Активные российские пользователи Интенета взбудоражены нестабильной работой «Живого Журнала», чьи расположенные в США сервера подверглись атаке DDoS.
DDoS атаки являются на сегодня самыми популярными методами нападения на онлайн-услуги и за последние полгода лидируют среди факторов риска для веб-приложений, согласно статистике международной базы данных WHID (Web Hacking Incident Database).
«Живой Журнал» не первый раз подвергается атакам DDoS, в основном, из-за разницы в политических взглядах атакующих и некоторых блоггеров.
Последняя серия атак началась днем 30 марта, 4 апреля достигнув небывалой мощности. Атака 4 апреля была направлена одновременно против многих наиболее популярных блогов, и ее характер и интенсивность, по словам директора по развитию продуктов компании SUP Ильи Дронова, свидетельствует о намерении нарушить работу инфраструктуры, а не только сделать недоступным веб-сайт и его сервисы.
Сайт и сервисы «Живого Журнала» до сих пор работают нестабильно. Судя по выборке из 1000 IP адресов, атакующие находились в Азиатском регионе.
Некоторые интересные сведения об атаке 30 марта, опубликованные в блоге Ильи Дронова, демонстрируют типичные проблемы, возникающие при атаках DDoS в отсутствие специализированных защитных средств.
Время реагирования на атаку 30 марта составило 7 часов.
Характеристики атаки
- Около 1.2 миллиона одновременных соединений вместо обычных 50 000 в среднем
- В десятки раз больше HTTP запросов, чем обычно
- Исходящий трафик вырос до 2Гбит/с, против обычного 400 Мбит/с
Ресурс смог обслужить только около 30% трафика, включающего и нормальный, и вредоносный, остальной пришлось просто отбросить.
Является ли нападение на «Живой Журнал» уникальным ? Оказывается, нет
Таким атакам подвергаются и другие популярные блог-платформы. 3 марта WordPress, обслуживающий более 18 миллионов веб-сайтов и 30 миллионов , был серьезно атакован, что привело к отказу в обслуживании и недоступности его блогов. Основатель WordPress Мэт Мулленвег (Matt Mullenweg)сообщил, что это была самая большая и длительная атака за все 6 лет существования. Один из VIPблоггеров WordPress отметил, что интенсивность атаки составила Гбиты трафика и миллионы пакетов в секунду. 98% трафика атак было китайского происхождения, и некоторое атакующих находилось в Корее и Японии. Мотивы нападения Мэт Мулленвег определил скорее как экономические, а не политические.
Если сравнивать эти две атаки на основании доступных на сегодня цифр, атака на WordPress, обладающий более развитой инфраструктурой, выглядит более серьезной.
В целом мы наблюдаем , что при DDoS нападении:
- Многочисленные атаки накладываются одна на другую, усложняя задачу защитного оборудования
- Вектор атак изменяется с течением времени, злоумышленники ищут слабые места ресурса и добиваются большего времени его неработоспособности
- Простые механизмы фильтрации и ограничения объема трафика недостаточны
Эффективные средства защиты блог-платформ не отличаются от таковых для любой другой онлайн-услуги, хотя в целом противостояние атакам DDoS не является простой задачей и включает несколько условий.
Технологии анти-DDoS
- Для защиты от интенсивных атак требуется оборудование с механизмами противодействия DDoS на основе специализированных микросхем. Такое оборудование выдерживает нагрузку атаки и позволяет легитимному трафику проходить нромально.
- Поведенческий анализ сети (Network Behavioral Analysis, NBA) должен применяться для точного выявления трафика атаки среди легитимного трафика, на всех сетевых уровнях, включая 7-й (т.е. HTTP). Точная идентификация существенно сокращает время реагирования на атаку.
- Блокирование разных векторов атак – применение NBA, IPS и DoS технологий в одном решении обеспечивает всесторонную защиту при мультивекторной атаке
Сервисы анти-DDoS
- Служба быстрого реагирования, состоящая из опытных экспертов, работающая круглосуточно – т.е., предоставляемая поставщиком анти-DDoS решения, оперативно дополняет возможности технологий.
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.