neprihlásený Piatok, 3. mája 2024, dnes má meniny Galina, Timea
Bezprecedentný útok na Česko používal dve techniky, mal rýchlosť miliónov paketov/s

DSL.sk, 11.3.2013


Minulotýždňový bezprecedentný štvordňový internetový útok, ktorý zneprístupnil viaceré najnavštevovanejšie a dôležité weby v Českej republike, bol realizovaný dvomi technikami.

Dnes o tom informoval Ondřej Filip, výkonný riaditeľ CZ.NIC. CZ.NIC, registrátor českých domén, zabezpečuje aj prevádzku českého CSIRT centra, ktoré zbieralo detailné informácie o útokoch.

Útok bol v prvej fáze klasickým SYN flood útokom, pri ktorom zasiela útočník úvodný paket TCP spojenia s príznakom SYN, v komunikácii ale nepokračuje. Server do vypršania timeoutov používa pre toto TCP spojenie svoje zdroje, ktoré je tak možné jednoducho vyčerpať zaslaním veľkého počtu SYN paketov.

Filip potvrdil, že útočníci samozrejme používali sfalšované zdrojové IP adresy SYN paketov, o aké adresy typicky ale išlo a či boli najmä české nepotvrdil.

Filip ale zároveň informoval, že neskôr sa útok zmenil na tzv. reflected SYN útok. Pri tomto útoku útočník posiela sfalšované SYN packety na rozličné servery s falošnou zdrojovou IP adresou nastavenou na skutočný cieľ, na ktorý chce útočiť. Tieto servery následne v súlade so špecifikáciou TCP/IP protokolu posielajú SYN/ACK paket skutočnému cieľu útoku. Ten síce paket priamo odmieta, keďže neposlal príslušný SYN paket, a nevyhradí mu zdroje, použité servery pri neprijatí ACK odpovede ale odosielanie SYN/ACK paketu opakujú.

Útok je tak možné využiť na znásobenie množstva paketov smerujúcich na cieľ útoku. Útočníci ako servery, od ktorých tzv. odrážali svoje SYN pakety, používali rozličné české servery.

Či útočníci k tomuto útoku pristúpili po efektívnom blokovaní útokov prvého typu nie je jasné, bližšie informácie o realizovanom spôsobe ochrany a súvise so zmenami v útokoch Filip ale neuvádza.

Útok mal mať intenzitu stotisícov až miliónov paketov za sekundu. To pri veľkosti cca 60 bajtov na paket dáva pri napríklad dvoch miliónoch paketov za sekundu bandwidth útoku 960 Mbps.

Pri ochrane proti minulotýždňovým útokom napadnuté spoločnosti samozrejme zisťovali vzhľadom na povahu útoku fyzický zdroj, z ktorého prichádzali pakety. Podľa Filipa pakety prichádzali len z jedného smeru respektíve niekoľko málo sietí, najmä ruskej RETN.

Podľa Filipa je tak vzhľadom na obmedzenosť zdroja možné, že útok nemusel byť reálne fyzicky typu DDoS a zdrojom útoku nemusel byť ruský botnet, ako informovali niektoré spoločnosti analyzujúce útoky minulý týždeň. Útok mohol byť realizovaný iba zo serverov zatiaľ neznámych útočníkov, vylúčené ale nie je ani využitie iba špecifickej geografickej časti niektorého botnetu.


      Zdieľaj na Twitteri



Najnovšie články:

Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite
K Microsoft účtom sa už dá prihlasovať bez hesla pomocou passkeys
O2 zvýšilo pokrytie 5G, podiel 5G zariadení rastie len pomaly
Telekom začal ponúkať nové programy Swipe pre mladých s veľkým objemom dát
Avizovaná nová verzia distribuovaného súborového systému Ceph, je v ňom viac ako exabajt
iPhony majú aktuálne problém s budíkmi, nebudia
Hubblov teleskop opäť funguje
Netflix úplne ruší najlacnejší program Basic bez reklám
Česko dáva milióny na zlepšenie 5G signálu vo vlakoch


Diskusia:
                               
 

Aj vy máte tak pomalý internet banking vo VUB???
Odpovedať Známka: -2.4 Hodnotiť:
 

Neviem, ja chodim peso....

Ale zena ma vzdy predbehne..., takze ten banking je az velmi rychly.

P.S. Ak by padla siet na CELOM SVETE, vieme si predstavit tu nudu a TICHO?

Boze, to by bolo bozskeho pokoja, ako v nejakom 90-95..:)
Odpovedať Známka: 4.4 Hodnotiť:
 

nuda a ticho? skor opacne
Odpovedať Známka: 8.0 Hodnotiť:
 

skôr nuda plus izmus.

Odpovedať Známka: 5.6 Hodnotiť:
 

včera okolo polnoci sa vôbec neautorizovali platby na termináloch v tescu. bankomaty fungovali.
Odpovedať Známka: 2.0 Hodnotiť:
 

Filip.
Odpovedať Známka: 3.3 Hodnotiť:
 

vcera rozpraval jeden chrobak truhlik v TV ,ze to je ako ked vo vytahu stlacas gombiky 5-6 a ostatni nemozu nastupit.
Teda to je ta prva tecnika ddos utoku a ta druha je aka? ;)))))))))))))))))))))))))))))))))))))))))))))))))
Odpovedať Známka: 1.1 Hodnotiť:
 

ze drzis otvorene dvere
Odpovedať Známka: 9.3 Hodnotiť:
 

haha :)
Odpovedať Známka: 6.8 Hodnotiť:
 

pfft, odrezes lano a ides.. :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Vzdy sa valam od smiechu ked vidim p. sefredaktora v TV ako odbornika na IT..., viem ze to nie je jednoduche vysvetlovat netechnickym ludom ako funguju IT veci, ale ten vytah ma fakt dostal... asi uz lepsi priklad nemohol ani byt.
Odpovedať Známka: 8.8 Hodnotiť:
 

pred chvílou bol v Správach o 12 na JOJ, predstavoval "horúce novinky" zo sveta mobilov, ako NFC...
Odpovedať Známka: 8.9 Hodnotiť:
 

tu zase clovek place, ked vidi gramatiku : )
je to zajedno
Odpovedať Známka: -2.0 Hodnotiť:
 

hura, este ze mam tento semester predmet Pocitacove siete a rozumiem o com je tento utok ;))) pozdravujem prednasajuceho z TUKE ;)
Odpovedať Známka: -6.3 Hodnotiť:
 

Gratulujem.... Len dodám, že predmet Počítačové siete majú aj deti v prvom ročníku na strednej škole. Čiže nechválil by som sa tým...
Odpovedať Známka: 6.6 Hodnotiť:
 

? a co jako, co si tým ccchel jako povedat ? (hoci asi veim co.. :/
ked maju napr. nemčinu deti, žiaci na Zš, tak potom ju už nemožťu mať tiež aj na strednej a/alebo vysokej, či co jako ? nemajú už nárok, al. oprávnenie, cči.. ?
..a najust poviem - my budeme mat tie poč.siete až v druhom ročniku, neejakej vysoekej, brarsjakej.. a až tak mi to nevadí, ani nevzrušuje, ..a ani ma nejaké poč.siete až tak nefascinujú..
.. nj, síce, príde na to, jaké siete.. napr. práve ted som dokreslil funkčnú schému qkuant.laseroveho*Q-Sita (sieve, riddle) (siete,-grid, kdyžtak..) :p ;) 8) ;//(
njn, toš jo, kebyže taká fyzika, to už je oná.. :P
Odpovedať Známka: -4.3 Hodnotiť:
 

boze typicky vychodnar
Odpovedať Známka: -2.9 Hodnotiť:
 

boze typicky zapadniar... (same bullshit)
Odpovedať Známka: 0.0 Hodnotiť:
 

autor článku je východniar?
Odpovedať Známka: -5.3 Hodnotiť:
 

Vdaka tebe teraz citam clanok s vychodniarskym prizvukom...
Odpovedať Známka: 8.3 Hodnotiť:
 

útok nemusel byť reálne fyzicky typu DDoS

vie mi niekto vysvetlit zmysel?
co by sa stalo, keby v tej vete nebolo zopar slov?
dostala by zmysel?

s realne fyzickym pozdravom..
Odpovedať Známka: 8.8 Hodnotiť:
 

mozno ti rusi nabehli do ceskych bank, a mlatili im tymi paketmi na dvere

no potom by to aky-taky zmysel davalo
Odpovedať Známka: 6.0 Hodnotiť:
 

DoS - denial of service
DDoS - distributed denial of service

takze tym chceli povedat, ze to nemusel byt distribuovany DoS, ale obycajny
Odpovedať Známka: 7.5 Hodnotiť:
 

ved ale o to neslo, dos aj ddos si moze kazdy vyguglit
Odpovedať Známka: -3.3 Hodnotiť:
 

no, ale umenie pisat si clovek asi nevygugli, a zrejme aj citat, a chapat
Odpovedať Známka: 7.8 Hodnotiť:
 

http://www.adidasjashoes.com/ http://www.adidasjpshoes.com/ http://www.adidasjashoe.com/ http://www.nikeshoeja.com/ http://www.nikejashoes.com/ http://www.nikeshoesja.com/
Odpovedať Hodnotiť:
 

The fall time is the perfect time to run around the track at your nearby park, and enjoy your surroundings. <a href=http://www.buynikeairmax1.co.uk/>nike air max 1</a>

<a href=http://www.bynikeairmax1.co.uk/>cheap air max 1</a> Whether your eco-friendly non-leather sneakers are made from hemp or synthetic micro-fibers, they are go well with your tracksuit, yet hard-working enough to perform at the gym.


Odpovedať Hodnotiť:

Pridať komentár