neprihlásený Piatok, 4. apríla 2025, dnes má meniny Izidor
Bezprecedentný útok na Česko používal dve techniky, mal rýchlosť miliónov paketov/s

DSL.sk, 11.3.2013


Minulotýždňový bezprecedentný štvordňový internetový útok, ktorý zneprístupnil viaceré najnavštevovanejšie a dôležité weby v Českej republike, bol realizovaný dvomi technikami.

Dnes o tom informoval Ondřej Filip, výkonný riaditeľ CZ.NIC. CZ.NIC, registrátor českých domén, zabezpečuje aj prevádzku českého CSIRT centra, ktoré zbieralo detailné informácie o útokoch.

Útok bol v prvej fáze klasickým SYN flood útokom, pri ktorom zasiela útočník úvodný paket TCP spojenia s príznakom SYN, v komunikácii ale nepokračuje. Server do vypršania timeoutov používa pre toto TCP spojenie svoje zdroje, ktoré je tak možné jednoducho vyčerpať zaslaním veľkého počtu SYN paketov.

Filip potvrdil, že útočníci samozrejme používali sfalšované zdrojové IP adresy SYN paketov, o aké adresy typicky ale išlo a či boli najmä české nepotvrdil.

Filip ale zároveň informoval, že neskôr sa útok zmenil na tzv. reflected SYN útok. Pri tomto útoku útočník posiela sfalšované SYN packety na rozličné servery s falošnou zdrojovou IP adresou nastavenou na skutočný cieľ, na ktorý chce útočiť. Tieto servery následne v súlade so špecifikáciou TCP/IP protokolu posielajú SYN/ACK paket skutočnému cieľu útoku. Ten síce paket priamo odmieta, keďže neposlal príslušný SYN paket, a nevyhradí mu zdroje, použité servery pri neprijatí ACK odpovede ale odosielanie SYN/ACK paketu opakujú.

Útok je tak možné využiť na znásobenie množstva paketov smerujúcich na cieľ útoku. Útočníci ako servery, od ktorých tzv. odrážali svoje SYN pakety, používali rozličné české servery.

Či útočníci k tomuto útoku pristúpili po efektívnom blokovaní útokov prvého typu nie je jasné, bližšie informácie o realizovanom spôsobe ochrany a súvise so zmenami v útokoch Filip ale neuvádza.

Útok mal mať intenzitu stotisícov až miliónov paketov za sekundu. To pri veľkosti cca 60 bajtov na paket dáva pri napríklad dvoch miliónoch paketov za sekundu bandwidth útoku 960 Mbps.

Pri ochrane proti minulotýždňovým útokom napadnuté spoločnosti samozrejme zisťovali vzhľadom na povahu útoku fyzický zdroj, z ktorého prichádzali pakety. Podľa Filipa pakety prichádzali len z jedného smeru respektíve niekoľko málo sietí, najmä ruskej RETN.

Podľa Filipa je tak vzhľadom na obmedzenosť zdroja možné, že útok nemusel byť reálne fyzicky typu DDoS a zdrojom útoku nemusel byť ruský botnet, ako informovali niektoré spoločnosti analyzujúce útoky minulý týždeň. Útok mohol byť realizovaný iba zo serverov zatiaľ neznámych útočníkov, vylúčené ale nie je ani využitie iba špecifickej geografickej časti niektorého botnetu.


      Zdieľaj na Twitteri



Najnovšie články:

Zákaz TikToku v USA odložený o ďalších 75 dní
Česi odštartovali prepravu autonómnym vlakom
Microsoft má dnes 50 rokov
Ďalší let Starship bude s už použitým prvým stupňom
Windows 11 začal podporovať aktualizovanie bez reštartu
TikTok má údajne v EÚ za posielanie dát do Číny dostať pokutu 500 miliónov
Amazon začína vypúšťať satelity svojho konkurenta Starlinku
OpenWrt pripravuje svoj druhý router, výrazne výkonnejší
Nová ukážka tretej série populárneho Star Trek seriálu
Kataster dostane 18.8 milióna na riešenie hackerského útoku a zvýšenie bezpečnosti


Diskusia:
                               
 

Aj vy máte tak pomalý internet banking vo VUB???
Odpovedať Známka: -2.4 Hodnotiť:
 

Neviem, ja chodim peso....

Ale zena ma vzdy predbehne..., takze ten banking je az velmi rychly.

P.S. Ak by padla siet na CELOM SVETE, vieme si predstavit tu nudu a TICHO?

Boze, to by bolo bozskeho pokoja, ako v nejakom 90-95..:)
Odpovedať Známka: 4.4 Hodnotiť:
 

nuda a ticho? skor opacne
Odpovedať Známka: 8.0 Hodnotiť:
 

skôr nuda plus izmus.

Odpovedať Známka: 5.6 Hodnotiť:
 

včera okolo polnoci sa vôbec neautorizovali platby na termináloch v tescu. bankomaty fungovali.
Odpovedať Známka: 2.0 Hodnotiť:
 

Filip.
Odpovedať Známka: 3.3 Hodnotiť:
 

vcera rozpraval jeden chrobak truhlik v TV ,ze to je ako ked vo vytahu stlacas gombiky 5-6 a ostatni nemozu nastupit.
Teda to je ta prva tecnika ddos utoku a ta druha je aka? ;)))))))))))))))))))))))))))))))))))))))))))))))))
Odpovedať Známka: 1.1 Hodnotiť:
 

ze drzis otvorene dvere
Odpovedať Známka: 9.3 Hodnotiť:
 

haha :)
Odpovedať Známka: 6.8 Hodnotiť:
 

pfft, odrezes lano a ides.. :D
Odpovedať Známka: 6.0 Hodnotiť:
 

Vzdy sa valam od smiechu ked vidim p. sefredaktora v TV ako odbornika na IT..., viem ze to nie je jednoduche vysvetlovat netechnickym ludom ako funguju IT veci, ale ten vytah ma fakt dostal... asi uz lepsi priklad nemohol ani byt.
Odpovedať Známka: 8.8 Hodnotiť:
 

pred chvílou bol v Správach o 12 na JOJ, predstavoval "horúce novinky" zo sveta mobilov, ako NFC...
Odpovedať Známka: 8.9 Hodnotiť:
 

tu zase clovek place, ked vidi gramatiku : )
je to zajedno
Odpovedať Známka: -2.0 Hodnotiť:
 

hura, este ze mam tento semester predmet Pocitacove siete a rozumiem o com je tento utok ;))) pozdravujem prednasajuceho z TUKE ;)
Odpovedať Známka: -6.3 Hodnotiť:
 

Gratulujem.... Len dodám, že predmet Počítačové siete majú aj deti v prvom ročníku na strednej škole. Čiže nechválil by som sa tým...
Odpovedať Známka: 6.6 Hodnotiť:
 

? a co jako, co si tým ccchel jako povedat ? (hoci asi veim co.. :/
ked maju napr. nemčinu deti, žiaci na Zš, tak potom ju už nemožťu mať tiež aj na strednej a/alebo vysokej, či co jako ? nemajú už nárok, al. oprávnenie, cči.. ?
..a najust poviem - my budeme mat tie poč.siete až v druhom ročniku, neejakej vysoekej, brarsjakej.. a až tak mi to nevadí, ani nevzrušuje, ..a ani ma nejaké poč.siete až tak nefascinujú..
.. nj, síce, príde na to, jaké siete.. napr. práve ted som dokreslil funkčnú schému qkuant.laseroveho*Q-Sita (sieve, riddle) (siete,-grid, kdyžtak..) :p ;) 8) ;//(
njn, toš jo, kebyže taká fyzika, to už je oná.. :P
Odpovedať Známka: -4.3 Hodnotiť:
 

boze typicky vychodnar
Odpovedať Známka: -2.9 Hodnotiť:
 

boze typicky zapadniar... (same bullshit)
Odpovedať Známka: 0.0 Hodnotiť:
 

autor článku je východniar?
Odpovedať Známka: -5.3 Hodnotiť:
 

Vdaka tebe teraz citam clanok s vychodniarskym prizvukom...
Odpovedať Známka: 8.3 Hodnotiť:
 

útok nemusel byť reálne fyzicky typu DDoS

vie mi niekto vysvetlit zmysel?
co by sa stalo, keby v tej vete nebolo zopar slov?
dostala by zmysel?

s realne fyzickym pozdravom..
Odpovedať Známka: 8.8 Hodnotiť:
 

mozno ti rusi nabehli do ceskych bank, a mlatili im tymi paketmi na dvere

no potom by to aky-taky zmysel davalo
Odpovedať Známka: 6.0 Hodnotiť:
 

DoS - denial of service
DDoS - distributed denial of service

takze tym chceli povedat, ze to nemusel byt distribuovany DoS, ale obycajny
Odpovedať Známka: 7.5 Hodnotiť:
 

ved ale o to neslo, dos aj ddos si moze kazdy vyguglit
Odpovedať Známka: -3.3 Hodnotiť:
 

no, ale umenie pisat si clovek asi nevygugli, a zrejme aj citat, a chapat
Odpovedať Známka: 7.8 Hodnotiť:
 

http://www.adidasjashoes.com/ http://www.adidasjpshoes.com/ http://www.adidasjashoe.com/ http://www.nikeshoeja.com/ http://www.nikejashoes.com/ http://www.nikeshoesja.com/
Odpovedať Hodnotiť:
 

The fall time is the perfect time to run around the track at your nearby park, and enjoy your surroundings. <a href=http://www.buynikeairmax1.co.uk/>nike air max 1</a>

<a href=http://www.bynikeairmax1.co.uk/>cheap air max 1</a> Whether your eco-friendly non-leather sneakers are made from hemp or synthetic micro-fibers, they are go well with your tracksuit, yet hard-working enough to perform at the gym.


Odpovedať Hodnotiť:

Pridať komentár