EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

DoS-атаки: методика воздействия и способы защиты
На страницу 1, 2, 3  След.
 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение
DoS-атаки: методика воздействия и способы защиты
Автор Сообщение
Amethyst
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 21.11.2007
Сообщения: 200

717 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:14    Заголовок сообщения: DoS-атаки: методика воздействия и способы защиты Ответить с цитатой

БЕЗОПАСНОСТЬ

В последнее время DoS-атакам уделяется много внимания, что объясняется их высокой эффективностью и практически полным отсутствием средств защиты от них.

Согласно аналитическим материалам, опубликованным компанией Astanetworks (www.astanetworks.com/tools/dos/index.html), в 2000 г. этого рода атакам было подвергнуто 125 тыс. корпоративных сетей, или 37% компаний, использующих в своей деятельности Интернет. Ущерб, наносимый DoS-атаками, может исчисляться миллионами долларов. Так, по оценке компании Yankee Group (www.YankeeGroup.com), ущерб от одной из атак на сети популярных компаний составил 1,2 млрд. долл. (см., например, Detect, Deflect, Destroy. Internetweek. November 13, 2000. http://www.internetweek.com/indepth/indepth111300.htm).

DoS-атаки в корпоративных сетях


При DoS-атаке в ИС направляется множество запросов с требованием услуги, предоставляемой системой. Их ресурсоемкая обработка не позволяет обслуживать настоящие запросы от клиентов. Сложность защиты от подобного воздействия состоит в том, что невозможно блокировать средства вторжения. Так как вторжение осуществляется через публичный сервис, предоставление которого широкому кругу пользователей является основной задачей системы, то традиционный способ защиты, состоящий в блокировке доступа, недопустим.

Наиболее уязвимы компоненты корпоративной ИС, рассчитанные на публичное предоставление сервисов широкому кругу абонентов. Результатом атаки на систему обеспечения бизнес-процессов может стать нарушение бизнеса компании и, как следствие, финансовые убытки.

Основу корпоративных ИС составляют системы хранения и предоставления информации абонентам. В качестве объединяющей выступает транспортная среда, базирующаяся на стандартных протоколах передачи данных.

Влияние DoS-атак на стек IP

Для нарушения бизнес-процесса достаточно вмешаться в нормальную работу IP-стека устройств. Воздействовать на него посредством DoS-атак можно двумя способами: установить большое число соединений либо сгенерировать большое число запросов на установление соединений.

Установка каждого соединения требует затрат от сервера, предоставляющего ресурсы клиенту. Сначала ресурсы тратятся на активизацию сокета и поддержание его в открытом состоянии (сокет - точка соединения двух процессов, взаимодействующих через IP-сеть), потом, в случае успешного соединения, - на его обслуживание. Большое количество запросов на установление соединения также может привести к исчерпанию ресурсов сервера, например, к переполнению стека или arp-таблиц, устанавливающих соответствие между IP- и MAC-адресами.

Вследствие каждого из перечисленных воздействий система может значительно замедлить работу или полностью стать недоступной (например, из-за нарушения маршрутизации или перезагрузки ОС).

Методика защиты от DoS-атак

В качестве защиты от DoS-атак можно предложить два решения. Первое состоит в оптимизации настройки параметров оборудования с целью сведения к минимуму негативного эффекта от атаки. Второй метод заключается в реализации системы детектирования внешнего воздействия.

Оптимизация настроек оборудования

Основной задачей оптимизации настроек (тюнинга) оборудования является выбор параметров сетевых настроек. В стеке IP есть целый ряд характеристик, прямо или косвенно влияющих на работу оборудования при DoS-атаке.

Доступность сервера при DoS-атаке явно зависит от следующих параметров IP-стека:

- максимально допустимого количества одновременно открытых сокетов;

- максимального времени ожидания соединения по сокетам;

- разрешения/запрещения ответа на ICMP-пакеты.

Этими параметрами можно регламентировать взаимодействие сервера с внешними абонентами. Установка максимального количества открытых соединений и максимального времени ожидания установления соединения позволит устранить возможность утилизации сервера большим количеством соединений. Снизить такой риск можно и путем отключения протокола ICMP, в результате чего сервер будет игнорировать ICMP-запросы.

Кроме того, на работу сервера при DoS-атаке косвенно влияют параметры, определяющие общую производительность системы и безопасность, а также такие параметры, как размер окна, наличие вспомогательных сервисов (Finger, SNMP), время обновления таблиц маршрутизации.

Значение каждого параметра должно быть выбрано в соответствии с задачами соответствующей информационной системы. Например, размер окна на сервере, обслуживающем локальную сеть, где вероятность потери IP-пакетов незначительна, можно установить максимально допустимым - 32 768 (RFC1323 и RFC2018), что совершенно неприемлемо для сервера, обслуживающего интернетовский трафик. Наличие вспомогательных сервисов позволяет увеличить нагрузку на сервер, а в ряде случаев и получить доступ к управлению ресурсами. Большой периода обновления arp-таблиц и таблиц маршрутизации также способствует повышенной утилизации ресурсов.

Определение внешнего воздействия

Количество обращений к ресурсам ИС меняется в течение дня и зависит от времени суток. Эта характеристика показывает активность бизнес-процессов, нормальное протекание которых обеспечивает информационная система, предоставляющая доступ к своим ресурсам. У локальной ИС типовая зависимость числа обращений от времени суток имеет вид гауссовой кривой (рис. 1).


Рис. 1. Вид трафика при нормальном функционировании информационной системы

Вид графика обусловлен интенсивностью протекания бизнес-процессов в информационной системе в различное время суток: минимум активности ночью, быстрый рост числа обращений с началом рабочего дня и последующий спад активности в конце работы.

Если рассмотреть поведение системы на более длительном отрезке времени, то можно увидеть характерные для большинства систем закономерности в изменении интенсивности обращений к системе в зависимости от дня недели (рис. 2).

Таким образом, наблюдение за состоянием потока обращений к ИС может дать информацию о нормальном ее состоянии. При DoS-атаке системы закон нормального функционирования ИС (см. рис. 1) будет искажен из-за внешнего воздействия (рис. 3).


Следовательно, защита от DoS-атак может быть построена на основе анализа источников избыточного трафика и запрета его передачи.

Каждая из предложенных технологий имеет свои достоинства и свои недостатки. Первый метод способствует снижению загрузки системы во время атаки, но не дает возможности устранить воздействие. Вторая методика позволяет установить наличие атаки и в ряде случаев - выявить ее источники. Обе методики дополняют друг друга и при одновременном их использовании можно свести к минимуму негативные воздействия атакующей стороны.[img][/img][img][/img][img][/img]
_________________
новости бокса
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
SergejFedosov
11 1110 1000
11 1110 1000


Зарегистрирован: 18.08.2006
Сообщения: 1124

8686 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:16    Заголовок сообщения: Ответить с цитатой

А что тут обсуждать?
_________________
Кредитная карта для веб-мастера
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Amethyst
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 21.11.2007
Сообщения: 200

717 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:16    Заголовок сообщения: Ответить с цитатой

SergejFedosov писал(а):
А что тут обсуждать?


Я так и знал что вы тут что то напишите и еше ваш друг LORD Crying or Very sad
_________________
новости бокса
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
SergejFedosov
11 1110 1000
11 1110 1000


Зарегистрирован: 18.08.2006
Сообщения: 1124

8686 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:24    Заголовок сообщения: Ответить с цитатой

Уважаемый Amethyst, я искренне сожалею о случившемся с Вами. Даже если Вы сами были тому причиной. Но столь же искренне понимаю действия администратора. А вот предмета обсуждения в данной теме не вижу.
_________________
Кредитная карта для веб-мастера
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:26    Заголовок сообщения: Ответить с цитатой

Наш общий друг Amethyst в лучших традициях себя довольно нажал Ctrl+C, выделив очередной кусок текста на чужом сайте, разумеется, без указания источника... не это ли стало поводом?
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Ebola
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 24.11.2007
Сообщения: 194

277 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 18:29    Заголовок сообщения: Ответить с цитатой

+1
Думаю вполне могло из-за контрол-Ц контрол-В
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Пн, 10 Мар, 2008 19:17    Заголовок сообщения: Ответить с цитатой

+1
часто замечал.
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Артур
11 1110 1000
11 1110 1000


Зарегистрирован: 22.01.2008
Сообщения: 1159
Откуда: Lietuva
7191 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 16:53    Заголовок сообщения: Ответить с цитатой

lazutov
Я думаю многие из нас нажимают CTRL+C CTRL+V
_________________
Скрипты [PHP/JS] на заказ, в ЛС, недорого.

SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
raven93
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 22.10.2007
Сообщения: 223

1594 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 16:57    Заголовок сообщения: Ответить с цитатой

uforum писал(а):
Я думаю многие из нас нажимают CTRL+C CTRL+V

Если так пришлось сделать, необходимо указать источник.
_________________
Sape
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Артур
11 1110 1000
11 1110 1000


Зарегистрирован: 22.01.2008
Сообщения: 1159
Откуда: Lietuva
7191 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 17:16    Заголовок сообщения: Ответить с цитатой

raven93
Я иногда указываю
_________________
Скрипты [PHP/JS] на заказ, в ЛС, недорого.

SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Ebola
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 24.11.2007
Сообщения: 194

277 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 17:46    Заголовок сообщения: Ответить с цитатой

Указываю всегда. Но в последнее время, никакого копи-паста. У меня сайт для того, чтобы показать, что я умею из того что не умеют другие. Smile А копи-паст все могут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SergejFedosov
11 1110 1000
11 1110 1000


Зарегистрирован: 18.08.2006
Сообщения: 1124

8686 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 17:47    Заголовок сообщения: Ответить с цитатой

***Если так пришлось сделать, необходимо указать источник.***

Строго говоря этого маловато будет, далеко не каждый автор согласится с таким условием использования своего труда. Если уж владелец ресурса не может сам писать интересные статьи по своейтематике (что само по себе ненормально), то существует 2 возможности:

1) Договариваться с авторами. Многие изних согласятся дать одну статью с указанием-рекламой на сайт автора.

2) Перерабатывать чужой материал. В начальных классах изложения все писали. Берете статью и излагаете её своими словами.
_________________
Кредитная карта для веб-мастера
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 18:28    Заголовок сообщения: Ответить с цитатой

uforum
кажется, данный вопрос обсуждался в иной теме. Вы там также высказались в защиту Amethyst'a, но, помнится, никто вас не поддержал...
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Артур
11 1110 1000
11 1110 1000


Зарегистрирован: 22.01.2008
Сообщения: 1159
Откуда: Lietuva
7191 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 18:52    Заголовок сообщения: Ответить с цитатой

[LP]LordPro.teus
Я неговорил что это хорошо.
У Amethyst'a много чего интересного.
.....Тема преврощается во ФЛУД..............
_________________
Скрипты [PHP/JS] на заказ, в ЛС, недорого.

SAPE
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вт, 11 Мар, 2008 18:55    Заголовок сообщения: Ответить с цитатой

uforum писал(а):
[LP]LordPro.teus
Я неговорил что это хорошо.
У Amethyst'a много чего интересного.
.....Тема преврощается во ФЛУД..............

Да, а еще я повторю то же, что было там. У него, насколько я замечал (не занимался доскональным изучением) не было ничего своего - все материалы из разных источников. Теперь вопрос:
Даже если они интересные, что мешает наслаждаться ими на сайте-оригинале, который первым запостил свой собственный материал?..
P.S: вряд ли во имя разноцветных шрифтов...
Так давайте найдем старую или создадим новую по данному вопросу
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение Часовой пояс: GMT
На страницу 1, 2, 3  След.
Страница 1 из 3

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET