|
|
ТОП новостей |
Последние новости
Секретная методика поднятия ..В честь 345 дня года мы продолжим палить темы о бесплатных способах поднятия тИЦ. На этот раз будет озвучена методика, которая в лучшие свои годы давала до 300 тИЦ. Но время идёт, Яндекс звереет – и в...
[подробнее]
Loveplanet, Utro.ru и Anekdo ..
РБК объединит свои развлекательные ресурсы на одном портале, чтобы повысить их доходность.
МТС будет питать соты ветром
Компания запускает на Украине инновационный проект, в рамках которого нескольких базовых станций будут питаться от ветряных энергостанций.
Киркоров судится со взломщик ..
Адвокат артиста уверяет, что банда бывших партнеров певца завладела "базой данных" Киркорова и рассылала оскорбления от его имени.
VerniDolg.su достанет должни ..
Новый бесплатный сервис позволяет вести базу должников, которые три раза в неделю будут получать по почте напоминания о том, что долги надо возвращать.
Большинство компаний не хотя ..
Опрос, проведённый компанией ScriptLogic, показал, что 6 из 10 компаний не собираются переходить на новую операционку Microsoft.
Счетчики / Реклама
Порнушники разработали новый DDoSНедавний конфликт двух порносайтов показывает, что киберпреступники осваивают новую разновидность DDoS-атак, Внимание! У вас нет прав для просмотра скрытого текста. .Во второй половине января нью-йоркский провайдер ISPrime стал подвергаться распределённой DoS-атаке, которая, как выяснилось, была инициирована неким порносайтом, чьи владельцы пытались задавить конкурента, хостившегося на ISPrime. Через день атака повторилась и продлилась в течение трёх суток. Эта атака была примечательна сравнительно малым количеством атакующих компьютеров, генерирующих в конечном итоге очень заметный трафик. По оценкам специалистов, около 2000 компьютеров с помощью поддельных UDP-пакетов сумели задействовать порядка 750000 легитимных DNS-серверов, так что суммарный трафик доходил до 5 Гбит/с. Детальное изучение инцидента показало, что атакующие пользовались новой техникой, которую эксперт из SecureWorks Дон Джексон (Don Jackson) называет нерекурсивным DNS-усилением. DNS-усилением (DNS amplification) как таковым злоумышленники балуются уже достаточно давно. При этом используются рекурсивные запросы к серверам имён, что позволяет из запроса небольшого объёма получить на выходе довольно большое "эхо", обрушивающееся на серверы жертвы. Однако способ противодействия таким атакам тоже не нов, поэтому атаки с рекурсивными запросами проходят не всегда. В данном же случае усиление происходило без какой-либо рекурсии, то есть в обход традиционной защиты. Джексон Внимание! У вас нет прав для просмотра скрытого текста. подробный (и достаточно популярный) анализ нового типа атаки, в основе которой лежит простой принцип: DNS-серверы, использующиеся атакующими для генерации "эха", получают короткие запросы вида ".", то есть запросы к корневому домену.Для того чтобы дать ответ на такой запрос, серверу имён не нужно "консультироваться" с другими DNS-серверами, а значит, не требуется и рекурсия. Однако ответ от него обычно заметно больше запроса, а поскольку атакующие подделывают этот запрос так, чтобы отправителем считался компьютер, принадлежащий жертве атаки, последнему мало не покажется. Джексон приводит и практическое решение, позволяющее бороться с этой разновидностью DNS-усиления путём существенного уменьшения размеров ответа от сервера имён. При правильной настройке DNS-сервера вместо эффекта усиления может наблюдаться даже затухание, что сводит на нет усилия злоумышленников. Эксперт уверен, что новая техника будет набирать у киберпреступников всё большую популярность, поэтому имеет смысл укрепить оборону как можно скорее. -Мне всегда было непонятно - люди стыдятся бедности и не стыдятся богатства. (Фаина Раневская) Ключевые теги: Порнушники, разработали, новый, DDoS |
| #1 написал: coollerok5713 (25 апреля 2012 09:55) | |
|---|---|
|
Группа: Посетители Регистрация: 18.03.2012 |
- Сарочка, а что, Абрамчик умер?
- Умер. - То-то я смотрю его хоронят... |
| ICQ: -- | |
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

