За что боролись, на то и напоролись
Aug. 25th, 2021 08:31 pmКак применить DPI-устройства для DDoS Amplification.
Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.
Краткое популярное изложение
Статья раз
Статья два
Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.
Краткое популярное изложение
Статья раз
Статья два
no subject
Date: 2021-08-26 05:50 am (UTC)Тебе не кажется,что в первой фразе статьи по ссылке что-то не так?
Дальше речь идет об атаке against nations states who censor internet access устроить которую можен любая хакерская группа. Но почему-то в первой фразе внимание концентриуется на атаке со стороны государства.
no subject
Date: 2021-08-26 06:10 am (UTC)no subject
Date: 2021-08-26 06:44 am (UTC)Вообще меня настораживает постоянное употребление nation-state в качестве основного источника атаки в американской компьютерной безопасности последнее время. И у Шнайера - тоже. Как будто кроме государств не существует никаких групп людей, которые в состоянии аккумулировать значительные ресурсы - корпораций, мафий, всяких там Талибанов (который и не корпорация и не мафия, а государством стал без году неделя).
no subject
Date: 2021-08-26 07:02 am (UTC)Так-то про ботнеты народ не забывает, и ransomware никуда не делось
no subject
Date: 2021-08-26 07:04 am (UTC)Под ransomware тоже норовят государственную базу подвести. Похоже что это такая вполне целенаправленная пропагандистская компания - представить киберпреступления (а то и кибербардак) как кибервойну.
no subject
Date: 2021-08-26 08:16 am (UTC)То есть бардак бардаком, но чтобы до бардачных кусков добраться, таки надо приложить достаточные усилия. И у государства этот аппарат заведомо есть.
no subject
Date: 2021-08-26 07:21 am (UTC)То, о чём они на самом деле хотели сказать, но вроде как стеснялись.
no subject
Date: 2021-08-26 08:14 am (UTC)И вот еще интересная оговорочка (по первой ссылке)
Почему-то в их терминологии государственная цензура защищает юг от севера, а не наоборот, и не восток от запада (что было бы естественно, если бы врагами предполагались Россия и Китай).