За что боролись, на то и напоролись
Aug. 25th, 2021 08:31 pmКак применить DPI-устройства для DDoS Amplification.
Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.
Краткое популярное изложение
Статья раз
Статья два
Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.
Краткое популярное изложение
Статья раз
Статья два
no subject
Date: 2021-08-26 06:10 am (UTC)no subject
Date: 2021-08-26 06:44 am (UTC)Вообще меня настораживает постоянное употребление nation-state в качестве основного источника атаки в американской компьютерной безопасности последнее время. И у Шнайера - тоже. Как будто кроме государств не существует никаких групп людей, которые в состоянии аккумулировать значительные ресурсы - корпораций, мафий, всяких там Талибанов (который и не корпорация и не мафия, а государством стал без году неделя).
no subject
Date: 2021-08-26 07:02 am (UTC)Так-то про ботнеты народ не забывает, и ransomware никуда не делось
no subject
Date: 2021-08-26 07:04 am (UTC)Под ransomware тоже норовят государственную базу подвести. Похоже что это такая вполне целенаправленная пропагандистская компания - представить киберпреступления (а то и кибербардак) как кибервойну.
no subject
Date: 2021-08-26 08:16 am (UTC)То есть бардак бардаком, но чтобы до бардачных кусков добраться, таки надо приложить достаточные усилия. И у государства этот аппарат заведомо есть.