Nauja gynyba nuo paslaugų atsisakymo išpuolių: „Bring 'em On!“

Nauja gynyba nuo „Denial of Service“ atakos eina netradiciniu keliu ir iš esmės sako: „Ką tu turi, sucka? Gynyba, vadinama Speak-Up, prašo visų prie serverio besijungiančių klientų padidinti savo užklausų dydį.





Daugeliu atvejų, remiantis teorija, teisėti klientai turi daug didesnį pralaidumą nei užpuolikai, kurie tikriausiai maksimaliai išnaudoja savo pralaidumą bandydami jus išjungti. Dėl to teisėti klientai gauna daugiau serverio laiko – tikiuosi, kad užteks, kad nenutrūktų paslauga.

Tai šiek tiek panašu į Homero bausmę už savo sielos pardavimą mainais į spurgą. Natūralu, kad velnias atsako: Štai visos pasaulio spurgos!

Distributed Denial of Service atakos metu piktadariai, valdantys didelius zombių kompiuterių tinklus, naudoja juos tam, kad užtvindytų tikslinį serverį, pavyzdžiui, tą, kuriame yra šis tinklalapis, tiek daug srauto, kad jis arba pakyla, arba tampa toks perkrautas, kad nėra teisėto. jos dėmesio prašymai gali būti patenkinti.



Tai yra toks dalykas, kurį apibūdino liūdnai pagarsėjusi pranešimų lenta 4chan /b/tards paleistas prieš Gawker.com ir neseniai prieš Amerikos kino asociaciją .

Įprasta apsauga nuo tokio pobūdžio atakų yra pati akivaizdžiausia: pabandykite išsiaiškinti, kas yra blogi obuoliai, siunčiantys jūsų serverio užklausas, ir blokuokite juos po vieną. Šio metodo problema yra ta, kad reikia laiko išsiaiškinti, kas yra blogi vaikinai, o kol žaidžiate detektyvą, jūsų priglobta paslauga ar svetainė iš tikrųjų yra nepasiekiama.

Taip pat yra rizika, kad bet kokios jūsų sukurtos kliūtys blokuos tam tikrą teisėto srauto kiekį, o tai yra būtent tai, ką užpuolikai pirmiausia ir siekia.



„Speak-Up“ apverčia šią mintį ant galvos. Užuot bandęs atskirti teisėtą ir kenkėjišką srautą, jis tiesiog prašo visų klientų siųsti jam vis daugiau srauto. Iš popieriaus, DDoS gynyba puolimu Michael Walfish ir jo kolegos:

Kai apsaugotas žiniatinklio serveris yra perkrautas, priekinė dalis suteikia JavaScript nepakeistiems žiniatinklio klientams, todėl jie siunčia didelius HTTP POST. Šie POST yra pralaidumo mokėjimas.

Tai skamba beprotiškai: kodėl jūs norite, kad serveris būtų suluošintas dėl per didelio srauto, kad jo būtų galima net paprašyti daugiau eismas? Pirma, žinokite, kad Speak-Up, serveris nėra yra perkrautas – tarp jo ir interneto yra kažkas, kas perduoda tik tiek užklausų, kiek gali apdoroti. Įprastomis aplinkybėmis kenkėjiškos užklausos vis tiek monopolizuotų serverį, nes jos paprastai siunčiamos daug didesniu greičiu.



Tačiau „Sak Up“ įvyksta savotiškas aukcionas: serveris visiems klientams sako: „Ei, pažiūrėkime, iš ko jūs esate“. Turite daugiau pralaidumo man? Klientai, kurie iš tikrųjų įpareigoja įkeldami didelius failus be įprastų užklausų, gali siųsti daugiau srauto, o dėl to, kad blogi vaikinai paprastai turi ribotą pralaidumą, tai reiškia, kad geri vaikinai gauna dalį srautą, kuris yra bent proporcingas jų skaičiui.

Štai pavyzdys, kaip veikia „Speak-Up“: viršuje dalis serverio išteklių yra naudojama teisėtam srautui (juoda), kai serveris yra atakuojamas ir neapsaugotas. Apačioje, jūs turite tą patį serverį su Speak-Up. Dabar teisėtam srautui tenka teisinga serverio išteklių dalis.

Autoriai teigia, kad serveriai, apsaugoti naudojant Speak-Up, neturi būti taip per daug aprūpinti kaip įprasti serveriai ir kad tol, kol teisėtas srautas į serverį yra tokio paties dydžio kaip ir blogi dalykai, teisėtas srautas. praeis.



Čia yra daugybė įspėjimų. Jei norite daugiau informacijos, turėtumėte skaityti laikraštį , kuris yra 50 (gana aiškus) puslapių, kol net nepasieksite nuorodų.

Stebėkite Mims „Twitter“. arba susisiekite su juo el .

paslėpti