Huis Persoonlijke financiën Denial of Service-aanvallen en hoe u ze kunt beschermen - dummies

Denial of Service-aanvallen en hoe u ze kunt beschermen - dummies

Inhoudsopgave:

Video: Bescherming tegen DDoS-aanvallen 2024

Video: Bescherming tegen DDoS-aanvallen 2024
Anonim

Denial of service (DoS) -aanvallen behoren tot de meest voorkomende hackeraanvallen. Een hacker initieert zo veel ongeldige verzoeken aan een netwerkhost dat de host alle bronnen gebruikt die reageren op de ongeldige verzoeken en de legitieme verzoeken negeren.

DoS-aanvallen

DoS-aanvallen op uw netwerk en hosts kunnen ertoe leiden dat systemen crashen, gegevens verloren gaan en elke gebruiker die op uw case springt zich afvraagt ​​wanneer de internettoegang wordt hersteld.

Hier volgen enkele veelvoorkomende DoS-aanvallen die zijn gericht op een afzonderlijke computer of netwerkapparaat:

  • SYN-overstromingen: De aanvaller overstroomt een host met TCP SYN-pakketten.

  • Ping of Death: De aanvaller verzendt IP-pakketten die de maximale lengte van 65, 535 bytes overschrijden, waardoor uiteindelijk de TCP / IP-stack op veel besturingssystemen kan crashen.

  • WinNuke: Deze aanval kan netwerken op oudere Windows 95- en Windows NT-computers uitschakelen.

Gedistribueerde DoS (DDoS) -aanvallen hebben een exponentieel grotere impact op hun slachtoffers. Een van de bekendste was de DDoS-aanval tegen eBay, Yahoo!, CNN en tientallen andere websites door een hacker die bekend staat als MafiaBoy. Er was een zeer bekend gemaakte DDoS-aanval op Twitter, Facebook en andere sociale mediasites. De aanval was kennelijk gericht op één gebruiker uit Georgië, maar het beïnvloedde iedereen die deze sites gebruikte.

Je kon niet tweeten, en veel vrienden en familieleden konden niet zien wat iedereen op Facebook blaatte. Denk hier eens over na: wanneer honderden miljoenen mensen offline kunnen worden gehaald door een gerichte DDoS-aanval, kun je begrijpen waarom het begrijpen van de gevaren van denial-of-service ten opzichte van de systemen en applicaties van je bedrijf belangrijk is.

DoS- en DDoS-aanvallen kunnen worden uitgevoerd met hulpmiddelen die de aanvaller schrijft of downloadt van internet. Dit zijn goede hulpmiddelen om de IPS en firewalls van uw netwerk te testen op zwakke plekken in de serviceweergave. U kunt programma's vinden die daadwerkelijke aanvallen toestaan. Sommige programma's, zoals Traffic IQ Professional van idappcom, laten u ook gecontroleerde aanvallen verzenden.

Tests

Denial of service-tests zijn een van de moeilijkste beveiligingscontroles die u kunt uitvoeren. Er zijn gewoon niet genoeg van u en uw computers om rond te gaan. Maak je geen zorgen. Uw eerste test moet een zoekopdracht zijn naar DoS-kwetsbaarheden vanuit een kwetsbaarheidscanperspectief. Met behulp van kwetsbaarheidsscanners, zoals QualysGuard en webInspect, kunt u ontbrekende patches en configuratieproblemen vinden die kunnen leiden tot denial of service.

Tijdens een recent beveiligingsbeoordelingsproject heeft QualysGuard een kwetsbaarheid gevonden in een oudere versie van OpenSSL die op een webserver wordt uitgevoerd. Zoals met de meeste DoS-bevindingen, werd met toestemming de exploitcode gedownload op het internet, gecompileerd en tegen de server van de client gespeeld. En ja hoor, het heeft de server offline gehaald.

Aanvankelijk dacht de client dat het een toevalstreffer was, maar nadat hij de server weer offline had genomen, kocht hij de kwetsbaarheid op. Het eindigde dat hij een OpenSSL-derivaat gebruikte, vandaar de kwetsbaarheid. Als de klant het probleem niet had opgelost, had een willekeurig aantal aanvallers over de hele wereld dit productiesysteem offline kunnen halen, wat lastig kon zijn om problemen op te lossen. Niet goed voor zaken!

Test niet voor DoS tenzij u testsystemen hebt of gecontroleerde tests kunt uitvoeren met het juiste gereedschap. Slecht geplande DoS-testen is een baan zoeken in wording. Het is net als proberen om gegevens van een netwerkshare te verwijderen en in de hoop dat de toegangscontroles die er zijn, dit zullen voorkomen.

Andere DoS-testtools die de moeite van het bekijken waard zijn, zijn UDPFlood, Blast, NetScanTools Pro en CommView.

Tegenmaatregelen tegen DoS-aanvallen

De meeste DoS-aanvallen zijn moeilijk te voorspellen, maar ze kunnen gemakkelijk worden voorkomen:

  • Test en gebruik beveiligingspatches (inclusief servicepacks en firmware-updates) zo snel mogelijk voor netwerkhosts, zoals routers en firewalls, evenals voor server- en werkstationbesturingssystemen.

  • Gebruik een IPS om regelmatig te controleren op DoS-aanvallen.

    U kunt een netwerkanalysator uitvoeren in continu vastleggen -modus als u de kosten van een all-out IPS-oplossing niet kunt verantwoorden en gebruiken om te controleren op DoS-aanvallen.

  • Configureer firewalls en routers om misvormd verkeer te blokkeren. U kunt dit alleen doen als uw systemen dit ondersteunen, dus raadpleeg uw beheerdershandleiding voor meer informatie.

  • Minimaliseer IP-spoofing door externe pakketten te filteren die afkomstig lijken te zijn van een intern adres, de lokale host (127. 0. 0. 1) of een ander privé- en niet-routeerbaar adres, zoals 10. X. X. x, 172. 16 x. x-172. 31. x. x of 192. 168. x. X.

  • Blokkeer alle ICMP-verkeer dat binnenkomt op uw netwerk, tenzij u dit specifiek nodig hebt. Zelfs dan moet je toestaan ​​dat het alleen bij bepaalde hosts binnenkomt.

  • Schakel alle onnodige TCP / UDP-kleine services, zoals echo en chargen uit.

Bepaal een basislijn van uw netwerkprotocollen en verkeerspatronen voordat een DoS-aanval plaatsvindt. Op die manier weet je waar je op moet letten. En scan periodiek naar dergelijke potentiële DoS-kwetsbaarheden als frauduleuze DoS-software die is geïnstalleerd op netwerkhosts.

Werk met een minimaal noodzakelijke mentaliteit (niet te verwarren met het hebben van te veel bier) bij het configureren van uw netwerkapparaten, zoals firewalls en routers:

  • Identificeer verkeer dat nodig is voor goedgekeurd netwerkgebruik.

  • Sta het verkeer toe dat nodig is.

  • Weiger al het overige verkeer.

Als het ergste erger wordt, moet u samenwerken met uw internetprovider en zien of ze DoS-aanvallen aan hun kant kunnen blokkeren.

Denial of Service-aanvallen en hoe u ze kunt beschermen - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...