Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > WinTricks > News dal WEB

Notices

Rispondi
 
Strumenti discussione
Vecchio 28-03-2013, 16.18.08   #1
Redazione
WebMaster
 
Registrato: 18-09-2008
Messaggi: 5.899
Redazione ha disabilitato la reuputazione
Ecco cosa c'è dietro l'attacco DDoS




Il New York Times ha riportato la notizia del più potente, nonché esteso, attacco Distributed Denial-of-Service (DDoS) mai realizzato, messo a segno nelle ultime ore e che ha messo a rischio, per la prima volta, l'intera Rete. Si tratta del risultato di una lunga battaglia "virtuale" tra la compagnia olandese Cyberbunker, nota per avere sede in un bunker antiatomico e per l'offerta di hosting per attività discutibili e di spam, e l'agenzia Spamhaus, un gruppo anti-spam, in lotta dal 2011 contro CyberBunker, che ha recentemente aggiunto alla propria blacklist il network olandese, riuscendo ad individuare ogni sorgente spam affiliata alla compagnia olandese. Gli attacchi DDoS consistono nell'invio di un gran numero di pacchetti di richieste ad un singolo server, con conseguente sovraccarico e malfunzionamento delle macchine. Le richieste sono spesso inviate da "botnet" più o meno estese, veri e propri eserciti di computer "zombie" infettati, che, all'insaputa dei rispettivi proprietari, sono controllati da cyber-criminali.

I primi attacchi DDoS diretti contro il sito spamhaus.org si sono verificati il 18 marzo. L'organizzazione antispam ha dovuto chiedere l'intervento di CloudFlare, azienda specializza nel campo della sicurezza internet, che è riuscita a mitigare l'attacco.

Il traffico generato, durante i due primi giorni di attacchi diretti a Spamhaus, ha sfiorato picchi di 90 Gbps. Il 22 marzo, l'attacco ha poi raggiunto il record di 120 Gbps. CloudFlare, intervenuta in soccorso di Spamhaus, ha usato la tecnologia "Anycast" per redistribuire le richieste sull'intero data center dell'azienda di sicurezza, contrastando definitivamente gli attacchi, dopo 4 ore dall'inizio.

Ma gli hacker hanno cambiato tattica, indirizzando gli attacchi su provider "Tier 2", dai quali CloudFlare acquista la banda.




Internet può essere pensata come una rete di network interconnessi. I provider "Tier 1" rappresentano le compagnie in possesso di collegamenti diretti con tutti i restanti network, e sono attualmente circa una dozzina in tutto il globo. I "Tier 2" sono invece compagnie in possesso di collegamenti estesi, ma acquistano una importante fetta di banda per completare i collegamenti con ogni punto di Internet.

Un attacco DDoS diretto ad un provider "Tier 1", pertanto, potrebbe compromettere il funzionamento complessivo di Internet. Attualmente, l'arma di difesa più efficace contro gli attacchi DDos è rappresentata dalla tecnologia Anycast che, per alleggerire il carico di traffico, risale gerarchicamente fino ai network "Tier 1".

Durante gli ultimi attacchi si sono registrati, dai provider "Tier 1", picchi superiori ai 300 Gbps, valore più elevato mai registrato nella storia di Internet e che è capace di mettere in ginocchio anche provider di questa categoria. Durante gli attacchi, infatti, si è assistito alla congestione di "Tier 1" europei, con conseguente rallentamento della navigazione web per milioni di utenti.

L'attacco portato contro Spamhaus si inquadra in una nuova famiglia denominata "DNS Amplification Attack", ovvero attacchi DDos "amplificati" da una storica vulnerabilità dei server DNS, i quali utilizzano la tecnica della ricorsione per ottenere gli indirizzi IP dai nomi di dominio. Numerosi server ricorsivi, aventi il compito di risolvere le query che ricevono e inviare al richiedente gli indirizzi, sono aperti. Un qualsiasi client può inviare query a tali server, da qualsiasi angolo del mondo...

CyberBunker ha respinto le accuse di essere la diretta responsabile degli attacchi in oggetto. Ciò nonostante, è molto facile individuare nell'azienda olandese almeno il "mandante" degli attacchi. Attorno a CyberBunker si è infatti radunata una folta comunità di hacker e sostenitori della libertà di internet, in gran parte confluita in STOPhaus, movimento che descrive il "Progetto Spamhaus" come una minaccia per la libertà di Internet, raccogliendo intorno a sé politici, giudici e avvocati per privare la connessione a qualsiasi sito, a suo libero piacimento, con la scusa di combattere lo spamming.

Sul forum di STOPhaus è stata pubblicata una ricostruzione della vicenda, confermando la tecnica di amplificazione del traffico, descritta come una vendetta esemplare ai tanti attacchi sempre "mortali" portati avanti da Spamhaus tramite i tribunali.
Redazione non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Orario GMT +2. Ora sono le: 09.58.01.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.