image

Bot-killing systeem voorkomt DDoS-aanvallen

donderdag 9 februari 2006, 09:41 door Redactie, 4 reacties

Bedrijven hoeven niet meer bang te zijn voor DDoS-aanvallen op hun netwerk, althans, als we McAfee mogen geloven. De security aanbieder gebruikt een nieuwe techniek die dit soort aanvallen effectief zou moeten bestrijden.

In tegenstelling tot conventionele DDoS detectie systemen, gebaseerd op een statische analyse van het verkeer, gebruikt de eerste laag van het Advanced Botnet Protection (ABP) intrusion-prevention system (IPS) een proxy om verkeer te blokkeren of door te laten, afhankelijk of het "compleet" is of niet.

DDoS-aanvallen worden meestal uitgevoerd door zombie PC's die een webserver met een grote hoeveelheid incomplete SYN pakketten bestoken. Het is moeilijk om dit verkeer te stoppen als het systeem geen onderscheid tussen legitiem en kwaadaardig verkeer kan maken of de bron kan identificeren.

Veel IPS systemen proberen ook het aantal verbindingsprogingen te achterhalen, iets wat zelf ook het slachtoffer van een aanvaller kan worden. In dit geval zou de server met niet legitieme "ACK" (acknowledgement) pakketten bestookt kunnen worden, als antwoord op het SYN verkeer. Het ABS gebruikt hiervoor een Linux encryptie methode, genaamd “SYN cookies”. De nieuwe module is sinds december als een gratis software upgrade voor alle klanten van IntruShield intrusion prevention appliances. (ComputerWorld)

Reacties (4)
09-02-2006, 12:57 door Anoniem
Dit klinkt natuurlijk wel leuk, totdat de 'proxy' zelf niet
meer functioneert door het vele verkeer.
09-02-2006, 17:31 door Anoniem
Door Anoniem
Dit klinkt natuurlijk wel leuk, totdat de 'proxy' zelf niet
meer functioneert door het vele verkeer.

inderdaad, een echte ddos is altijd > dan beschikbare
bandwidth. Dus men kan gerust de nieuwste snufjes en andere
onzin verkopen aan bedrijven, maar zodra er meer verkeer
aankomt dan er bandwidth beschikbaar is dan heb je een
digitale loodgieter nodig.
10-02-2006, 01:42 door Anoniem
Hmm, ik vraag me af of ze hier geen IP mee schenden.
12-02-2006, 13:57 door Anoniem
Leuk bedacht, vergelijkbaar met het aansmeren van een 2
meter hoge dijk om problemen te voorkomen als het waterpijl
4 meter stijgt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.