image

ENISA: Omvang DDoS-groep maakt niets uit

vrijdag 17 december 2010, 12:34 door Redactie, 4 reacties

Het aantal computers dat wordt gebruikt voor het uitvoeren van een gedistribueerde Denial of Service-aanval (DDoS) maakt niets uit voor de effectiviteit, aldus het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA). Bij veel van de DDoS-aanvallen van de afgelopen weken ging het om honderden computers die meededen. "Sommige nieuwsberichten noemen een aantal dat zes keer groter is dan het werkelijke aantal", aldus algemeen directeur Udo Helmbrecht. Volgens hem worden deze foutieve cijfers genoemd omdat er geen betrouwbare informatie over botnets beschikbaar is.

De afgelopen aanvallen laten wel de weerbaarheid van de cloud architectuur tegen Denial of Service aanvallen zien, merkt Helmbrecht op. Die heeft ook zijn bedenkingen over de door Anonymous-leden gebruikte LOIC-tool. "Naast de mogelijk juridische gevolgen, geven gebruikers controle over hun computer aan een potentieel onbetrouwbare derde partij."

Daarbij beschouwt Helmbrecht systemen die het Low Orbit Ion Cannon (LOIC) gebruiken niet echt als een botnet, aangezien gebruikers zelf de software installeren. "LOIC deelt wel features met botnet software, met name de mogelijkheid om op centraal uitgegeven opdrachten te reageren."

Reacties (4)
17-12-2010, 13:25 door Anoniem
ENISA: Omvang DDoS-groep maakt niets uit

Waar slaat dat nou weer op?! Natuurlijk maakt dat wel uit!
Hoe meer hoe effectiever.
17-12-2010, 14:09 door Skizmo
"Realiteit: Omvang DDoS-groep maakt heel veel uit"

Wat voor dipshit is dit die het recht heeft gekregen om zijn mond open te doen ?
18-12-2010, 08:35 door WhizzMan
Natuurlijk maakt de omvang wel uit. Er is, afhankelijk van de effectiviteit van de gekozen aanvalsmethode, een bepaald aanntal "deelnemers" nodig om het beoogde effect te bereiken. "Hoe meer hoe beter" is dus niet het geval, het gaat om een minimum wat noodzakelijk is, alles wat meer meedoet biedt geen toegevoegde waarde meer.

De bewering dat een cloud beter bestendig zou zijn tegen DDoS-aanvallen is totaal niet onderbouwd. De bestendigheid van een applcatie in een cloud tegen DDoSen is afhankelijk van hoe een dienst in een cloud gezet is, hoe groot de cloud is, hoe de distributie van de cloud is, hoe de aanvalsmethode in elkaar zit en of de aanvallers voldoende deelnemers kunnen vinden om de aanval succesvol te laten verlopen. Er hoeft maar 1 klein ontwerpfoutje in de hele setup te zitten en een cloud is net zo kwetsbaar als een enkele computer. Als de aanvaller(s) die kwetsbaarheid weten te vinden en succesvol aan weten te vallen, is de cloud weerloos.

Je kan met behulp van een cloud een applicatie neerzetten die weerbaarder is dan een enkele server, maar zoiets vereist wel een goed doordacht ontwerp en een behoorlijk budget om voldoende resources in die cloud tot je beschikking te hebben. Je bestaande applicatie van 1 server op 1 virtuele server ergens in een publieke cloud onderbrengen helpt bijna niets tegen een DDoS. De virtuele server zal net zo hard last hebben van een gebrek aan resources en het feit dat de dienst niet door een andere (virtuele) server wordt overgenomen. Pas als je je applicatie aanpast en meerdere virtuele servers in die cloud gaat gebruiken die elkaar kunnen ontlasten en overnemen, wordt je applicatie weerbaarder.
20-12-2010, 14:20 door Anoniem
"Naast de mogelijk juridische gevolgen, geven gebruikers controle over hun computer aan een potentieel onbetrouwbare derde partij."

Kan je met de LOIC tool (in Hivemind mode 2) enkel denial of service attacks uitvoeren, of kan je ook hele andere commando's geven aan een PC, om bijvoorbeeld bestanden te openen of te kopieren ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.