image

Statische HTML-sites oplossing voor DDoS-aanvallen

dinsdag 21 december 2010, 17:14 door Redactie, 8 reacties

Websites die zich tegen DDoS-aanvallen willen beschermen kunnen beter voor statistische HTML-pagina's kiezen in plaats van complexe content management systemen, aldus onderzoekers van de Universiteit van Harvard. De onderzoekers keken hoe onafhankelijke media en mensenrechtensites zich tegen dit soort aanvallen kunnen beschermen.

Het afgelopen jaar waren niet alleen bedrijven die WikiLeaks dwars zaten het doelwit, maar ook websites die een ander geluid laten horen. De onderzoekers ontdekten dat het niet alleen om DDoS-aanvallen gaat, maar ook om intrusion, defacement en filter-aanvallen. De DDoS-aanvallen bestaan zowel uit applicatie- als netwerkgebaseerde aanvallen. Applicatie-aanvallen zijn volgens de onderzoekers door een oplettende systeembeheerder te verhelpen, terwijl de netwerkaanvallen de hulp van een hostingprovider vereisen.

"Applicatie-aanvallen zijn goed te verhelpen door complexe content management systemen door statische HTML te vervangen of door een agressief cachingsysteem toe te voegen om de content te leveren ten kosten van interactiviteit." Verder krijgen mensenrechtenorganisaties en onafhankelijk media het advies om hun websites bij grote internetproviders te hosten, omdat die beter in staat zijn de website te verdedigen. Met name als het om aanvallen gaat die veel bandbreedte verbruiken.

Censuur
"De opkomst van DDoS als techniek om mensenrechten en onafhankelijke mediasites de mond te snoeren is het symptoom van een groter probleem: het tekort aan technisch talent dat deze websites beheert en een grotere isolatie van websites van de kern van het netwerk", zo concluderen de onderzoekers.

Volgens hen is er geen eenvoudige oplossing voor dit probleem. "Het verhuizen naar DDoS-resistente hosting laat ernstige beveiligingsproblemen open, zoals keylogging software gericht tegen de webmasters. We kunnen DDoS niet op zichzelf zien, maar hebben een brede IT-security aanpak voor mensenrechtenorganisaties en onafhankelijke mediasites nodig."

Reacties (8)
21-12-2010, 17:28 door Anoniem
Door Redactie: Websites die zich tegen DDoS-aanvallen willen beschermen kunnen beter voor statistische HTML-pagina's kiezen...

Dus de site van CBS is veilig? Of bedoel je "statisch"....
21-12-2010, 22:10 door Anoniem
No shit, Sherlock!
22-12-2010, 08:19 door _Peterr
Statische HTML-sites in Microsoft Frontpage gemaakt. Er zijn ook andere mogelijkheden om dDoS aanvallen af te weren.....
22-12-2010, 10:01 door wizzkizz
Door _Peterr: Statische HTML-sites in Microsoft Frontpage gemaakt. Er zijn ook andere mogelijkheden om dDoS aanvallen af te weren.....
Statische webpagina's kun je ook aan laten maken door een Content Management Systeem...
22-12-2010, 10:26 door Anoniem
Javascript vervangen door CCS zou ook al aardig wat veiligheid inbrengen.
Het kost wat meer tijd, maar met CCS kun je ook aardig wat java vervangen.

Ik kan trouwens niet meer inloggen, misschien dat het veiligheidscertificaat vervangen of vernieuwd kan worden?
22-12-2010, 11:11 door Anoniem
"Verder krijgen mensenrechtenorganisaties en onafhankelijk media het advies om hun websites bij grote internetproviders te hosten, omdat die beter in staat zijn de website te verdedigen."

Je moet jezelf niet alleen de vraag stellen of een grote provider in staat is om je te verdedigen, maar tevens of zij ook bereid zijn dit te doen, en dit in de contractuele voorwaarden willen opnemen. Immers zullen genoeg grote partijen de klant die wordt aangevallen simpelweg afsluiten, ''om de rest van hun klanten te beschermen''.

Soms niet onlogisch, want de provider heeft te maken met vele tegenstrijdige belangen, en moet het belang van de klant die wordt aangevallen gaan boven de belangen van overige klanten, die evenzeer last kunnen hebben van een aanval.

"Het verhuizen naar DDoS-resistente hosting laat ernstige beveiligingsproblemen open, zoals keylogging software gericht tegen de webmasters."

Zouden onderzoekers bij Harvard werkelijk het verschil niet weten tussen bonafide bedrijven die DDoS-resistent hosting bieden, en ''bulletproof'' hosting door criminelen in bijvoorbeeld Rusland of Ukraine ? Zouden ze ooit gehoord hebben van Arbor Networks, Prolexic en dergelijke ?

Mijn broek zakt van dit "onderzoek".
22-12-2010, 12:06 door Anoniem
Je moet geen wapens hebben, dan kun je ook niemand er mee neerschieten!
Is dat het niveau van harvard?
22-12-2010, 18:14 door Anoniem
Door Anoniem: Javascript vervangen door CCS zou ook al aardig wat veiligheid inbrengen.
Het kost wat meer tijd, maar met CCS kun je ook aardig wat java vervangen.

Ik kan trouwens niet meer inloggen, misschien dat het veiligheidscertificaat vervangen of vernieuwd kan worden?

Je praat poep je bedoelt zeker CSS en niet CCS want dit is niks.
En er zit een verschil tussen java en javascript...

Voor de rest heb je gelijk :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.