Lar Finanças Pessoais Negação de ataques de serviço e como proteger contra eles - dummies

Negação de ataques de serviço e como proteger contra eles - dummies

Índice:

Vídeo: ATAQUE DE NEGAÇÃO DE SERVIÇO - DoS/DDoS 2024

Vídeo: ATAQUE DE NEGAÇÃO DE SERVIÇO - DoS/DDoS 2024
Anonim

Os ataques de negação de serviço (DoS) estão entre os ataques de hackers mais comuns. Um hacker inicia tantos pedidos inválidos para um host de rede que o host usa todos os seus recursos respondendo às solicitações inválidas e ignora os pedidos legítimos.

ataques DoS

ataques DoS contra a sua rede e os hosts podem fazer com que os sistemas travam, os dados sejam perdidos e todos os usuários para saltar no seu caso se perguntando quando o acesso à Internet será restaurado.

Aqui estão alguns ataques DoS comuns que visam um computador individual ou dispositivo de rede:

  • Inundações SYN: O invasor inunda um host com pacotes TCP SYN.

  • Ping of Death: O atacante envia pacotes IP que excedem o comprimento máximo de 65, 535 bytes, o que pode acabar por falhar a pilha TCP / IP em muitos sistemas operacionais.

  • WinNuke: Este ataque pode desativar a rede em computadores Windows 95 e Windows NT mais antigos.

Os ataques Distribuídos DoS (DDoS) têm um impacto exponencialmente maior sobre as vítimas. Um dos mais famosos foi o ataque DDoS contra eBay, Yahoo!, CNN e dezenas de outros sites por um hacker conhecido como MafiaBoy. Houve um ataque DDoS altamente divulgado contra o Twitter, o Facebook e outros sites de redes sociais. O ataque foi aparentemente destinado a um usuário da Geórgia, mas afetou todos os usuários usando esses sites.

Você não poderia tweet, e muitos amigos e familiares não podiam ver o que todos estavam falando no Facebook. Pense nisso: quando centenas de milhões de pessoas podem ser tomadas fora de linha por um ataque DDoS direcionado, você pode ver por que entender os perigos da negação de serviço contra os sistemas e aplicativos da sua empresa é importante.

Os ataques DoS e DDoS podem ser realizados com ferramentas que o atacante grava ou faz downloads da Internet. Estas são boas ferramentas para testar o IPS e os firewalls de sua rede por falhas de negação de serviço. Você pode encontrar programas que permitem ataques reais. Alguns programas, como o Traffic IQ Professional da idappcom, também permitem que você envie ataques controlados.

Testes

O teste de denegação de serviço é uma das verificações de segurança mais difíceis que você pode executar. Não há o suficiente de você e seus computadores para dar uma volta. Não se preocupe. Seu primeiro teste deve ser uma busca de vulnerabilidades DoS em uma perspectiva de vulnerabilidade. Usando scanners de vulnerabilidade, como o QualysGuard e o WebInspect, você pode encontrar manchas faltantes e fraquezas de configuração que podem levar à negação de serviço.

Durante um projeto de avaliação de segurança recente, a QualysGuard encontrou uma vulnerabilidade em uma versão anterior OpenSSL em execução em um servidor web. Como com a maioria das descobertas do DoS, com permissão, o código de exploração foi baixado na Internet, compilado e executado contra o servidor do cliente. Com certeza, o servidor foi desligado.

No início, o cliente achou que era um acaso, mas depois de retirar o servidor novamente, ele comprou a vulnerabilidade. Ele acabou por estar usando um derivado OpenSSL, daí a vulnerabilidade. Se o cliente não corrigisse o problema, poderia ter havido qualquer número de atacantes em todo o mundo, levando esse sistema de produção offline, o que poderia ter sido complicado de solucionar problemas. Não é bom para os negócios!

Não teste para DoS, a menos que você tenha sistemas de teste ou pode realizar testes controlados com as ferramentas adequadas. O teste de DoS mal planejado é uma busca de trabalho na elaboração. É como tentar excluir dados de um compartilhamento de rede e esperar que os controles de acesso no local o impeçam.

Outras ferramentas de teste DoS que valem a pena verificar são UDPFlood, Blast, NetScanTools Pro e CommView.

Contramedidas contra ataques DoS

A maioria dos ataques DoS são difíceis de prever, mas podem ser fáceis de prevenir:

  • Teste e aplique patches de segurança (incluindo pacotes de serviços e atualizações de firmware) o mais rápido possível para hosts de rede, como roteadores e firewalls, bem como para sistemas operacionais de servidor e estação de trabalho.

  • Use um IPS para monitorar regularmente ataques DoS.

    Você pode executar um analisador de rede no modo captura contínua se não puder justificar o custo de uma solução IPS total e usá-la para monitorar ataques DoS.

  • Configure firewalls e roteadores para bloquear o tráfego mal formado. Você pode fazer isso somente se seus sistemas o suportarem, então consulte o guia do administrador para obter detalhes.

  • Minimize IP spoofing , filtrando pacotes externos que parecem vir de um endereço interno, o host local (127. 0. 0. 1) ou qualquer outro endereço privado e não roteável, como 10. x. x. x, 172. 16. x. x-172. 31. x. x, ou 192. 168. x. x.

  • Bloqueie todo o tráfego ICMP entrante para sua rede, a menos que você precise especificamente. Mesmo assim, você deve permitir que ele venha apenas para hosts específicos.

  • Desative todos os pequenos serviços TCP / UDP desnecessários, como eco e chargen.

Estabeleça uma linha de base de seus protocolos de rede e padrões de tráfego antes que um ataque DoS ocorra. Dessa forma, você sabe o que procurar. E examine periodicamente as potenciais vulnerabilidades DoS como o software DoS rogue instalado em hosts de rede.

Trabalhe com uma mentalidade mínima necessária (não deve ser confundida com ter muitas cervejas) ao configurar seus dispositivos de rede, como firewalls e roteadores:

  • Identificar o tráfego necessário para o uso aprovado da rede.

  • Permitir o tráfego que é necessário.

  • Negar todo o tráfego.

Se o pior chegar ao pior, você precisará trabalhar com o seu ISP e ver se eles podem bloquear ataques DoS no final.

Negação de ataques de serviço e como proteger contra eles - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...