Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

VoIP sítě mohou pomáhat v řízení DDoS

Jon Crowcroft z Cambridge tvrdí, že VoIP software jako například Skype může být zneužit k DDoS útokům. V komunikačních kanálech se mohou mezi běžnými daty snadno ukrývat příkazy pro napadené počítače připravené k útoku.

Decentralizovaná síť podobného charakteru může velmi dobře posloužit k rozesílání potřebných údajů po celém světě i za hranice firewallů a zároveň ztížit, ne-li znemožnit, vypátrání jejich zdroje. Je prý jen otázkou času, než se podobné pokusy objeví. Crowcroft dále říká, že kdyby byl zveřejněn protokol Skype, bylo by snazší podobným útokům předejít.

Předchozí zprávička Následující zprávička        
vlk
vlk (neregistrovaný)
27. 1. 2006 15:35 Nový

No comment

celé vlákno
No to je zase blabol, ja to snad radeji nebudu ani komentovat. Priste zapnete aspon na okamzik kritickou cast mozkovny, nez vyplodite zpravicku. Pro priste navrhuji titulky:
"TCP site mohou pomahat v rizeni DDoS"
"ICMP pakety jsou nebezpecne a mely by se zakazat"
nebo
"Ethereal je nastroj pro hackery".
lobo
lobo (neregistrovaný)
27. 1. 2006 17:18 Nový

Re: No comment

celé vlákno
ale co viac treba pre novinarov co sa tomu nerozumeju? okamzite je to v mediach...
Honza
Honza (neregistrovaný)
29. 1. 2006 17:35 Nový

Re: No comment

celé vlákno
No ono by neskodilo, pouzivat ten mozek i pri odpovidani a nez zacnu odpovidat precist cely clanek a relativni odkazy ( a nejen prvni vetu ). TCP, ICMP atd jsou vsechno standardni a dokumentovane protokoly. Samozrejme, ze jak ICMP tak kterykoliv komunikacni protokol ( at dokumentovany nebo proprietarni ) lze pouzit pro kontrolu DDOS utoku. Problem je v tom, ze standardni protokoly lze analyzovat a pripadne anomalni aktivity filtrovat. V pripade Skype nelze analyzovat nic a je i velmi tezke blokovat tento typ spojeni na firewalech. Problem pripadneho zneuziti Skype clientu pro rizeni ruznych botnetu je totiz jenom jedenz mnoha. Vite napriklad, ze pokud pouzivate Skype na masine, ktera ma verejnou IP adresu a dostatecnou kapacitu linky, tak vas Skype client zacne pracovat v modu 'supernode' (a to i kdyz s nikym aktivne nekomunikujete) ? V tomhle rezimu routuje pres vas spojeni jinych uzivatelu Skype ( mam prakticky overeno, ze na 1.2Mb lince mi to klidne 'ukousne' 850 kb ) a vy nemate zadnou moznost tomu zabranit a nebo alespon vyhradit kapacitu linky, kterou jste ochoten dat pro toto routovani k disposici.
petr_p
petr_p (neregistrovaný)
29. 1. 2006 22:07 Nový

Re: No comment

celé vlákno
Staci v klientovi nastavit, ze volne porty jsou napr. 1024--1025 a na firewallu blokovat zadosti o nova spojene na tyto porty.
Honza
Honza (neregistrovaný)
30. 1. 2006 0:03 Nový

Re: No comment

celé vlákno
Tohle mate prakticky vyzkousene, nebo jen reprodukujete Skype How-To ? Moje linuxova verze Skype 1.2.11 ma totiz jediny volitelny parametr a to port pro incoming connections. Pokud jej na firewallu zablokuju, tak mi bez nejmensich problemu routuje skype traffic pres nahodne porty v rozsahu 30000 - 60000. V tuhle chvili je tam aktivnich 86 spojeni.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

No comment
vlk 27. 1. 2006 15:35
├ 
Re: No comment
lobo 27. 1. 2006 17:18
└ 
Re: No comment
Honza 29. 1. 2006 17:35
 
└ 
Re: No comment
petr_p 29. 1. 2006 22:07
 
 
└ 
Re: No comment
Honza 30. 1. 2006 00:03