دانشگاهیان مورد مطالعه DDoS takedowns و گفت: آنها بی اثر توصیه وصله های آسیب پذیر سرورهای

یک تیم هلندی و آلمانی دانشگاهیان مورد مطالعه پس از یک اصلی سرکوب در برابر DDoS ارائه دهندگان و به این نتیجه

توسط HEKAYATFARDAYEEMAAA در 30 خرداد 1399

یک تیم هلندی و آلمانی دانشگاهیان مورد مطالعه پس از یک اصلی سرکوب در برابر DDoS ارائه دهندگان و به این نتیجه رسیدند که اجرای قانون takedowns تا حد زیادی بی اثر توصیه که مقامات به جای تمرکز بر وصله های آسیب پذیر هستند که مورد آزار قرار گرفته برای حملات DDoS در وهله اول.

مطالعه منتشر شده در سال گذشته بر روی کاغذ-خدمات میزبانی arXiv تجزیه و تحلیل چگونه DDoS-برای-استخدام بازار نهفته پس از آمریکا و اروپا اجرای قانون تعطیل 15 عمده DDoS-برای-استخدام (با نام مستعار DDoS booter, DDoS stresser) خدمات در دسامبر سال 2018 است.

این تیم تحقیقاتی گفت: این تجزیه و تحلیل حمله DDoS ترافیک مشاهده شده در سطح سه های مختلف شبکه های بزرگ -- یک ردیف 1 ارائه دهنده خدمات اینترنت یک ردیف-2 ارائه دهنده خدمات اینترنتی و عمده IXP (internet exchange point).

"حذف بلافاصله کاهش DDoS تقویت ترافیک به منعکس کننده" تیم تحقیقاتی گفت. "اما آن را نمی باید هر گونه اثر معنی داری بر DDoS ترافیک هدف قرار دادن قربانیان و یا در تعدادی از حملات مشاهده شده است."

توسط منعکس کننده این تیم تحقیقاتی با اشاره به سرورهای آسیب پذیر مورد آزار قرار گرفته در طول یک حمله DDoS.

همانطور که از نام آنها پیداست این سرویس دهنده "بازتاب" ترافیک از حمله به قربانی است. در مورد سرور اجرا آسیب پذیر پروتکل است که همچنین می تواند تقویت مهاجم ترافیک آنها نیز به نام تقویت کننده های.

ddos-amplifier.jpg
تصویر از طریق "TFTP DDoS تقویت حمله" توسط Buchanan et al.

دانشگاهیان می گویند تحقیقات آنها وجود دارد بیش از حد بودن DDoS-برای-استخدام خدماتی که oversaturating DDoS رفلکتورها (سرورهای آسیب پذیر).

پس از حذف کمتر وجود دارد DDoS باندهای مبارزه برای بازتابنده پهنای باند اما حجم DDoS ترافیک هدف قرار دادن قربانیان همان باقی مانده است.

در حالی که حذف تلاش در خدمت آن هدف به نازک گله از نظر DDoS-برای-استخدام باندهای دانشگاهیان استدلال می کنند که یک راه حل بهتر برای کاهش تعداد حملات DDoS می تواند به کاهش تعداد موجود منعکس کننده (سرورهای آسیب پذیر).

"ما مطالعه با هدف اطلاع رسانی اپراتورهای شبکه برای درک بهتر زمان تهدید در سطح بلکه سازمان های اجرای قانون به رسمیت شناختن نیاز به تلاش اضافی به تعطیل و یا بلوک باز منعکس کننده" دانشگاهیان گفت.

بعلاوه این مطالعه همچنین مشاهده جالب که آن را نیز تجزیه و تحلیل تعداد DDoS-برای-استخدام دامنه های موجود در Alexa Top 1 Million رتبه ترافیک.

Rhe تیم تحقیقاتی گفت: حذف سختی خراشیده سطح که آن را به تعداد DDoS-برای-استخدام خدمات آنلاین در دسترس با تعداد DDoS booter دامنه رفتن تا پس از دسامبر 2018 حذف.

ddos-alexa-rank.png
تصویر: Kopp et al.

کامل مطالعه با عنوان "DDoS مخفی کردن و به دنبال: در اثر یک Booter خدمات حذف" است نیز در دسترس برای دانلود.



tinyurlis.gdv.gdv.htclck.ruulvis.netshrtco.detny.im
آخرین مطالب
مقالات مشابه
نظرات کاربرن