Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Нов тип DoS атака

June 23rd, 2009 от singu

Стандартната DoS1  атака представлява просто препълване на комуникационния капацитет на дадена система. Обикновенно за целта са необходими множество атакуващи компютри, поради което понякога атаката е известна и като DDoS2. Подобен род атаки се изпълняват от ботнети ( за откуп ) или дори от организирани групи хора ( за постигане на политически цели – например атаките към Украйна от миналата година ). Основният недостък е, че за да извърши ефективна атака, лошият трябва да разполага с голямо количество компютри с бърза връзка. В противен случай няма нужния ефект – преди 2 години имаше DDoS към един от опорните DNS сървъри – мисля, че беше J или К, заливаща комуникационната инфраструктура на сървъра с над 80 Мб/с. Единственият коментар от отговарящите за този сървър беше: “Смешно”.

За първи път за DoS атака от нов тип беше споменато още през 2005 в Apache Security, след това и през 2007 от румънеца Adrian Ilarion Ciobanu. Атаката всъщност е насочена не към претоварване на комуникационния канал, а към изчерпване ресурсите на сървъра. Работейки на приложният слой, се постига многократно по-голяма ефективност, отколкото на мрежови.  Недостатъкът тук е, че на атакуваната машина трябва да работи точно определен тип сървър… но пък вече почти навсякъде се търкаля някакъв web сървър.

На базата на такива разсъждения RSnake с малко помощ от John Kinsella написва Slowloris – инструмент, който използва слабостите на HTTP протокола, за да задръсти много ефикасно почти всякакъв HTTP сървър дори и с единичен атакуващ компютър. Разбира се, атаката е само срещу HTTP – целият останал софтуер върху атакуващата машина ще продължи да работи. Повече информация за начина на работа ( множество отворени HTTP заявки ) можете да намерите на сайта на инструмента, а вече се появиха и първите отзиви от работата му.

_________
  1. Denial of Service [обратно ↩]
  2. DIstributed Denial of Service [обратно ↩]

Подобни статии:

  1. Нов тип атака срещу RSA крипто
  2. Атака срещу SSL криптиране
  3. Boy-In-The-Browser атака
  4. Нова атака срещу AES
  5. Нова атака срещу WPA-TKIP

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.