trends d do s 2010

20
Динамика DDoS-атак в России Александр Лямин <[email protected]>

Upload: alexander-lyamin

Post on 05-Jul-2015

82 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Trends d do s 2010

Динамика DDoS-атак в России

Александр Лямин

<[email protected]>

Page 2: Trends d do s 2010

2010

Page 3: Trends d do s 2010

True story!

Page 4: Trends d do s 2010

2010• 600+ обратившихся за помощью

• 15+ атак > 1Gbps

• 4 атаки > 3Gbps

• 2 > 5Gbps

• 1 > 10Gbps

Page 5: Trends d do s 2010

Типы атак

Исчерпание канальной емкости 1 0 0 k +

Инфраструктура сети 10k+

Сетевой стек системы 1k+

Приложение 100+

Page 6: Trends d do s 2010

Типы атак

Исчерпание канальной емкости 12.5Gbps

Инфраструктура сети DNS

Сетевой стек системы A.G.

Приложение Slow Smart Bots

Page 7: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность

• Конечность

Page 8: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность

• Конечность

Page 9: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность

• Конечность

Page 10: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность

• Конечность

Page 11: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность?

• Конечность

Page 12: Trends d do s 2010

Cвойства ботнета• Транснациональность

• Инертность

• Ущербность

• Жадность! Но иначе…

• Конечность

Page 13: Trends d do s 2010

DDoS без ботнета

Page 14: Trends d do s 2010

DDoS без ботнета• DNS Amplification

• И без DNS Amplification

• И Amplification без DNS (NTP)

• … и еще, но об этом завтра.

Page 15: Trends d do s 2010

Особый случайDDoS пришел на ваше приложение,

но цель

не

ВЫ

Page 16: Trends d do s 2010

Как сделать мир лучше?

Page 17: Trends d do s 2010

RTFM!• Network Ingress Filtering (IETF BCP-38)

• UDP Services (RIPE-52 DNSAMP)

Page 18: Trends d do s 2010

Расследования

Page 19: Trends d do s 2010

SLA• Bandwidth (Active/Passive)

• Uptime

• Problem Escalation

Page 20: Trends d do s 2010

Спасибо.

Александр Лямин

<[email protected]>