DDoS атака по NTP протоколу положила крупные игровые сайты

archive view archive save

ddos-attack Недавно крупные игровые сервера EA.com, League of Legends и нескольких других стали жертвой DDoS атаки по NTP протоколу.

По сообщениям Ars Technica атакующие применили ранее не использовавшуюся технику DDoS атаки, которая позволила существенно увеличить объём обрабатываемых сервером данных.

Вместо привычной техники генерирования больших объёмов мусорного трафика, злоумышленники из группы называющей себя "DERP Trolling" отправляли небольшие запросы к NTP (Network Time Protocol) серверам синхронизации времени, при этом подделывая адрес отправителя.

Отправленный запрос с подделанным адресом отправителя размером в 8 байт, после достижения NTP сервера превращался в ответ размером в 468 байт, который в свою очередь отправлялся жертве.

ddos-livejournal

Глава компании Black Lotus Шон Марк (Shawn Marck) прокомментировал ситуацию следующим образом - «Подобных инцидентов так мало, что они просто не включаются ни в один доклад»

Мы же отметим, что в данной технике нет ничего нового - это обычный IP-спуфинг, но только с использованием NTP протокола. Против IP-спуфинг можно защитится правилами брандмауэра, например iptables


Об авторе
АдМинь БагоИскатель
АдМинь БагоИскатель ярый борец за безглючную работу любых механизмов и организмов во всей вселенной и потому пребывает в вечном поиске всяческих багов, а тот кто ищет как известно всегда находит. Когда что-то или кого-то вылечить не в состоянии, то со словами "Я в аду, а вы все черти" уходит в запой выйдя из которого снова берётся лечить неизлечимое.
Ещё статьи автора

Добавить комментарий

АХТУНГ! Все комменты гостей модерасятся модерастом.
  1. Мессаги исключительно рекламного содержания, либо содержащие только одни оценочные суждения типа "круто" ("отлично", "спасибо", "автор дебил" и т.п.) не публикуются;
  2. Злостным спамерам, пранкерам и прочей сетевой нечисти рекомендуем напрасно не тратить своего времени и удовлетворять свои больные фантазии на специализированных Интернет ресурсах!;
  3. Разумная обоснованная критика, замечания, дополнения приветствуются. Поля помеченные символом * обязательны к заполнению.


Защитный код
Обновить

Нет комментариев

Вы можете стать первым, кто добавит комментарий к этой записи.

Комментарии в блоге
Новое на форуме