ІТ-фахівці виявили новий тип DoS-атак
Нещодавно фахівці виявили новий тип DoS-атак. Він не схожий на класичне визначення подібних атак і зачіпає більш високі рівні стеку мережевих протоколів. На конференції BlackHat у США фахівці з компанії Trustwave-SpuderLabs запропонували можливі засоби захисту від нового покоління DoS-атак.
Том Бреннан, директор Trustwave-SpuderLabs, розповів, що DoS-атака на четвертому рівні торкається одночасних підключень у кількох мережевих рівнях, а це стає причиною блокування мережного каналу. Він запропонував використовувати відразу всі сім рівнів мережного протоколу TCP/IP і провокувати DoS лише на рівні кінцевих додатків.
DoS сьомого рівня виникає при вході клієнта на веб-сервер і надсилання запиту на з'єднання через запити, наприклад, HTTP Post, що відповідають за відправлення даних веб-форм. Веб-сервер починає очікувати на отримання даних форми, які насправді передаються дуже повільно, але сервер тримає канал прийому відкритим. Цей вид DoS-атаки міг би перекрити доступ до справжніх користувачів.
У компанії Trustwave-SpuderLabs розробила програмне забезпечення HTTPS POST Tool, за допомогою якого мережеві адміністратори визначають, чи їх машини схильні до нових типів DoS-атак і наскільки.
Для адміністраторів вже є модулі, які дають змогу боротися з новими типами атак. Наприклад, Apache 2.2 має модуль mod_reqtimeout і опцію RequestReadTimeout, яка працює на весь сервер відразу, а не на конкретні сайти, що обслуговуються.
У компанії Trustwave-SpuderLabs впевнені, що за допомогою вимірювання продуктивності програм та відстеження потоку трафіку можна вирішити проблему частково. Але найефективнішим способом захисту є метод, при якому сміттєві запити блокуються не веб-сервером, а шлюзами, які аналізують трафік.