Weitere Γ€hnliche Inhalte
Γhnlich wie Roman Emelyanov about DDOS on RIPE regional meetion Moscow 2010 (20)
Roman Emelyanov about DDOS on RIPE regional meetion Moscow 2010
- 1. ΠΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π°ΡΠΏΠ΅ΠΊΡΡ ΠΏΡΠΎΡΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ DDOS Π°ΡΠ°ΠΊΠ°ΠΌ ΠΠΌΠ΅Π»ΡΡΠ½ΠΎΠ² Π ΠΎΠΌΠ°Π½ Π‘Π΅ΡΠ³Π΅Π΅Π²ΠΈΡ ΠΠΈΡΠ΅ΠΊΡΠΎΡ ΠΠΈΡΠ΅ΠΊΡΠΈΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ 30. 0 9. 20 1 0
- 2. DDoS #1 ΠΠ΅ΡΡΠ²Π° : ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ ΡΠ²ΡΠ·ΠΈ ΠΡΠΎΡΠΈΠ»Ρ ΡΡΠ°ΡΠΈΠΊΠ° : icmp echo-request Π‘Π΅ΡΡ : /14, /16, /19 ΠΠΎΠ΄ : 2007 ΠΠ΅ΡΡ : acl drop icmp permit any Π»ΠΎΠΊΠ°Π»ΠΈΠ·Π°ΡΠΈΡ Π² ΡΠ°ΠΌΠΊΠ°Ρ
ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π°
- 4. DDoS #2 ΠΠ΅ΡΡΠ²Π° : Π²Π΅Π± ΠΏΠΎΡΡΠ°Π» ΠΡΠΎΡΠΈΠ»Ρ ΡΡΠ°ΡΠΈΠΊΠ° : ΡΠΌΠ΅ΡΠ°Π½Π½ΡΠΉ Π‘Π΅ΡΡ : / 3 2 ΠΠΎΠ΄ : 2008 ΠΠ΅ΡΡ : acl permit http drop any, http-redirect, javascript-redirect
- 5. DDOS #2: DNS amplification 7500 / 2500 = 3 75000000 / 1500000 = 50
- 7. DDoS # 3 ΠΠ΅ΡΡΠ²Π° : ΠΏΠ»Π°ΡΡΠΆΠ½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΡΠΎΡΠΈΠ»Ρ ΡΡΠ°ΡΠΈΠΊΠ° : HTTPS Π‘Π΅ΡΡ : /30 ΠΠΎΠ΄ : 2010 ΠΠ΅ΡΡ : acl permit https drop any, ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΉ , Π³Π΅ΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ , TCP payload inspection
- 9. ΠΠΎΠ½ΡΠ°ΠΊΡΡ ΠΠΌΠ΅Π»ΡΡΠ½ΠΎΠ² Π ΠΎΠΌΠ°Π½ Π‘Π΅ΡΠ³Π΅Π΅Π²ΠΈΡ ΠΠΈΡΠ΅ΠΊΡΠΎΡ Π΄ΠΈΡΠ΅ΠΊΡΠΈΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Π’Π’Π Π’Π΅Π»: +7 (495) 784 66 70 ext. 6737 Π€Π°ΠΊΡ: +7 (495) 784 66 71 www.ttk.ru R.Emelyanov @ttk.ru