DoS атаки являются источниками беспокойства пользователей Интернета и причинами отключения сервисов и служб. Эти атаки обычно исходят от вредоносных программ, зараженных устройств, которые являются частью ботнета. Связь с ботнет-центром управления может быть обнаружена с помощью анализа потока на основе аномальных явлений трафика или известных ботнет-центров управления и контроля. Даже если центр управления не отвечает и объем трафика минимален, всё равно связь видима, таким образом вы можете удалить инфекцию в кратчайшие сроки.

Еще одним источником DDoS-атак является непрофессионально настроенный сервер управления, подключенный к высокоскоростному интернету и всегда находящийся в режиме on-line. Одна из последних уязвимостей была обнаружена в NTP (network time protocol) и широко используется со стороны нападавших. Другой пример уязвимого протокола -  DNS (domain name service), являющийся сердцем интернета. Серверы DNS, известные как открытые преобразователи, могут неправильно использоваться, например, для генерации вредоносного трафика и лавинно атаковать свою цель. Такие атаки называют усиленными или отражательными атаками. Анализ потока может помочь вам в анализе несбалансированного соотношения входящего и исходящего трафика, происходящего на сервисе.

Поэтому технические эксперты компании INVEA-TECH советуют: «Убедитесь, что нет ботнет, инфицированных устройств или уязвимого сервера в вашей сети. Анализ потока данных поможет вам не стать частью сети зараженных машин, являющихся причинами DDoS-атак и злоупотреблений в сети».

10 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных