Black Nurse – technika DDoS pomáha bežnému notebooku zničiť celý serverový systém

Black Nurse – technika DDoS pomáha bežnému notebooku zničiť celý serverový systém

Aj keď sú tieto servery vybavené dobre známymi firewallovými zariadeniami, stále môžu byť odstránené, ak útočník zneužije túto techniku.

Môže to znieť neuveriteľne, ale namiesto obrovského botnetu potrebujete na spustenie silného DDoS útoku , ktorý zničí dôležité internetové servery a existujúce brány firewall, iba laptop s internetovým pripojením.

Black Nurse – technika DDoS pomáha bežnému notebooku zničiť celý serverový systém

Výskumníci z TDC Security Operations Center objavili novú techniku ​​útoku, ktorá umožňuje osamelým útočníkom s obmedzenými zdrojmi (v tomto prípade prenosný počítač so širokopásmovou sieťou so šírkou pásma aspoň 15 Mbps) zničiť veľké servery .

Táto technika , nazývaná útok BlackNurse alebo nízkorýchlostný útok „ Ping of Death , sa dá použiť na spustenie série nízkoobjemových DoS útokov pomocou odosielania paketov ICMP alebo „pingov“, ktoré zahltia procesory na serveri.

Dokonca aj servery chránené firewallmi od Cisco , Palo Alto Networks alebo iných spoločností sú ovplyvnené touto technikou útoku.

Black Nurse – technika DDoS pomáha bežnému notebooku zničiť celý serverový systém

ICMP (Internet Control Message Protocol) je protokol používaný smerovačmi a inými sieťovými zariadeniami na odosielanie a prijímanie chybových správ.

Ping of Death je technika útoku, ktorá preťažuje sieť posielaním paketov ICMP s veľkosťou presahujúcou 65 536 bajtov do cieľa. Pretože táto veľkosť je väčšia ako povolená veľkosť paketov IP, bude rozdelená na menšie časti a odoslaná do cieľového počítača. Po dosiahnutí cieľa sa znova poskladá do kompletného paketu, kvôli nadmernej veľkosti spôsobí pretečenie vyrovnávacej pamäte a pád.

Podľa technickej správy zverejnenej tento týždeň je útok BlackNurse známy aj pod tradičnejším názvom: „ ping flood attack “ a je založený na dopytoch (alebo chybách) ICMP Type 3. Destination Unreachable) Code 3 (chyba Port Unreachable) .

Tieto dotazy sú pakety odpovedí, ktoré sa zvyčajne vrátia na zdrojový príkaz ping, keď je cieľový port nedosiahnuteľný – alebo nedostupný .

1. Ako funguje technika útoku BlackNurse:

Odoslaním paketu ICMP typu 3 s kódom 3 môže hacker spôsobiť stav odmietnutia služby (DoS) preťažením procesorov na určitých typoch serverových firewallov., bez ohľadu na kvalitu internetového pripojenia.

Objem prevádzky pomocou techniky BlackNurse je veľmi malý, iba od 15 Mbps do 18 Mbps (alebo asi 40 000 až 50 000 paketov za sekundu), najmä v porovnaní s rekordným 1 Tbps DDoS útokom zameraným na poskytovateľa. Francúzsky poskytovateľ internetových služieb OVH v septembri .

Medzitým TDC tiež povedalo, že tento obrovský objem nie je dôležitým problémom, keď už len udržiavanie stáleho prúdu ICMP paketov od 40 000 do 50 000, ktoré sa dostanú do sieťového zariadenia obete, ho môže zničiť.

Aké sú tu dobré správy? „ Akonáhle dôjde k útoku, používatelia v sieti LAN už nebudú môcť odosielať ani prijímať prenosy do az internetu," uviedli vedci ."

To však znamená, že táto technika nízkoobjemového DoS útoku je stále veľmi efektívna, pretože nielenže zahlcuje firewall prístupmi, ale tiež núti CPU k vysokej záťaži, dokonca ak má útok dostatočnú sieťovú kapacitu, odpojí servery.

Výskumníci tvrdia, že BlackNurse by sa nemal zamieňať s útokmi ping flooding, ktoré sa spoliehajú na pakety ICMP Type 8 Code 0 (alebo bežné ping pakety). Vedci vysvetľujú:

" Technika útoku BlackNurse pritiahla našu pozornosť, pretože pri testovaní riešenia anti-DDoS, aj keď rýchlosť prístupu a objem paketov za sekundu boli na veľmi nízkej úrovni, tento útok môže tiež zastaviť všetky operácie našich zákazníkov ."

" Túto techniku ​​útoku možno dokonca použiť na podniky vybavené firewallmi a veľkými internetovými pripojeniami. Dúfame, že profesionálne firewallové zariadenia zvládnu tieto útoky. tento útok ."

2. Dotknuté zariadenia

Technika útoku BlackNurse je účinná s nasledujúcimi produktmi:

  • Cisco ASA Firewall Appliances 5506, 5515, 5525 (v predvolenom nastavení).
  • Zariadenia firewall Cisco ASA 5550 (staršia generácia) a 5515-X (najnovšia generácia).
  • Cisco Router 897 (môže prejsť na nižšiu verziu).
  • SonicWall (nesprávna konfigurácia sa dá zmeniť a zmierniť).
  • Niektoré neznáme zariadenia od Palo Alto.
  • Router Zyxel NWA3560-N (bezdrôtový útok z internej LAN).
  • Firewall Zyxel Zywall USG50.

Black Nurse – technika DDoS pomáha bežnému notebooku zničiť celý serverový systém

3. Ako zmierniť útok BlackNurse?

Stále máme pre vás dobré správy – existuje niekoľko spôsobov, ako sa môžete brániť útokom BlackNurse.

TDC odporúča množstvo zmiernení a pravidiel IDS SNORT (open source intrusion detection system SNORT), ktoré možno použiť na detekciu útokov BlackNurse. Okrem toho inžinieri OVH poslali na GitHub kódy PoC (proof-of-concept), ktoré môžu byť tiež použité na testovanie zariadení Wiki.SpaceDesktop proti BlackNurse.

Na zmiernenie útokov BlackNurse na firewally a iné zariadenia TDC odporúča, aby si používatelia vytvorili zoznam dôveryhodných zdrojov, ktoré môžu odosielať a prijímať pakety ICMP . Najlepším spôsobom, ako zmierniť útok, je však jednoducho vypnúť pakety ICMP Type 3 Code 3 na rozhraní WAN.

Spoločnosť Palo Alto Networks tiež vydala vyhlásenie, v ktorom uviedla, že jej zariadenia boli ovplyvnené iba „ veľmi špecifickými scenármi, nie v predvolených nastaveniach a proti bežným praktikám “. Spoločnosť tiež uviedla niekoľko odporúčaní pre svojich zákazníkov.

Spoločnosť Cisco medzitým uviedla, že správanie v správe nepovažuje za bezpečnostný problém, ale varovala, že:

" Odporúčame, aby si každý nastavil licenciu pre pakety ICMP typu 3 nedostupné. Odmietnutie správ o nedostupnosti ICMP pomáha deaktivovať protokol Path MTU Discovery pre pakety ICMP. Tieto môžu brániť IPSec (Internet Protocol Security: súbor protokolov na zabezpečenie procesu prenosu informácií ) a prístup podľa protokolu PPTP (Point-To-Point Tunneling Protocol: Protokol používaný na prenos údajov medzi virtuálnymi privátnymi sieťami VPN) .

Okrem toho nezávislý dodávateľ softvéru NETRESEC publikoval aj podrobnú analýzu BlackNurse s názvom: " Technika záplavového útoku z 90. rokov je späť ." Okrem vyššie uvedených upozornení oznámil inštitút SANS aj krátke oznámenie o útoku BlackNurse, v ktorom sa diskutuje o útoku a o tom, čo by používatelia mali urobiť, aby ho zmiernili.


Nastavte router Linksys so statickou IP adresou

Nastavte router Linksys so statickou IP adresou

Statická adresa IP je pevná adresa IP nakonfigurovaná v nastaveniach počítača alebo smerovača. Niektorí poskytovatelia internetových služieb (ISP) vyžadujú, aby ste na svojom počítači zadali statickú IP adresu alebo nastavenia TCP/IP smerovača, aby sa mohli pripojiť na internet.

Ako odstrániť prehliadač únosca PublicBoardSearch

Ako odstrániť prehliadač únosca PublicBoardSearch

Podľa spôsobu infekcie patrí PublicBoardSearch do kategórie únoscov prehliadača. Ide o typ malvéru, ktorý je navrhnutý tak, aby prevzal nastavenia známeho prehliadača.

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet Apex Legends s vysokým rozlíšením pre počítače

Zbierka tapiet s vysokým rozlíšením pre používateľov počítačov a notebookov s plným rozlíšením od Full HD po 4K.

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Čo je Localhost? Ako sa Localhost líši od 127.0.0.1?

Unixový systém, tiež známy ako „loopback“, môže posielať a prijímať sieťovú komunikáciu cez virtuálne sieťové zariadenie. Počítač môže posielať správy sám sebe, čo umožňuje komunikáciu bez aktívnej siete.

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

5 dôvodov, prečo je v poriadku používať bezplatný antivírusový softvér

Pravdepodobne ste už počuli príslovie, že dostanete to, za čo zaplatíte, ale čo keď príde na antivírusový softvér? Mali by ste si radšej kúpiť softvérové ​​balíky, než sa rozhodnúť pre bezplatné riešenia ochrany? Možno to tak nie je a tu je dôvod!

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

Aký je rozdiel medzi antivírusovým softvérom pre Windows a Mac?

V dnešnom článku Quantrimang zhrnie populárne značky antivírusového softvéru na trhu a zistí, ako sa líšia medzi Windows PC a macOS.

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

4 veci, ktoré chcú používatelia vidieť vo Windowse v roku 2021

Nie je jasné, čo prinesie Sun Valley okrem zmien a vylepšení používateľského rozhrania najvyššej úrovne. Tu je teda to, čo používatelia dúfajú, že uvidia od veľkej aktualizácie systému Windows 10 Sun Valley, ktorá bude uvedená na trh budúci rok.

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Ako opraviť chybu Spustiť ako správca nefunguje v systéme Windows

Systém Windows poskytuje možnosť Spustiť ako správca, ktorá používateľom umožňuje spúšťať aplikácie a programy s oprávneniami správcu. Môžete ho použiť aj na riešenie problémov s počítačom. Čo ak však táto funkcia zlyhá a odoberie vám práva správcu?

Ako opraviť chyby na disku v systéme Windows

Ako opraviť chyby na disku v systéme Windows

Chyby súvisiace s jednotkou vášho počítača môžu zabrániť správnemu spusteniu systému a obmedziť prístup k vašim súborom a aplikáciám.

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Modular Malware – Nová metóda tajného útoku na ukradnutie údajov

Niektoré varianty malvéru môžu používať rôzne moduly na zmenu spôsobu, akým ovplyvňujú cieľový systém. Čo je teda modulárny malvér a ako funguje?