12
1 ŋŋŎōŎŖőŎ ŚŻŹżųŻżŹƄ ŬŹũůŭũŶźųŷŬŷ ŷŪƂŮźŻūũ źŻũŴųűūũƇŻźƈ ź źŮ- ŹƅŮŰŶƄŵű ųűŪŮŹżŬŹŷŰũŵű ŸŮŹūŷŮ ŵŮźŻŷ ū źŸűźųŮ ųŷŻŷŹƄž ŰũŶűŵũƇŻ ũŻũųű Ŷũ ŷŻųũŰ ū ŷŪźŴżůűūũŶűű 'R6 ŚũŲŻƄ ŵŶŷŬűž ŷŹŬũŶűŰũſűŲ ű ƀũźŻŶƄž Ŵűſ ūźŮ ƀũƂŮ ű ƀũƂŮ ũŻũųżƇŻ Żũųűŵ ŷŪŹũŰŷŵ ŘŹű ƆŻŷŵ ŶŮŹŮŭųŷ ż źŻŹżųŻżŹ ŬŹũůŭũŶźųŷŬŷ ŷŪƂŮźŻūũ ŶŮŻ Ŷű ŹŮźżŹźŷū Ŷű ŻŮžŶűƀŮźųűž źŹŮŭźŻū ųŷŻŷŹƄŮ űźŸŷŴƅŰż- ƇŻźƈ ŭŴƈ ŰũƂűŻƄ ųŷŹŸŷŹũŻűūŶƄž ű ŬŷźżŭũŹźŻūŮŶŶƄž źũŲŻŷū ũ źżƂŮźŻūŷūũŻƅ Żũųűŵ źŻŹżųŻżŹũŵ ƀũźŻŷ ŸŹűžŷŭűŻźƈ ū ŶŮŪŴũŬŷ- ŸŹűƈŻŶƄž ŸŷŴűŻűƀŮźųűž żźŴŷūűƈž ū ųŷŻŷŹƄž ŸŹŷŻűū Ŷűž ŵŷŬżŻ űźŸŷŴƅŰŷūũŻƅźƈ ŴƇŪƄŮ źŹŮŭźŻūũ ųũų ŰũųŷŶŶƄŮ Żũų ű ŶŮŰũųŷŶ- ŶƄŮ ŘŷƆŻŷŵż żŬŹŷŰũ 'R6ũŻũų ū ŷŪŷŰŹűŵŷŵ ŪżŭżƂŮŵ ūŹƈŭ Ŵű űźƀŮŰŶŮŻ źũŵũ źŷŪŷŲ ʼnŻũųũ Ŷũ ŷŻųũŰ ū ŷŪźŴżůűūũŶűű 'R6 ȟ ƆŻŷ ŴƇŪũƈ ũŻũųũ Ŷũ źũŲŻ ſŮŴƅ ųŷŻŷŹŷŲ ȟ űźƀŮŹŸũŻƅ ūźŮ ŮŬŷ ŹŮźżŹźƄ ű źŷŰŭũŻƅ żźŴŷūűƈ ū ųŷŻŷŹƄž ŷŪƄƀŶƄŮ ŸŷźŮŻűŻŮŴű ŶŮ ŵŷŬżŻ ŸŷŴżƀűŻƅ ŭŷźŻżŸ ų ŮŬŷ źŷŭŮŹůűŵŷŵż řũźŸŹŮŭŮŴŮŶŶƄŮ ũŻũųű Ŷũ ŷŻųũŰ ū ŷŪźŴżůűūũŶűű ''R6 űźŸŷŴƅŰżƇŻ ŪŷŴƅƁŷŲ ŷŪƃŮŵ źŮŻŮūŷŬŷ ŻŹũŽűųũ ű ŸŹŷūŷŭƈŻźƈ ŷŭŶŷūŹŮŵŮŶŶŷ ź ŵŶŷůŮźŻūũ ųŷŵŸƅƇ- ŻŮŹŷū ŷŪƄƀŶŷ ŹũŪŷƀűž źŻũŶſűŲ ŰũŹũůŮŶŶƄž ūŹŮŭŷŶŷźŶƄŵű ŸŹŷŬŹũŵŵũŵű őŰ ƆŻűž ųŷŵŸƅƇŻŮŹŷūŰŷŵŪű ŹũźŸŷŴŷůŮŶŶƄž ū ŹũŰŶƄž źŻŹũŶũž ű Ŷũ ŹũŰŶƄž ųŷŶŻűŶŮŶŻũž źŷźŻŷƈŻ ŷŬŹŷŵ- ŶƄŮ źŮŻű ųŷŻŷŹƄŮ ŶũŰƄūũƇŻźƈ ŪŷŻŶŮŻũŵű ű űźŸŷŴƅŰżƇŻźƈ ŭŴƈ ŚśřʼnśŎŌőő Ŗʼn řʼnŐŖŤŞ ŦśʼnŘʼnŞ ŊŗřťŊŤ & '26 ////////////////////////////////////////////////////////////////////////////////////////////////////////////////// ŷźżƂŮźŻūŴŮŶűƈ ũŻũų ő žŷŻƈ źŮŲƀũź ŵŶŷŬűŮ 'R6ũŻũųű ȟ ƆŻŷ űŵŮŶŶŷ ŹũźŸŹŮŭŮŴŮŶŶƄŮ 'R6ũŻũųű ''R6 ŹũŪŷŻŷźŸŷźŷŪŶŷźŻƅ źũŲŻŷū ŶŮ ūźŮŬŭũ ŶũŹżƁũƇŻ űŵŮŶŶŷ ŷŶű ŘŷƆŻŷŵż ŮźŴű Ÿŷ- źŮŻűŻŮŴű ūũƁŮŬŷ źũŲŻũ ŶŮ ŵŷŬżŻ Ŷũ ŶŮŬŷ ŰũŲŻű ŶŮ ŶżůŶŷ źŹũŰż ŭżŵũŻƅ ƀŻŷ Ŷũ ūũź ūŮŭŮŻźƈ ŹũźŸŹŮŭŮŴŮŶŶũƈ 'R6ũŻũųũ ōŹżŬűŮ ŹũŰŶŷūűŭŶŷźŻű 'R6 ŭŷ źűž ŸŷŹ űźŸŷŴƅŰżƇŻźƈ ŰŴŷżŵƄƁŴŮŶŶű- ųũŵű ŸŷŻŷŵż ƀŻŷ ŷŹŬũŶűŰŷūũŻƅ űž ŬŷŹũŰŭŷ ŸŹŷƂŮ ƀŮŵ ŹũźŸŹŮ- ŭŮŴŮŶŶƄŲ 'R6 ŘŹű ƆŻŷŵ ŷŻ ŵŶŷŬűž ūűŭŷū 'R6 ŴŮŬƀŮ ŰũƂűŻűŻƅ- źƈ ŮźŴű ūƄƈźŶűŻƅ ųũųűŵ źŸŷźŷŪŷŵ ųŷŶųŹŮŻŶũƈ ũŻũųũ ūƄŰƄūũŮŻ ŷŻųũŰ ū ŷŪźŴżůűūũŶűű ŘŷƆŻŷŵż ŮźŴű ŹũŪŷŻŷźŸŷźŷŪŶŷźŻƅ ūũƁŮŬŷ źũŲŻũ ŶũŹżƁŮŶũ ŷƀŮŶƅ ūũůŶŷ źŭŮŴũŻƅ ŸŹũūűŴƅŶƄŮ ūƄ- ūŷŭƄ ŸŹŷũŶũŴűŰűŹŷūũū ŻŹũŽűų ź ũŻũųżƇƂűž ųŷŵŸƅƇŻŮŹŷū ŦŻŷ ŹżųŷūŷŭźŻūŷ źŷźŻŷűŻ űŰ ŭūżž ƀũźŻŮŲ ŋ ŸŮŹūŷŲ ƀũźŻű ŷŸűźũŶŷ ƀŻŷ űŵŮŶŶŷ źŻŹżųŻżŹƄ ŬŹũůŭũŶźųŷŬŷ ŷŪƂŮźŻūũ ŵŷŬżŻ ŸŹŮŭŸŹűŶƈŻƅ ƀŻŷŪƄ ŸŹŮŭŷŻūŹũŻűŻƅ ŶũŹżƁŮŶűŮ ŹũŪŷŻƄ źūŷűž źũŲŻŷū ū źŴżƀũŮ ũŻũųű Ŷũ Ŷűž ŘŹű ƆŻŷŵ ŵƄ ųŷŶŮƀŶŷ ŸŷŶű- ŵũŮŵ ƀŻŷ ŪŷŴƅƁűŶźŻūŷ Żũųűž ŷŹŬũŶűŰũſűŲ ūŸŮŹūƄŮ żŰŶũƇŻ ŷ źżƂŮźŻūŷūũŶűű 'R6ũŻũų ŻŷŴƅųŷ ŻŷŬŭũ ųŷŬŭũ ŶŮŷůűŭũŶŶŷ ŭŴƈ źŮŪƈ źŻũŶŷūƈŻźƈ űž ůŮŹŻūũŵű ŋŻŷŹũƈ ƀũźŻƅ ƆŻŷŬŷ ŹżųŷūŷŭźŻūũ źŷźŻŷűŻ űŰ ŸŷƁũŬŷūƄž űŶźŻŹżųſűŲ ŸŹűŰūũŶŶƄž Ÿŷŵŷƀƅ źŷŻŹżŭ- Ŷűųũŵ ŖŘŗ ƆŽŽŮųŻűūŶŷ ŭŮŲźŻūŷūũŻƅ ū źűŻżũſűű ųŷŬŭũ ũŻũųũ Ŷũ űž źũŲŻ żůŮ ŶũƀũŴũźƅ ŚśřʼnśŎŌőő ŞŗŚśőŖŌ ŚʼnŒśʼn řʼnŚŘřŎōŎŔŎŖőŎ ŖʼnŌřŜŐœő ŜŚŔŜŌő ŐʼnŢőśŤ ŗś '26 ŐŎřœʼnŔʼn Ŗʼn šőřŗœőŞ œʼnŖʼnŔʼnŞ &ŎśŎŋŤŎ ŦœřʼnŖŤ řʼnŚŘřŎōŎŔŎŖőŎ œŗŖśŎŖśʼn ŜœŔŗŖŎŖőŎ ŗś ʼnśʼnœő œŗŘőő Ŗʼn ŗśœřŤśŤŞ řŎŚŜřŚʼnŞ ŔŗŋŜšœő '$5.1(7 ŦśʼnŘ ŘŗōŌŗśŗŋœő ŖʼnŠʼnŔťŖŤŒ ŦśʼnŘ ŦśʼnŘ ŋŗŚŚśʼn- ŖŗŋŔŎŖőŨ ōŗŔŌŗŚřŗŠŖŤŒ ŦśʼnŘ ŋŷźŸŷŴƅŰżŲŻŮźƅ Ŷũ ƆŻŷŵ ƆŻũŸŮ ŮźŴű ŸŷŭŸűźũŴűźƅ ŰũŹũŶŮŮ űŴű żŰŶũŲŻŮ ŮźŻƅ Ŵű ƆŻũ żźŴżŬũ ż ŸŹŷūũŲŭŮŹũ űŴű ŸŹŷūũŲŭŮŹũ ŸŹŷūũŲŭŮŹũ ŋŷźŸŷŴƅŰżŲŻŮźƅ Ŷũ ƆŻŷŵ ƆŻũŸŮ ŮźŴű ŸŷŭŬŷŻŷūűŴű Ŷũ ŸŹŮŭƄŭżƂŮŵ X* X** X** Őũ ŭŷŸŷŴŶűŻŮŴƅŶŷŲ űŶŽŷŹŵũſűŮŲ ŷŪŹũƂũŲŻŮźƅ Ŷũ [email protected] PGP Key ID: 0xF08D380A //////////////////////////////////////////////////////////// ŐʼnŢőśʼn ŗś ʼnśʼnœ Ŗʼn ŗśœʼnŐ ŋ ŗŊŚŔŜŏőŋʼnŖőő '26 ///////////////////////////////////////////////////////////

Защита от атак на отказ в обслуживании пользователей

  • Upload
    -

  • View
    234

  • Download
    4

Embed Size (px)

DESCRIPTION

Defending Against Denial of Service - Russian Author: Access.org Source: https://www.accessnow.org/policy-activism/docs

Citation preview

Page 1: Защита от атак на отказ в обслуживании пользователей

1

-

-

-

-

-

-

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

-

---

-

-

-

-

X*

X**X**

[email protected] Key ID: 0xF08D380A

////////////////////////////////////////////////////////////

///////////////////////////////////////////////////////////

Page 2: Защита от атак на отказ в обслуживании пользователей

2

---

-

-

-

-

-

-

-

-

-

--

-

-

-

--

-

-

-

-

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

!"#$%&'()*%+,-%."$)+(

.)/-#"0$"

1"2.)/-#"0$

3" 4)#$3%45%#$(36)

!"7(%3"+,3%) *8%#$8"3#$.% IP "98)#%.

:%9;%3$8%+,3<0*8".($)+,#$.= #)$).%0>;8"3 /+%;(8=)$ 9%#$=*

!"#$%&%'(% )"*+" '" #",-.%/'0$ 10)+('2%

1"2 .)/-#"0$, 8"#*%+%?)33<0

-" 68"3(7)0

; ."2)4= #"0$=

Page 3: Защита от атак на отказ в обслуживании пользователей

3

-

-

-

-

--

-

-

--

-

-

-

-

-

-

!"#$%&'() *%+,-%."$)+(

#"/$"

0%$1)$, #%#$%&'(/(- -"2"3)1145 6%7*,8$)2%.,2"#*%+%3)1145 -" 92"1(:)/

;"<#"/$

!":(%1"+,1%) *2%#$2"1#$.% IP "=2)#%.

>)$).%/ ?62"1 (#*%+,-@)$A"-@ GeoIP, B$%A4 A+%6(2%."$,

-"2@A)314/ $2"C(6

!"#$%&'()*%+,-%."$)+(

#"/$"

0%$1)$

2"3#"/$

4"5356$7 BGP

8(#$)9" %:(#$;( $5"<(;";+()1$%. =+& -"'($7 %$ DoS

///////////////////////////////////////////////////////////////////////////

Page 4: Защита от атак на отказ в обслуживании пользователей

4

!"#$%&'()*%+,-%."$)+(

#"/$"

0%$1)$

!" 2)#$1%23%#$(14)

0"+"1#(5%.'(61"457-6(

8)56"+" .)9-#"/$"

:"#*%+%;)1%. <=>

:"#*%+%;)1%. <=>

:"#*%+%;)1%. >-((

:"#*%+%;)1%. ?.5%*)

-

-

--

http://www.arbornetworks.com/

-http://

www.dosarrest.com/-

-

-

-

-

-

--

-

-

---

-

-

-

-

--

-

-

-

///////////////////////////////////////////////////////////////////////////

Page 5: Защита от атак на отказ в обслуживании пользователей

5

-

-

-

!"#$%&'()*%+,-%."$)+(.)/-#"0$"

1%$2)$

3"4 #"0$

5"226) . XML(+( *%7%8)9 :%;9"$)

<"#*;)=)+)2() >%2$)2$"*% =;?@(9 #"0$"9

3)/-#"0$6%;@"2(-"A(0-*";$2);%.

-

-

-

-

---

-

--

-

-

-

-

-

-

-

-

-

Page 6: Защита от атак на отказ в обслуживании пользователей

6

!"#$%&'()*%+,-%."$)+(

#"/$"

0%$1)$

2%.345"

6"4 #)$).%/758"1

6"4 .)9-#"/$ 8"-:)'")$#&1" 1)#5%+,5(; IP "<8)#";

=3$ :> -"*(#>."):IP "<8)#" 5%:*,?$)8%.,

165.237.62.100

165.237.62.101

165.237.62.102

165.237.62.104

165.237.62.103

!"#$% &' '"(%)'165.237.62.100,165.237.62.101,165.237.62.102,165.237.62.104

*'+(',#-'.$

www.<yoursite>

165.237.62.100,165.237.62.101,165.237.62.102,165.237.62.103,165.237.62.104

165.237.62.100

DNS

IP '"(%)

/0')$-/.1#2 - '$'3%

!"#$%&'()*%+,-%."$)+(

#"/$"

0%$1)$

2%.345"

6"4 #"/$ 7"-8)'")$#&1" 1)#5%+,5(9 IP ":7)#"9

IP-":7)#" "$"53;'(9 5%8*,;$)7%. *)7):";$#&

165.237.62.100

165.237.62.101

165.237.62.102

165.237.62.104

165.237.62.103

<"*7"4(.";$

www.<yoursite>

165.237.62.100,165.237.62.101

,

165.237.62.102,165.237.62.103,165.237.62.104

165.237.62.101

=:($) 1" ":7)#"165.237.62.100,165.237.62.101,165.237.62.102,165.237.62.104 DNS

>)*)7,."4 #)$).%/

?57"1 @+%5(73)$":7)#" "$"53;'(9

1" #)$).%/ ?57"1

IP-":7)#

-

-

-

-

-

-

-

---

////////////////////////////////////

Page 7: Защита от атак на отказ в обслуживании пользователей

-

-

-

-

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

!"#$%&'%("(&)(&

*(&)(&+( ,-./"0-(%"1?

*(&)(&“)23(%-(%”?

*'34+$ ,-5&/6(+.&$7(""$&?

*'34+$ ,-5&/6(+-$.(&-%')+-1

.-#1%4?

8&$)(&4%( ,-5&/,0/ 9'"0$)$:

;("/&"2 “"$6&-3”$9'+ .&$7(""?

<$34=$: $>?(#"(%()$5$ %&-@'0-?

A)(3'B')-(#9(%-3',-7'C

8$3$#0- “6(3(,-”,-%-0- +- $>$&/9$)-+'( ,

<$34=$( 0$3'B("%)$IP--9&("$)

DEDDoS, DRDoS,

HTTP GET-@3/9, .'&'+5$)2: DoS

F-)'"-+'( $% -""'#(%&'B+$5$'".$34,$)-+'1 &("/&"$)

DE

GHI

A GE* 8;!<JHKEGELMGEHK FDH*N

8&$>3(#-.&$1)31(%"1

E%-0- %'.- Degradationof Service

!"

!"

!"

#$%&'()*( DoS+$+ ','-' ./ .,/0/)*

$/-'$1)/2/ 30+$/45)+6?

"3205(7“45$58'”

#/950+,5 RAID)%4)/2/%0/:)6

;57$5))/5 &,5)+5+/+$+ 8'3+.1 )' 7+.-?

<30575$+,530/,/-/$ ','-+

ICMP','-'?

ICMP/Ping-=$%7,Smurf,

Nuke, Winnuke,Ping .>50,+

TCP/IP','-'?

SYN-=$%7,Teardrop,

DoS >'$/( >/?)/.,+

",'-' 30+-$'7)/2/%0/:)6?

DoS 30+-$'7)/2/ %0/:)6,.$/4)*5 8'30/.* -9'85, Slowloris,

+ ,.7.

#:64+,5.1. 30/:'(750/>

<) 8)'5,/9 ','-5?

@,/ /) %45!"#$!"%&'(?

)*+, (% +&"#-%./ !"+0(#*1?

2+3#. (% +&!+*+4/ #5#4#*-&%01$/?

2+3#. (% !+*+4/!"+678$#" !"+678$#"7?

)*+, (% +&"#-%./ !"+0(#*1?

9:!+(/;18.# :<#&7"%%;75%.= +. 7.7>%

?#8:.6%' &7&747(/&+* @.7!#

?#8:.6%' &7 @.7!#6+::.7&+6(#&%'

A"%*#&#&%#$+(,+:"+4&+8

AL

D

?B

?B

?B

F

G

H

I

J

K

B

C

E

M

N

?B

?B

?B

?B

CDEDF?B

A"+6#">7

?#8:.6%#

DoS

!+$:%:.#*=

%:.+4&%>+6?

:."7.#,%%

(+,+6, 7&7(%;%"1#*

% %:4#;7#.?

Page 8: Защита от атак на отказ в обслуживании пользователей

8

-

-

-

-

-

( )

« » ( )-

-

-

-

-

-

--

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Page 9: Защита от атак на отказ в обслуживании пользователей

9

-

-

- -

-

-

--

--

-

-

-

---

-

-

-

---

https://www.accessnow.org

/////////////////////////////////////////////////////////////////////////////////////////////////////////////////

-

-

-

Page 10: Защита от атак на отказ в обслуживании пользователей

-

-

-

--

-

-

-

-

-

-

-

-

--

-

-

-

--

--

Page 11: Защита от атак на отказ в обслуживании пользователей

11

-

-

--

-

-

--

-

--

-

///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Page 12: Защита от атак на отказ в обслуживании пользователей

12

-

-

[email protected]

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////