16
Предотвращение DDoS-атак в e- commerce. Типология проблем с безопасностью Андрей Бондаренко [email protected] Москва 2014

Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Embed Size (px)

Citation preview

Page 1: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Предотвращение DDoS-атак в e-commerce.

Типология проблем с безопасностью

Андрей Бондаренко[email protected]

Москва 2014

Page 2: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Классификация DDoS атак

DDoS:

отказ сервиса из-за злонамеренного исчерпания ресурсов

WWW.QRATOR.NET

Page 3: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Классификация DDoS атак

Атака на полосу

Атака на TCP/TP

Атака на приложение

WWW.QRATOR.NET

Page 4: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Немного статистики

WWW.QRATOR.NET

Амплификаторы,  в  разбивке  по  типам(мир):  

•ChargenAmp                 70319 •DnsAmp                   7064242 •NtpAmp                   307744 •SnmpAmp               4411780 •SsdpAmp                          18108954

Page 5: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Немного статистики

WWW.QRATOR.NET

  Амплификаторы,  в  разбивке  по  типам  (Россия):  

•ChargenAmp           4616 •DnsAmp                     299512 •NtpAmp               6931 •SnmpAmp                          77635 •SsdpAmp                            803077

Page 6: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Немного статистики

Инциденты  с  маршрутизацией:  

•всего  обнаружено  за  3.5  месяца:  4153 •из  них  с  влиянием  для  внутрироссиийского  трафика:  608

WWW.QRATOR.NET

Page 7: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Немного статистики

Атака  на  приложение  

•рост  популярности  в  последнее  время •идет  дополнением  к  атаке  на  полосу

WWW.QRATOR.NET

Page 8: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Qrator

Собственная  географически  распределенная  AS

WWW.QRATOR.NET

Page 9: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Qrator

Сотни  гигабит  канальной  емкости

WWW.QRATOR.NET

Page 10: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Qrator

Отказоустойчивость    до  99.9%  

WWW.QRATOR.NET

Page 11: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

http://radar.qrator.net

radar.qrator.net  -­‐  верифицированная  модель  связей  AS:    

Provider/Peer/Customer  

WWW.QRATOR.NET

Page 12: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

http://radar.qrator.net

Мониторинг  ботов,  амплификаторов  и  раут-­‐ликов  

WWW.QRATOR.NET

Page 13: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

http://radar.qrator.net

Мониторинг  связности  и  дропов  на  транзите  

WWW.QRATOR.NET

Page 14: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Qrator: цифры

• отраженные  атаки    >150Гб,  >450  000  ботов  full  browser  stack  

• более  100  атак  в  одни  сутки

WWW.QRATOR.NET

Page 15: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Qrator: прозрачность

Пентесты  DSec,  Positive  и  других,  которые  не  разбудили  ни  одного  нашего  инженера

WWW.QRATOR.NET

Page 16: Виды DDoS-атаки, от кого и как они происходят и как от них защититься

Спасибо за внимание!