20

Click here to load reader

Динамика DDoS-атак в России, Александр Лямин

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Динамика DDoS-атак в России, Александр Лямин

Динамика DDoS-атак в России

Александр Лямин<[email protected]>

Page 2: Динамика DDoS-атак в России, Александр Лямин

2010

Page 3: Динамика DDoS-атак в России, Александр Лямин

True story!

Page 4: Динамика DDoS-атак в России, Александр Лямин

2010• 600+ обратившихся за помощью• 15+ атак > 1Gbps• 4 атаки > 3Gbps• 2 > 5Gbps• 1 > 10Gbps

Page 5: Динамика DDoS-атак в России, Александр Лямин

Типы атакИсчерпание канальной емкости 1 0 0 k +

Инфраструктура сети 10k+

Сетевой стек системы 1k+

Приложение 100+

Page 6: Динамика DDoS-атак в России, Александр Лямин

Типы атакИсчерпание канальной емкости 12.5Gbps

Инфраструктура сети DNS

Сетевой стек системы A.G.

Приложение Slow Smart Bots

Page 7: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность• Конечность

Page 8: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность• Конечность

Page 9: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность• Конечность

Page 10: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность• Конечность

Page 11: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность?• Конечность

Page 12: Динамика DDoS-атак в России, Александр Лямин

Cвойства ботнета• Транснациональность• Инертность• Ущербность• Жадность! Но иначе…• Конечность

Page 13: Динамика DDoS-атак в России, Александр Лямин

DDoS без ботнета

Page 14: Динамика DDoS-атак в России, Александр Лямин

DDoS без ботнета• DNS Amplification• И без DNS Amplification• И Amplification без DNS (NTP)• … и еще, но об этом завтра.

Page 15: Динамика DDoS-атак в России, Александр Лямин

Особый случайDDoS пришел на ваше приложение,

но цельне ВЫ

Page 16: Динамика DDoS-атак в России, Александр Лямин

Как сделать мир лучше?

Page 17: Динамика DDoS-атак в России, Александр Лямин

RTFM!• Network Ingress Filtering (IETF BCP-38)• UDP Services (RIPE-52 DNSAMP)

Page 18: Динамика DDoS-атак в России, Александр Лямин

Расследования

Page 19: Динамика DDoS-атак в России, Александр Лямин

SLA• Bandwidth (Active/Passive)• Uptime• Problem Escalation

Page 20: Динамика DDoS-атак в России, Александр Лямин

Спасибо.

Александр Лямин<[email protected]>