Gondolatok, ellenszélben. Aki profi hajós, az ellenszélben is képes előre haladni.

Ellenszélben

Ellenszélben

Német Szilárd, és az informatika

2016. április 08. - Harun al Rasid

A fene se tudja, miért egy nem különösebben IQ-gazdag elvtársára bízza a kormányzat, hogy olyan kérdésben nyilatkozzon meg, amiben mások is meglehetősen tudáshiányosak, de ő egyenesen síkhülye.

Nevezetesen a kormányzati honlapot ért hackertámadásról – leánynevén túlterheléses támadás – van szó.

Azt állítja derék karfiolfülű egykori birkózónk, hogy tudják, honnan indult a támadás. Hát, nem tudják.  Az ilyen támadások lényege, hogy nem fix IP-címről indítják – naná, hogy nem, akkor még azt is megtudnák a keresők, hányas cipőt hord, és mennyi a tömött fogainak száma, különben is kell hozzá egy apró szoftver, ami egy azonos IP-címről percenként több tucat megkeresést generál – hanem változó IP-címről veselkednek neki, aminek forrását gyakorlatilag lehetetlen kiszűrni.

Magáról a túlterheléses támadásról:

A szolgáltatásmegtagadással járó támadás (denial of service vagy dos), más néven túlterheléses támadás, illetve az elosztott szolgáltatásmegtagadással járó támadás (distributed denial of service, ddos) informatikai szolgáltatás teljes vagy részleges megbénítása, helyes működési módjától való eltérítése.
A szolgáltatásmegtagadásos támadás egy meghatározott alkalmazás, operációs rendszer ismert gyengeségeit, vagy valamilyen speciális protokoll tulajdonságait (gyengéit) támadja meg. Célja, hogy az alkalmazás, vagy rendszer elérésére feljogosított felhasználókat megakadályozza a számukra fontos információk, a számítógép-rendszer vagy akár a számítógép-hálózat elérésében. A támadás eredményeképpen a rendszer nagyon lelassul, elérhetetlenné válik, esetleg össze is omolhat. A lényege, hogy lehetőség szerint megakadályozza a célgép elérését.
A ddos ellenszerei:
- hozzáférés-ellenőrzési lista és/vagy tűzfalak
- a router fő funkciója a csomagok irányítása. Kiegészítő funkciója, hogy információt szolgáltasson a netflow-ról az elszámoláshoz és a hálózati diagnosztikához. A netflow információt visszaélés- és ritkaesemény-figyelő eszközök használják fel, amelyek fel tudják fedezni a szokatlan hálózat-használatot, így jelezni tudnak egy lehetséges ddos támadást. Egy ddos támadás alatt, ha a támadót azonosították, a hálózat operátorai fel tudják számolni a támadást manuális „null routing”-gal, vagyis kiejtik a támadó forgalmat, a támadó hostot, vagy tartományt.
Szabályok sorát kezelik, amelyek részletezik a korlátozásokat minden egyes hálózati hostra és eszközre. Korlátozza a ki- és bemenő forgalmat egy hoston, hacsak nem engedélyezett és ismert szolgáltatásról van szó. Be lehet állítani, hogy mind a bejövő, mind a kimenő forgalmat ellenőrizze. Ha a ddos támadót azonosították, a hálózat operátorai véget tudnak vetni a támadásnak azzal, hogy manuálisan megváltoztatják az acl vagy tűzfal felületét, a támadó hostot vagy domaint.

Következtetés: ha ilyesmi megvalósulhat egy kormányzati portál esetében, annak létrehozói és védelmének biztosítói analfabéták.

Azt is állítja kis izomagyúnk, hogy a cél – mármint a kormányzati portálok lebénítása – nem sikerült. Nos, ebben is téved: sikerült. De hát nem tudom, hogy N. Sz. Kötött vagy szabadfogású birkózó volt. Nyilatkozataiból úgy tűnik, szabadfogású, vagy éppen a korai pankráció catch-as-catch-can ágának művelője – tekintve, hogy jelenkori megnyilvánulásai erre engednek következtetni. Nem szégyen az, ha valamihez nem ért, mert hát csak a Kedves Vezető ért mindenhez, de akkor legalább kérdezzen meg valakit, mielőtt kinyitja a száját!

Minden esetre szépen besorolt Bakondi mögé. Kérdésem: ha ilyen egy államtitkár, mekkora seggfejek lehetnek a beosztottaik?

 

A bejegyzés trackback címe:

https://ellenszelben.blog.hu/api/trackback/id/tr848579866

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása