Skip to main content

Attack of the Foreign Botnets

June 1, 2007
Among the most serious threats facing the Internet today are Distributed Denial of Service (DDoS) attacks in which compromised PCs controlled by remote attackers inundate a network with the intent to crash its Web or application services. Worldwide DDoS attacks reached as many as 10,000 per day in 2006, according to a survey conducted by the Computer Security Institute.These attacks are very easy to launch and hard to track. Furthermore, it is difficult to deny the requests of attackers without also refusing legitimate requests for service. Up to now, conventional DDoS prevention included mitigation leveraged routers, firewalls and intrusion detection systems and more recently new plug-and-play DDoS mitigation devices. But these solutions have limitations particularly in light of the size of the attacks.
CHECK WITH YOUR NET ADMINISTRATOR Organizations can purchase these solutions themselves, and many Internet service providers offer the devices on their networks. DDoS mitigation devices employ newer intrusion prevention technology that not only inspect traffic, but also proactively mitigate attacks based on rules established by the network administrator. For example, an intrusion prevention system might drop a packet that it determines to be malicious and block all further traffic from that IP address or port while allowing unaffected traffic to flow unimpeded. Mitigation systems can perform complex monitoring and analysis, such as watching and responding to both individual packets and overall traffic patterns. Unfortunately, these hardware devices also have performance limitations. After they reach their limits, they allow “attack leakage” back onto the system, hurting the network. Modifying these solutions to add capacity is a slow process that can take days to weeks – far slower than the rate at which attack sizes are increasing.In the end, the most effective prevention against DDoS attacks is to make sure they never enter a network in the first place. Increasingly many organizations are turning to service providers that mitigate massive DDoS attacks “in the cloud,” leveraging large amounts of bandwidth and racks of “scrubbing equipment.” Managed service providers spread the cost of their resources over many customers, so they can purchase massive amounts of resources to handle the largest attacks. The most effective DDoS mitigation service providers have global reach, and so are able to mitigate attacks near their origin.It is increasingly common that US- and European-based companies are attacked by large botnets stemming from Asia. So it makes little sense to have gigabits of traffic travel over continents and oceans en route to a single DDoS mitigation system.
About the Source Security Magazine thanks Paul Sop, chief technology officer at Prolexic Technologies, for the material in this article. During his career, Sop also founded a company focused on insider threat simulation. Contact him at paulsop@prolexic.com.
Did you enjoy this article? Click here to subscribe to the magazine.


From http://www.securitymagazine.com/

Comments

Popular posts from this blog

Phần mềm sao lưu SQL Server tự động tốt nhất

Sau bao nhiêu năm làm việc với SQL Server, mình phát hiện thấy có nhiều trường hợp SQL Server bị lỗi phần tự động sao lưu dẫn đến không thể sao lưu hoặc các bản SQL Express không có phần tự động sao lưu gây khó khăn cho người quản trị database. Nhằm đáp ứng nhu cầu đó nên mình đã viết ra phần mềm SaigonIT SQL Server Backup and Shrink Log . Chương trình đặc biệt hữu ích cho khách hàng sử dụng các bản SQL Server Express. Tính năng chính: Hoạt động theo cơ chế service, không cần login vào hệ điều hành hệ thống vẫn chạy được. Đáp ứng tốt cho các máy chạy Windows Server. Hỗ trợ sao lưu cho các server chạy SQL Server 2000 trở lên. Tự động nén dữ liệu sao lưu thành file zip để tiết kiệm không gian đĩa. Cho phép đặt mật khẩu file sao lưu. Tính năng thu nhỏ file log. Đặt lịch sao lưu theo các ngày trong tuần vào một giờ quy định. Gửi email đến quản trị thông báo mỗi khi sao lưu thành công. Hỗ trợ tốt tài khoản email của Gmail. Cho phép thiết lập chỉ lưu số lượng nhất định bản ...

Thủ tướng bổ nhiệm ông Trương Minh Tuấn làm Thứ trưởng Bộ TT&TT

ICTnews - Ngày 22/1/2014, Thủ tướng Chính phủ đã ký quyết định số 176/QĐ – TTg bổ nhiệm ông Trương Minh Tuấn, nguyên Phó Trưởng Ban Tuyên giáo Trung ương giữ chức Thứ trưởng Bộ TT&TT.   Ông Trương Minh Tuấn được bổ nhiệm giữ chức Thứ trưởng Bộ TT&TT từ ngày 22/1/2014   Thông tin từ Cổng thông tin điện tử Chính phủ cho biết, ông Trương Minh Tuấn sinh năm 1960. Trước khi được bổ nhiệm giữ chức Thứ trưởng Bộ TT&TT, ông Trương Minh Tuấn đã trải qua các chức vụ: Vụ trưởng, Trưởng cơ quan thường trực Ban Tuyên giáo Trung ương tại thành phố Đà Nẵng; Giám đốc Trung tâm Thông tin công tác tuyên giáo, Ban Tuyên giáo Trung ương; Phó Trưởng Ban Tuyên giáo Trung ương. Theo ICTnews

10 lệnh thông dụng mới trong Windows Vista

Mặc dù phiên bản Vista chưa cải tiến nhiều về tính bảo mật nhưng Microsoft cũng đã tích hợp vào khá nhiều câu lệnh mới so với Windows XP. Các câu lệnh này sẽ giúp bạn thực hiện khá nhiều tiện ích thông qua môi trường DOS trong Windows. 1. BcdEdit - Giúp chỉnh sửa tập tin boot.ini. 2. DxConfig - Thiết lập DirectX. 3. iCacls. 4. MkLink - Thu gọn đường dẫn những link dài. 5. Msconfig. 6. Net user administrator activate:yes - Kích hoạt tính năng ẩn của tài khoản Administrator. 7. Slmgr hoặc Slmgr.vbs - Cho bạn quản lý bản quyền phần mềm (Software Licensing Manager) cho Vista. 8. Powercfg. 9. VSSadmin. 10. Ctrl + Shift + Enter - Thực thi chương trình dưới quyền Admin. Phạm Lê Minh Định