Quel pays, comme à elle et DOS-attaques

Какая страна, такие у нее и DOS-атаки
Chaque semaine, au moins, au moins un pays de ressources en ligne public-politichsky du DOS-attaque, dont il a survécu. problème DDOS résoudre les différents sites de différentes façons. Certains sont «coups de pied» leurs efforts, d'autres - attirer les fournisseurs, et d'autres - «lay down» et attendre, "et quand il est fini."
Mais tous sont unis par un désir brûlant: trouver critiques malveillantes. Et aussi - comment empêcher DDOS la prochaine fois? Et même si le premier souhait perd alors sa pertinence, le problème est «comment se protéger contre les attaques" - permanent.

«ProIT» a demandé une réponse au vice-président de l'AIU (Association Internet de l'Ukraine) Alexander Olshansky. Surtout parce que le problème qu'il peut considérer c différents côtés - comme le président du plus grand fournisseur d'hébergement de l'Ukraine MiroHost.net et membre du conseil d'administration de l'AIU - l'organisation la plus autorisée, qui est engagée dans la résolution des problèmes aigus dans Uanet.

Nous avons commencé nelukavo:

- Alexander, désolé pour la première question primitive, mais encore: Est-il possible avec une perte minimale de "battre" à partir du DOS-attaque?

- peut

- Pas tous réussir en Ukraine ...

- Pourquoi? Certains de nos clients, "ont riposté", et plus d'une fois. En Ukraine, parce qu'il n'y a pas de puissance d'attaque plus d'un million de paquets par seconde. Cette DDOS en Ukraine, je n'ai pas vu. Pour la plupart des figures caractéristiques de notre pays de l'ordre de dizaines de milliers de paquets par seconde.

- Million - est des choses scandaleuses.

- Non, pas exorbitant. Pour la Russie, par exemple, la valeur caractéristique peut être autour d'un megapaketa par seconde (si elle est une atteinte grave). Si nous parlons du monde, la puissance d'attaque peut être encore plus grande. Par conséquent, dans le monde et il y a des entreprises qui protègent contre-attaques DOS. Nous avons eu l'idée de fournir un tel service en Ukraine. Mais le problème est qu'il n'y a pas de demande effective. La plupart des attaques que nous rencontrons sont dirigés vers des sites qui paient pour le site Web d'hébergement pour 8-10 $ par mois. Et à notre proposition dans le cadre de DDOS aller au moins pour un serveur dédié pour 50-70 $ par mois otvchayut refus catégorique. En conséquence, et d'être protégé contre les DOS-attaques, ces sites ne sont pas prêts à dépenser au moins de l'argent.

- Et si vous avez fourni la protection du service DDOS - nous aurions à avoir un hôte (société ed Mirohost.net-)?

-  No. Cela dépend de la technologie. Mais en général, il est souhaitable que la condition, mais facultative.

- Et combien devrait être des clients qu'un tel service est "gagné"? 10-100-1000?

- Plus de 100 services au prix de 200-300 $ par mois. Autrement dit, dans l'entretien des infrastructures nécessaires pour faire face à DDOS 20-30000 $. Par mois.

- En Russie, ces entreprises opèrent?

- Ces entreprises travaillent partout. Vous pouvez acheter ce service à l'étranger en ce moment. Seulement, il vous en coûtera 300 $, et de 3 à 5000 $ par mois. Mais vous de DDOS être fermé afin que le site sera une guerre nucléaire tout simplement terrible.

- Et comment construire la logique d'une telle protection? Il est clair?

- Parfaitement compréhensible. Ce procédé connu. Par exemple, il existe un certain fournisseur de services. Il - un ensemble d'adresses IP. Ce fournisseur met, par exemple, 100 points de grille sur le monde leurs routeurs et pare-feu du serveur. En conséquence, il tonneliruet votre trafic privé des tunnels de chiffrement à ces points. Et d'entre eux est annoncé au monde extérieur (nous parlons des annonces BGP). Cela est, d'un point de vue technique, il semble que si le fournisseur est inclus dans ces fils 100 points directement. Supposons chaque commutateur peut gérer 10 gigabits de trafic, y compris un "parasite". En conséquence, la puissance totale - un Térraba. Ainsi, l'attaquant afin de "marquer" un système, vous avez besoin de développer un flux Térraba (ou environ 100 megapaketov). Suivant les pare-feu à chaque point dans le trafic de tour filtré, jetant des «ordures». Et purifié du trafic DDOS sur un canal chiffré est livré au serveur protégé. Je décris un peu simpliste, mais le principe est clair. De même, plusieurs modifitsirovnanom forme protégée, par exemple, la racine DNS-s. Ils essaient régulièrement à l'attaque, pour ainsi dire, dans le but de «formation». Je ne me souviens pas du danyh exacte, mais en 2007, le plus grand DOS-attaque était d'environ 40 megapaketov par seconde. Je pense que maintenant ces valeurs fluctuent autour de 100 megapaketov.

DOS-attaque - c'est une grande entreprise criminelle. En fait, dans la plupart des cas, elle est associée à exaction. Nous avons accueilli des sites dont je connais pour extorquer de l'argent. En règle générale, la "cible" est sélectionné les magasins en ligne, les casinos en ligne, les principales sources d'information - les projets qui rompent le contact avec les utilisateurs sur Internet menace de pertes rapides et importantes. Ainsi, à la veille du 8 Mars, la majorité des sites ukrainiens qui vendent des fleurs, «couché». (Pour honorer notre société, je constate que dans le même temps, nous avons réussi à maintenir pour la même ressource à l'hébergement de votre MiroHost.net de travail).

- Pour l'Ukraine, cependant assez petites et attaques.

-Look Pour toute personne. Mais il est clair qu'il est une question d'argent. L'attaquant doit dépenser une importante somme d'argent. Organisation des petites attaques menées facilement et à moindre coût, par exemple, par une sorte de forum. Mais la création d'un véritable grand et attaques majeures - il est très risqué. Dans le monde, car il y a beaucoup d'agences de détectives payés qui se spécialisent dans Internet.

-Ils Sont à la recherche pour l'attaquant? Comment?

- Oui, regardez, mais généralement des méthodes non techniques, et par des agents ou, par exemple, offrir de l'argent pour obtenir des informations sur l'organisateur de l'attaque. Et demain l'organisateur perdant cependant. Rien que pour cela, il ne peut pas être organisée.

- Eh bien, pourquoi: a couru les chevaux de Troie, spawn "robots" et vous attaquez ...

- Mais quelqu'un a écrit ce cheval de Troie? Et quelqu'un a écrit une bibliothèque, et quelqu'un a écrit un compilateur, mais quelqu'un contient un forum à travers lequel le client a interagi avec l'organisateur.

Histoires que l'attaquant - indétectable - pas vrai. Oui, il est cher, mais il est possible. Si elle est un sérieux ressources mondiales de l'Internet, les conséquences sont trop graves. Par exemple, la poursuite de ce crime au client peut présenter dans un pays où le crime prévu pour 25 ans de prison.

- Quand nous commençons une autre DOS-attaque, la première pensée est de trouver quelqu'un qui a commandé ... et plus loin sur la liste ...

- Si elle est un petit -atakah DOS, puis ici, comme le montre l'expérience, souvent comme l'organisateur de l'enfant est de 15 ans, qui a décidé de «se livrer». Bien qu'il y ait moins de danger de ce yavlyaenie.

- Pour poser la question différemment. Si vous simulez cette situation: bandé machine d'état, aux ordinateurs infectés vient un technicien et un policier. Ils savent où l'ordinateur a été infecté, plus loin le long de la chaîne ....

- Il ne va pas aider

- En raison de la stupidité de la machine d'état, ou du fait qu'il est impossible, en principe?

- Nous avons besoin d'un outil très spécialisé. Il est parce qu'il ya des entreprises dans le monde qui se spécialisent dans ce domaine. Aller à un policier - ce qui est également intéressant de l'argent. Et derrière cette attaque ont payé 50 $.

- Eh bien, 500 $ est encore plus fréquent.

- 500 $ - ce n'est pas une attaque pas cher. Et si vous allez par des méthodes standard, il peut être qu'il sera nécessaire de dépenser 500 000 $ sur la recherche Il y a deux façons comment trouver le client :. Disponible pour 500 000 $ pour organiser toute cette enquête. Et vous pouvez en même forum où ces DDOS vendent, gage de 5000 $ pour l'info sur l'organisateur de l'exposition.

En fait - ce qui est l'une des méthodes les plus efficaces. Les gens qui ont vendu ou bateau loué le client est pas (un réseau d'ordinateurs infectés par ed virusom-) eux-mêmes comme un client et la «cession». Car en plus de l'argent, ils ne se soucient pas. Rien de personnel.

- Dans le même contexte, mais un peu plus. Comment est une attaque fournisseur d'hébergement?

- Bad sentiment. Dans fournisseur d'hébergement suivantes alternatives. Et - hors site que dosyat. B - pour protéger le site, qui dosyat libre. Et C - protéger pour l'argent. Dans la plupart des cas, il est pris l'option A, parce que dans une perte, mais pour le client Avec le salaire est pas prêt. À son tour, MiroHost.net tente de minimiser l'impact de DDOS sur leurs clients, pour autant qu'elle permet à notre infrastructure. Et dans de nombreux cas, nous pouvons le faire. Cependant, pour protéger contre les grandes DOS-attaques requises service spécialisé à un prix beaucoup plus élevé que le prix que les clients sont prêts à payer aujourd'hui.

- Un fournisseur d'hébergement peut être impliqué dans le système de protection pour 5000 $, et de protéger l'ensemble de vos sites?

- Pour 5000 $ ne peut pas, mais pour 50 000 $, ou 500 $ tys.- possible .. Je l'ai déjà dit que le contenu d'un minimum de protection contre les coûts d'infrastructure DDOS dans les dizaines de milliers de dollars par mois. Et si vous achetez ce service à partir d'un fournisseur tiers - il en coûtera encore plus. Par exemple, une société d'hébergement de notre niveau de taux commerciaux occidentaux, ce service vous coûtera plus de 200 000 $ par mois. Encore une fois, en ce sens qu'il n'y a pas un, puisque la majorité des clients à payer pour ne pas être prêts. Eh bien, disons, pourquoi le site DDOS-protection "A propos de mon chat préféré?" Si quelqu'un veut dépenser 50 $ et "désactiver" pendant 2 heures, puis le garder il n'y a pas de point.

- Cela est généralement désactivée sites?

- Encore une fois, tout dépend de la ressource elle-même. Dans l'Ouest, les sociétés d'hébergement se référer à ce qui suit: si vous avez une entreprise sur Internet - payer pour la protection anti-DOS. En fait - il est l'assurance. Après tout, il n'y a aucune entreprise qui peut vous protéger contre le fait que la tête va tomber une brique. Mais il y a une entreprise qui vous offre l'assurance. Ici, le même schéma. Si vous avez un site web et vous pensez à vous-même est important de protéger contre les attaques, alors vous payer des sociétés spécialisées, comme vous payez pour l'antivirus.

Les fournisseurs d'hébergement habituellement ce sont pas de relation. Certains hôtes, cependant, offrent ce service dans le forfait d'hébergement. Mais en fait, ils sont deux services différents. Et parce que le prix de la protection anti-DOS, généralement beaucoup plus élevés, on peut supposer que dans le cadre de ce service est l'hébergement gratuit. Ainsi, la création d'un réseau sécurisé - une grande entreprise à croissance rapide dans le monde. Nous avons également exploré la possibilité de l'Ukraine dans ce service, mais comme je l'ai dit - le marché est pas encore disponible.

- Parce qu'il n'y avait pas de superatak en Ukraine?

-Skoroee Parce que Uanete peu d'argent. les coûts de sécurité sont proportionnels à la quantité d'argent qui enveloppent le web. Dès que votre site commence à gagner de 300 000 $ par mois, je suis sûr que le «lait» pour vous souhaiter là. Je crois que, dans ce rentables projets Internet (juste par exemple) ne dépasse pas 50 en Ukraine, mais peut-être encore plus petit. Mais quand ces projets seront 500 ou 5000 - alors le marché sera. Mais ce ne sera pas demain. Peut-être que dans trois ans ou même cinq.

- Can pompeuse ... mais toujours sur la sécurité de l'information. Après tout, pour peu d'argent, vous pouvez mettre tous les organismes d'État. Et peut-être l'ensemble du pays.

- Oui, dans le monde d'aujourd'hui, il est une arme. Par exemple, si vous vous rappelez la guerre en Géorgie .. En fait, certains sites géorgiens de temps étaient inaccessibles. Si nous parlons de l'Ukraine, le «plein» elle comme "accablé" la Géorgie ou de l'Estonie dans son temps, est impossible. L'Ukraine est beaucoup mieux compris dans l'Internet mondial, nous avons plus de canaux, et ils sont plus diversifiés. Et la Géorgie a été connecté avec seulement deux canaux. Et l'un d'entre eux était pas très bon.

Bien que les raisons de se détendre, je ne vois pas. Compte tenu de notre taille, une telle attaque va coûter beaucoup plus cher et compliqué à organiser. Mais tout dépend de qui est "du mauvais côté." Si amateurs amateurs, surtout, ils ne traitent pas avec l'Ukraine. Mais si l'on considère le problème du point de vue de la sécurité de l'Etat, qui est, de faire l'hypothèse que l'attaque est susceptible d'être organisé ennemi extérieur, Ukraine aujourd'hui - le "nu". En fait, les pays "non isolés" "est très faible. Il est clair que les Américains sont en mesure de quelque chose, et les Britanniques que quelque chose peut, et les Européens, et peut-être les Russes. Mais il vaut la peine de l'argent et plus encore. Nous avons des raisons de personnes Internet Security perçoivent comme quelque chose pour acquis. Et ce n'est pas le cas. Personne n'est surpris que la machine devrait être mis alarme, et acheter une assurance. Et l'assurance est de 5% du coût de la machine. Et alarme - 1-2%. Voici le même. Au fil du temps, les gens se rendent compte que l'Internet, ils doivent supporter les mêmes coûts pour la sécurité, ainsi que dans la vie réelle. Je pense que ce temps viendra en cinq ans en Ukraine. Par ailleurs, le marché est libre. Toute entreprise peut tenter leur chance dans ce cas. Vous pouvez même pas beaucoup pressé. Mais je pense que dans cinq ans, ce sera un grand marché. Aujourd'hui, le chiffre d'affaires Uanet est estimé à 10-20 millions $ par année, soit 1-2% sera 1-200000 $ - et cela est tout ce qui peut revendiquer le marché de la sécurité. Il pratiquement rien. Et l'argent pour construire l'entreprise impossible. Mais si vous prenez, par exemple la Russie, où le chiffre d'affaires du marché est estimé à 1 milliard $, puis 1-2% - il est 10-20000000 $. Donc, il faut attendre jusqu'à ce que Uanet augmentera au moins 20 fois.