Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 02-05-2025, 12:40 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


DDoS-атаки с использованием DTLS могут достигать коэффициента усиления 35.

Операторы сервисов DDoS-как-услуга активно злоупотребляют некорректно настроенными или устаревшими серверами Datagram Transport Layer Security (DTLS) для усиления распределенных атак типа «отказ в обслуживании» (DDoS).
Datagram Transport Layer Security (DTLS) — протокол связи, который обеспечивает защищенность соединений для протоколов, использующих датаграммы. DTLS позволяет приложениям, основанным на коммуникациях посредством датаграмм, сообщаться безопасным способом, предотвращающим перехват, прослушивание, вмешательство, не нарушая защиты целостности данных или подделку содержимого сообщения.
DTLS-атаки используются для усиления трафика с уязвимых устройств Citrix ADC с конфигурацией DTLS без механизма защиты от спуфинга HelloClientVerify, предназначенного для блокировки подобного злоупотребления.
DDoS-атаки с использованием DTLS могут достигать коэффициента усиления 35 (по данным немецкого поставщика защиты от DDoS-атак Link11) или «коэффициента усиления 37.34:1» на основе информации от фирмы Netscout, занимающейся предотвращением DDoS-атак.
В январе нынешнего года Citrix выпустила исправление для удаления вектора усиления на затронутых устройствах NetScaler ADC, добавив параметр HelloVerifyRequest. Однако теперь специалисты Netscout сообщили, что более 4,2 тыс. серверов DTLS по-прежнему доступны в Сети и могут быть использованы в злонамеренных целях.
Эксперты Netscout зафиксировали DDoS-атаки с однократным усилением DTLS с мощностью до 44,6 Гбит/с и многовекторные атаки с мощностью до 206,9 Гбит/с.
Для предотвращения подобных атак администраторы могут либо отключить ненужные службы DTLS на доступных в Сети серверах, либо исправить/настроить их для использования механизма защиты от спуфинга HelloVerifyRequest.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:25 PM.