BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Атаката BlackNurse: лесен начин за спиране на големи сървъри само с един лаптоп

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Атаката BlackNurse: лесен начин за спиране на големи сървъри само с един лаптоп   Empty
ПисанеЗаглавие: Атаката BlackNurse: лесен начин за спиране на големи сървъри само с един лаптоп Атаката BlackNurse: лесен начин за спиране на големи сървъри само с един лаптоп   EmptyПон 14 Ное 2016, 14:50

[You must be registered and logged in to see this image.]

Проблемът бе разкрит от специалистите на датската компания TDC, която предлага на своите клиенти разнообразни телекомуникационни услуги. По време на анализ на маломощна DDoS атака (15-18 Mb/s), осъществена от неизвестни извършители, експертите обърнаха внимание на странен ICMP трафик.

Атаката не е нещо особено, но специалистите били обезпокоени от ICMP пакетите със скорост 40-50 хиляди в секунда, предизвикващи падането на мрежовото оборудване.

TDC нарекоха тази атака BlackNurse, въпреки че още от 80-те години тези атаки бе прието да се наричат ping флуд. Атаката се базира на ICMP Type 3 заявките (дестинацията е недостъпна Code 3 (портът е недостъпен). Тези пакети се изпращат в отговор на изпратени ping-ове и съобщават, че конкретния порт е недостъпен.

Оказа се, че тези атаки много зле се отразяват на работата на съвременните защитни стени. С помощта на BlackNurse атакуващите претоварват централния процесор на хоста и потребителите, обслужвани от него, остават без интернет. Уязвими срещу BlackNurse са защитните стени Cisco ASA 5515 и 5525 с настройки по подразбиране, както и някои модели SonicWall.

TDC съветва да се изключи ICMP Type 3 Code 3 за WAN и да се създаде списък с доверени източници, за които ICMP е разрешен и добре настроен.


/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Атаката BlackNurse: лесен начин за спиране на големи сървъри само с един лаптоп
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Лесен начин да се предпазите от ransomware инфекции
» Лесен начин за скриване на айпи аддреса от скайп.
» Съвсем лесен начин за гледане на видео в YouTube без реклами
» Още един начин за възстановяване на някои файлове, заключени от WannaCry
» Master-Servers Само с Български Сървъри !!!

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-