Ученые разработали новый способ борьбы с DDoS-атаками

Самара. 10 августа. ИНТЕРФАКС - Ученые Самарского университета им. Королева совместно с учеными из Севастопольского государственного университета и университета Миссури (США) разработали новую методику защиты от хакерских атак, сообщает пресс-служба университета в четверг.

С помощью новой методики можно улучшить защиту сайтов от DDoS-атак с DNS-усилением - в настоящее время это один из наиболее популярных у злоумышленников видов атак, после которых сайты и внутренние сети компаний и организаций становятся временно недоступными для пользователей, отмечается в сообщении.

"В очень упрощенном виде типичную DDoS-атаку с DNS-усилением можно сравнить с метанием снежков. Хакер исподтишка бросает снежок (пакет данных с запросом) в спину спортсмену-качку (DNS-серверу). Спортсмен недоуменно оборачивается, а хакер его уверяет: "Это не я бросил, это вот он" - и показывает на идущего мимо прохожего, которого хакер и выбрал в качестве своей жертвы, решив использовать для нападения силу спортсмена-качка (DNS-усиление)", - сообщают в пресс-службе.

Такие атаки могут продолжаться очень продолжительное время, а сайт, выбранный в качестве жертвы, становится недоступен.

Разработка ученых отличается оригинальностью подхода, быстродействием автоматического срабатывания защиты и эффективностью.

"Новизна подхода заключается в том, что мы предлагаем анализировать не входящий, как обычно, а исходящий с сервера-жертвы трафик. DNS-серверы, используемые хакерами для таких атак, можно легко автоматически выявить и заблокировать" - цитирует пресс-служба одного из авторов разработки, профессора кафедры суперкомпьютеров и общей информатики Самарского университета им. Королева Андрея Сухова.

Попав под атаку, сервер-жертва начинает бросать в ответ DNS-серверу небольшие специальные "снежки" - пакеты протокола ICMP (Internet Control Message Protocol), объясняют в университете. Именно эти данные и анализирует система защиты, предложенная самарскими учеными.

 

Читайте "Интерфакс-Образование" в "ВКонтакте"