Новое исследование, проведенное компанией Nominum, представило доказательства значительного роста за последние месяцы DDoS-Amplification атак использующих DNS. Эти атаки нацелены на уязвимые домашние маршрутизаторы, расположенные по всему миру. Одна простая атака может создать трафик 10 Гбит/с и вывести из строя сети провайдеров связи и предприятий, а также блокировать сайты и доступ в интернет физических лиц в любой точке мира.
Исследования компании Nominum подтверждают: более 24 миллионов домашних роутеров имеют открытые DNS прокси, через которые провайдеры связи подвергаются DDoS-атакам, основанным на DNS протоколе; в феврале 2014 г. более 5.3 миллионов из этих роутеров использовались для создания трафика атак; во время атаки в январе 2014 г. более 70% глобального DNS-трафика в сети провайдеров связи были связаны с DNS амплификацией; DNS на сегодняшний день является самым популярным протоколом для запуска Amplification атак, его доступность делает данный вид угроз популярнее остальных четырех протоколов в сумме.
DNS-Amplification атаки практически не требуют усилий и специальных навыков для организации, но могут приводить к весьма серьезным последствиям. Это и является причиной такого существенного роста их популярности. Поскольку уязвимые «домашние» роутеры маскируют цель атаки, поставщикам услуг Интернета весьма затруднительно определить конечный пункт назначения огромного объема трафика, создаваемого угрозой. Vantio ThreatAvert от Nominum, недавно вышедшее на рынок, позволяет закрыть брешь у операторов связи в существующих системах защиты от таких DDoS атак. Этот продукт использует собственный сервис Nominum — Global Intelligence Xchange (GIX), базу данных адресов вредоносных DNS-доменов, которая непрерывно обновляется, а также детальные политики безопасности (Precision Policies), позволяющие операторам определять и нейтрализовывать траффик атаки. Вместе эти средства проактивно защищают сеть оператора.
Траффик Amplification атак, насчитывающий триллионы байт в день, наносит урон работе операторов связи, веб-сайтов и интернет пользователей.
Негативное влияние на работу операторов состоит из
«Внедренные защитные механизмы от DDoS на сегодняшний день не в состоянии справиться с Amplification атаками, которые могут быть инициированы любым нарушителем, желающим добиться максимального ущерба при минимуме усилий, — объясняет Санжей Капур, старший вице-президент по стратегии компании Nominum. — Даже если операторы используют лучшие практики для защиты своих сетей, они все равно могут стать жертвами за счет уязвимостей, присущих DNS с „открытыми прокси“».
«Операторы связи сегодня нуждаются в эффективной защите, встроенной внутрь DNS-серверов. Современные DNS-сервера способны выборочно блокировать траффик атаки, не оказывая влияния на легитимный DNS-траффик. Vantio ThreatAvert в сочетании с лучшим в своем классе GIX-сервисом безопасности позволяет закрыть брешь в защитных механизмах от DDoS, позволяя операторам связи непрерывно адаптироваться к взломщикам, меняющим свои эксплойты, и с хирургической точностью избавляться от вредоносного траффика с помощью детальных политик безопасности», — отметил Алексей Чередниченко, региональный директор Nominum.
Официальный дистрибьютор продуктов Nominum в России и странах СНГ — компания Smart Network Distribution.