Welches Land, wie es an und DOS-Angriffe

Какая страна, такие у нее и DOS-атаки
Jede Woche, mindestens mindestens ein öffentlich-politichsky Online-Ressource Zustände des DOS-Attacke, die er überlebte. DDOS Problem zu lösen verschiedenen Standorten auf unterschiedliche Weise. Einige sind "treten" ihre Bemühungen, andere - anziehen Anbieter und andere - "fest" und warten ", und wenn es ist alles vorbei."
Aber alle sind durch ein brennendes Verlangen vereint: gehässige Kritiker zu finden. Und auch - wie DDOS nächste Mal zu verhindern? Und selbst wenn der erste Wunsch dann seine Bedeutung verliert, ist das Problem ", wie sie sich vor Angriffen zu schützen" - permanent.

«ProIT» bat um eine Antwort auf den stellvertretenden Vorsitzenden der IAU (Internet Association of Ukraine) Alexander Olshansky. Vor allem, weil das Problem so kann er c verschiedenen Seiten betrachten - wie der Präsident der Ukraine der größte Hosting-Anbieter MiroHost.net und Vorstandsmitglied der IAU - die maßgebliche Organisation, die in der Auflösung der akuten Probleme in Uanet eingreift.

Wir begannen nelukavo:

- Alexander, sorry für die primitive erste Frage, aber immer noch: Ist es möglich, mit minimalem Verlust an "wehren" aus dem DOS-Angriff?

- kann

- Erfolg haben nicht alle in der Ukraine ...

- Warum? Einige unserer Kunden, "schlug zurück", und mehr als einmal. In der Ukraine, weil es keine Angriffskraft mehr als eine Million Pakete pro Sekunde. Diese DDOS in der Ukraine, habe ich nicht gesehen. Für die meisten Kennzahlen in der Größenordnung von Zehntausenden von Paketen pro Sekunde unseres Landes.

- Million - ist einige unverschämte Dinge.

- Nein, nicht exorbitant. Für Russland, zum Beispiel kann der Kennwert um ein megapaketa pro Sekunde (wenn es ein schwerwiegender Angriff ist). Wenn wir über die Welt sprechen, kann die Angriffskraft noch größer sein. Daher ist in der Welt, und es gibt Unternehmen, die gegen DOS-Angriffe zu schützen. Wir hatten eine Idee, einen solchen Dienst in der Ukraine zur Verfügung zu stellen. Aber das Problem ist, dass es keine effektive Nachfrage. Die meisten Angriffe wir konfrontiert sind, auf Websites gerichtet, die für die Website zu zahlen für $ 10.08 pro Monat Hosting. Und zu unserem Vorschlag im Zusammenhang mit DDOS für $ zumindest für einen dedizierten Server gehen 50-70 pro Monat otvchayut kategorische Ablehnung. Dementsprechend und aus den DOS-Angriffen geschützt werden, sind solche Seiten nicht bereit, zumindest kein Geld ausgeben.

- Und wenn Sie Schutz vor DDoS-Service zur Verfügung gestellt haben - würden wir einen Host (Firma Mirohost.net- ed) haben müssen?

-  Nr Es hängt von der Technologie. Aber im allgemeinen ist es wünschenswert, sondern optional Zustand.

- Und wie viel sollten Kunden sein, dass ein solcher Dienst "verdient" wird? 10-100-1000?

- Mehr als 100 Dienstleistungen im Preis $ 200-300 pro Monat. Das heißt, bei der Aufrechterhaltung der notwendigen Infrastruktur mit DDOS $ 20-30.000 zu beschäftigen. Pro Monat.

- In Russland arbeiten diese Unternehmen?

- Diese Unternehmen arbeiten überall. Sie können jetzt diesen Dienst im Ausland kaufen. Nur wird es nicht mehr als 300 $ kosten, und $ 3-5000 pro Monat. Aber man von DDOS geschlossen werden, so dass die Website einfach schrecklich Atomkrieg sein wird.

- Und wie die Logik eines solchen Schutzes zu konstruieren? Es ist klar?

- Durchaus verständlich. Dieses bekannte Verfahren. Zum Beispiel gibt es eine bestimmte Service-Provider. Er - eine Reihe von IP-Adressen. Dieser Anbieter setzt, zum Beispiel 100 Gitterpunkte auf der Welt ihre Router und Server-Firewall. Dementsprechend tonneliruet er Ihre privaten Verschlüsselungs Tunnel Verkehr zu diesen Punkten. Und von ihnen wird nach außen angekündigt (wir Ansagen sprechen BGP). Das heißt, aus technischer Sicht sieht es so aus, als ob der Anbieter in diesen Drähten 100 Punkten direkt enthalten ist. Angenommen, jeder Schalter 10 Gigabits Verkehr verarbeiten kann, einschließlich einer "verirrten". Dementsprechend Gesamtleistung - ein Térraba. So ist der Angreifer, um ein System zu "Score", müssen Sie eine Térraba Flow (oder etwa 100 megapaketov) zu entwickeln. Weiter Firewalls an jedem Punkt wiederum gefiltert Verkehr, werfen "Müll". Und gereinigt aus DDOS-Verkehr über einen verschlüsselten Kanal wird auf den geschützten Server ausgeliefert. Ich beschreibe eher simpel, aber das Prinzip ist klar. In ähnlicher Weise mehrere modifitsirovnanom geschützter Form, beispielsweise Root-DNS-s. Sie versuchen, regelmäßig zum Angriff, so zu sprechen, um zu "Ausbildung". Ich erinnere mich nicht die genaue danyh, aber im Jahr 2007 die größte DOS-Angriff war etwa 40 megapaketov pro Sekunde. Ich denke, dass jetzt diese Werte um 100 megapaketov schwanken.

DOS-Angriff - es ist eine große kriminelle Geschäft. In der Tat, in den meisten Fällen wird es mit Erpressung verbunden. Wir haben Websites gehostet, von denen ich für Geld zu erpressen wissen. Typischerweise ist das "Ziel" Online-Shops, Online-Casinos ausgewählt, Ressourcen wichtige Informationen - Projekte, die Kontakt mit den Anwendern brechen auf das Internet zu einer schnellen und großen Verlusten bedroht. Also, am Vorabend des 8. März die Mehrheit der ukrainischen Websites, die Blumen zu verkaufen ", liegen." (Um unser Unternehmen zu ehren, stelle ich fest, dass wir in der gleichen Zeit in der Lage waren, auf das Hosting Ihrer MiroHost.net in Ordnung die gleiche Ressource zu erhalten).

- Für die Ukraine, aber genug und kleine Angriffe.

-Look Für jedermann. Aber es ist klar, dass es eine Frage des Geldes ist. Der Angreifer muss eine erhebliche Menge an Geld ausgeben. Organisation von kleinen Angriffe durch leicht und kostengünstig, beispielsweise durch eine Art von Forum. Aber die Schaffung eines wirklich großen und wichtigen Angriffe - es ist sehr riskant. In der Welt, denn es gibt eine Menge bezahlt Detekteien, die im Internet spezialisiert.

-Sie Sind auf der Suche für den Angreifer? Auf welche Weise?

- Ja, schauen, aber in der Regel nicht-technischen Methoden und durch Agenten oder zum Beispiel Geld für Informationen über den Organisator des Angriffs an. Und morgen der Veranstalter zu verlieren, obwohl aus. Für das allein kann es nicht organisiert werden.

- Nun, warum tat lief Trojaner, Spawn "Roboter" und dich angreifen ...

- Aber jemand hat diesen Trojaner geschrieben? Und jemand hat eine Bibliothek und schrieb jemand einen Compiler, aber jemand enthält ein Forum, durch die der Kunde mit dem Veranstalter interagierten.

Geschichten, die der Angreifer - nicht nachweisbar - nicht wahr. Ja, es ist teuer, aber es ist möglich. Wenn es sich um eine ernsthafte globale Internet-Ressourcen ist, sind die Folgen zu ernst. Zum Beispiel kann die Verfolgung dieser Verbrechen an den Kunden in einem Land präsentieren, wo das Verbrechen seit 25 Jahren im Gefängnis zur Verfügung gestellt.

- Wenn wir eine andere DOS-Angriff zu starten, ist der erste Gedanke, jemanden zu finden, bestellt hat ... und die Liste weiter unten ...

- Handelt es sich um ein kleines DOS -atakah, dann ist hier, wie die Erfahrung zeigt, oft als der Veranstalter des Kindes ist 15 Jahre alt, die zu entschieden "zu frönen." Obwohl es weniger Gefahr dieser yavlyaenie.

- Die Frage anders gesagt. Wenn Sie diese Situation simulieren: gespannten Zustand Maschine, auf infizierte Computer kommt ein Techniker und ein Polizist. Sie wissen, wo der Computer infiziert wurde, weiter entlang der Kette ....

- Es wird nicht helfen

- Durch die Dummheit der Zustandsmaschine oder von der Tatsache, dass es im Prinzip unmöglich ist?

- Wir brauchen ein sehr spezialisiertes Werkzeug. Es ist, weil es Unternehmen in der Welt, die in dieser spezialisieren. Sich zu einem Polizisten - das ist auch das Geld wert. Und hinter diesem Angriff haben 50 $ bezahlt.

- Nun, $ 500 ist immer noch häufiger.

- $ 500 - das ist kein billiges Angriff. Und wenn Sie nach Standardmethoden gehen, kann es sein, dass es notwendig sein wird, $ 500.000 auf der Suche zu verbringen Es gibt zwei Möglichkeiten, wie Sie den Kunden zu finden :. Verfügbar für $ 500.000, um alle diese Untersuchung anordnen. Und Sie können auf dem gleichen Forum, in dem diese DDOS verkaufen, verpfänden von $ 5.000 für die Info auf dem Messeveranstalter.

In der Tat - das ist eine der wirksamsten Methoden. Menschen, die verkauft oder vermietet Boot der Kunde nicht (ein Netzwerk von Computern mit virusom- ed infiziert) sich als Kunde und die "Kapitulation". Denn neben Geld, es ist ihnen egal. Nichts persönliches.

- Im gleichen Zusammenhang, aber ein paar mehr. Wie präsentiert ein Angriff Anbieter?

- Bad Gefühl. Im Hosting-Anbieter folgende Alternativen. Und - Off-Site, die dosyat. B - die Website zu schützen, die frei dosyat. Und C - schützen Sie es für das Geld. In den meisten Fällen ist es Option A, weil ein Verlust genommen, aber für den Kunden Mit der Bezahlung ist nicht bereit. Wiederum versucht MiroHost.net die Auswirkungen von DDOS an ihre Kunden zu minimieren, soweit sie die Infrastruktur ermöglicht. Und in vielen Fällen können wir es tun. Doch zum Schutz gegen große DOS-Attacken erforderlich spezialisierten Service zu einem Preis deutlich höher als der Preis, den Kunden bereit sind, heute zu zahlen.

- Ein Hosting-Anbieter können in der Schutzregelung für $ 5.000 und schützen alle Ihre Websites einbezogen werden?

- Für 5000 $ kann nicht, aber für $ 50.000 oder $ 500 tys.- möglich .. Ich habe schon gesagt, dass der Inhalt von mindestens Schutz vor DDoS-Infrastrukturkosten in die Zehntausende von Dollar pro Monat. Und wenn Sie diesen Service von einem Drittanbieter kaufen - dann wird es auch mehr kosten. Zum Beispiel, ein Hosting-Unternehmen von unserer Ebene der westlichen Handelssätzen, wird dieser Service kostet mehr als 200.000 $ pro Monat. Auch hier gibt es in diesem Sinne nicht ein, da die Mehrheit der Kunden zu zahlen nicht bereit ist. Nun, lassen Sie uns sagen, warum DDOS-Schutz Seite "Über meine Lieblingskatze?" Wenn jemand will, $ 50 und "deaktivieren" es für 2 Stunden zu verbringen, dann halten Sie es dort keinen Sinn.

- Das ist in der Regel Websites ausgeschaltet?

- Wieder einmal alles hängt von der Ressource selbst. Im Westen finden Hosting-Unternehmen dies wie folgt: Wenn Sie ein Internet-Geschäft haben - zahlen für Anti-DOS-Schutz. In der Tat - ist es Versicherung. Immerhin gibt es kein Unternehmen, das Sie aus der Tatsache, schützen kann, dass der Kopf einen Ziegelstein sinken. Aber es ist ein Unternehmen, das Sie eine Versicherung bietet. Hier wird das gleiche Schema. Wenn Sie eine Website haben und Sie denken an sich selbst wichtig ist, vor Angriffen zu schützen, dann zahlen Sie spezialisierte Unternehmen, wie Sie es für Antivirus zahlen.

Hosting-Provider in der Regel diese keine Beziehung haben. Einige Gastgeber jedoch bieten diesen Service im Hosting-Paket. Aber in der Tat sind sie zwei verschiedene Dienste. Und weil der Preis von Anti-DOS-Schutz, in der Regel deutlich höher, können wir davon ausgehen, dass im Rahmen dieses Dienstes ist kostenlos Hosting. So ist die Schaffung eines sicheren Netzwerk - einem großen schnell wachsenden Unternehmen in der Welt. Wir erforschten auch die Möglichkeit der Ukraine in diesem Dienst, aber wie gesagt - der Markt ist noch nicht verfügbar.

- Weil es keine superatak in der Ukraine?

-Skoroee Weil Uanete wenig Geld. Sicherheitskosten werden den Geldbetrag proportional, die die Bahn wickeln. Sobald Ihre Website 300.000 $ pro Monat verdienen beginnt, bin ich sicher, dass die "Milch" gibt Ihnen den Wunsch aufkommen. Ich glaube, dass unter diesem profitablen Internet-Projekte (nur zum Beispiel) nicht mehr als 50 in der Ukraine, aber vielleicht sogar noch kleiner. Aber wenn diese Projekte werden 500 oder 5000 sein - dann wird der Markt sein. Aber es wird nicht morgen sein. Vielleicht in drei Jahren oder sogar fünf.

- Can pompös ... aber immer noch über Informationssicherheit. Denn für wenig Geld, können Sie alle staatlichen Stellen setzen. Und vielleicht das ganze Land.

- Ja, in der heutigen Welt, es ist eine Waffe. Zum Beispiel, wenn Sie den Krieg in Georgien .. In der Tat, einige Zeit georgische Websites unzugänglich waren erinnern. Wenn wir über die Ukraine sprechen "füllen" die sie als "überwältigt" Georgien oder Estland zu seiner Zeit, ist unmöglich. Die Ukraine ist viel besser im globalen Internet inklusive, haben wir mehr Kanäle, und sie sind vielfältiger. Und Georgia wurde mit nur zwei Kanälen verbunden. Und einer von ihnen war nicht sehr gut.

Obwohl die Gründe zu entspannen, sehe ich nicht. Aufgrund unserer Größe, ein solcher Angriff kostet wesentlich teurer und kompliziert es zu organisieren. Aber es hängt alles davon ab, wer ist "auf der falschen Seite." Wenn Amateuren Liebhaber, vor allem, sie befassen sich nicht mit der Ukraine. Aber wenn wir das Problem aus der Sicht der Sicherheit des Staates betrachten, das heißt, auf die Annahme, dass der Angriff wahrscheinlich außerhalb Feind, der Ukraine heute organisiert werden - die "nackten". In der Tat, "nicht isoliert" Länder "ist sehr klein. Es ist klar, dass die Amerikaner in der Lage sind, etwas, und die Briten, dass etwas, und die Europäer, und vielleicht die Russen. Aber es ist das Geld wert und mehr. Wir haben Grund zu der Internet Security Menschen als etwas wahrnehmen, für selbstverständlich. Und dies ist nicht der Fall. Niemand ist überrascht, dass die Maschine setzen Alarm werden soll, und eine Versicherung abschließen. Und Versicherung beträgt 5% der Kosten der Maschine. Und Alarm - 1-2%. Hier ist die gleiche. Im Laufe der Zeit erkennen die Menschen, dass das Internet, sollten sie die gleichen Kosten für die Sicherheit, sowie im wirklichen Leben zu tragen. Ich denke, dass eine solche Zeit in fünf Jahren in der Ukraine kommen wird. By the way, ist der Markt frei. Jedes Unternehmen kann ihr Glück in diesem Fall versuchen. Sie können nicht viel Eile glätten. Aber ich denke, dass in fünf Jahren wird es ein großer Markt sein. Heute Uanet Umsatz bei $ 10 bis 20.000.000 pro Jahr geschätzt wird, dh 1-2% wird $ 100 bis 200.000 sein - und das ist alles, was die Sicherheit Markt behaupten kann. Es ist praktisch nichts. Und das Geld, das Unternehmen unmöglich zu bauen. Aber wenn Sie nehmen, zum Beispiel Russland, wo der Markt Umsatz wird bei $ 1 Milliarde dann 1-2% geschätzt - es ist $ 10 bis 20.000.000. So sollte es warten, bis Uanet mindestens das 20-fache zu erhöhen.