Siirry pääsisältöön

Palvelunestohyökkäyksiltä suojautuminen

Palvelunestohyökkäyksistä on puhuttu ja huhuttu viime aikoina. Tietoturvavirasto tuli apuun kertomaan, että ei tämä nyt niin hälyyttävää ole. Viesti oli, että on näitä ennenkin ollut. En henkilökohtaisesti tyydy tähän. Internetissä on todella paljon tietoa palvelunestohyökkäyksen toteutuksesta ja sellaisenhan voi tehdä joku pikku nörtti, vaikka jonkin realiaikaisen keskustelun avulla. Suurempia uhkia ovat kuitenkin rikolliset ylläpitämät Zombieverkot. Näiden avulla voidaan toteuttaa yhden napin painalluksella hajautettu palvelunestohyökkäys tai levittää roskapostia mielinmäärin kiinni jäämättä.

Mielestäni se on hälyttävää, jos jonkun yrityksen tai yhteisön sivusto saadaan alas tälläisellä toiminnalla. En tyydy siihen, että minulle sanotaan, että on näitä ennenkin ollut ja näiltä ei vaan voi suojautua. Mitä jos, joku kehittää viruksen, joka hyökkää kokoajan tiettyä sivustoa kohtaan ja saa tämän viruksen vielä leviämäänkin? Eräs verkkomato pommittaa kuulemma If vakuutusyhtiön virolaista sivustoa lakkaamatta. Eikö tämä ole merkityksellistä.

Haluasin suojaustumiskeinot esiin. Eli kuinka voin varautua palvelunestohyökkäykseen ja kuinka tälläistä hyökkäystä vastaan oikeasti puolustaudutaan. En halua enää liirumlaarumia siitä, että niitä vastaan ei voi puolustautua, koska suuret yritykset ovat mitä ilmeisemmin näitä vastaan varautuneet. Veikkaanpa, että esimerkiksi Google ei olisi kovin helppo kohde hyökkääjille. Jos joku asiantuntija nyt sattuu tätä lukemaan, niin mitä keinoja tälläiseen puolustautumiseen on olemassa? Mitä varokeinoja tarvitsisin, jos todella haluaisin suojata sivustoni? Onko nämä keinot kalliita?

Kommentit

Toni Hintikka sanoi…
http://www.tietoviikko.fi/doc.te?f_id=1179589&s=r
Kiina on kehitellyt ilmeisesti jo vuosia verkkosodankäyntiään amerikkalaisten mukaan. Amerikkalaiset eivät puhu mitään kehitelmistään. Mitä ilmeisimmin verkko on alkanut kiinnostaa hyökkäyskohteena. Mitä kriittisempi palvelu sen kiinnostavampi. Mitä suuremmat rahat, jossain pyörii, sitä enemmän kannattaa sijoittaa kiristysaseeseen. Tällöin mafia voi helposti ylittää rajat internetin avulla.
Toni Hintikka sanoi…
Venäjä on mahdollisesti vuokrannut bottiverkkoja Viron palvelimia vastaan. Mikä sinällään ei ole yllättävä uutinen.

Tämän blogin suosituimmat tekstit

Ilmainen virustorjunta

Julkisuudessa on paljon puhuttu haittaohjelmista. Lähes joka viikko muistutetaan yleisöä vakoilu- ja haittaohjelmien vaaroista. Usein tämä tieto tulee nimeltä mainitsemattoman suomalaisen virustorjuntayhtiön suulla. Myös tekniikkalehdistössä näkee erilaisia virustutkatestejä ja tuntuu, että nämä uudet tietoturvapaketit ovat kuin pullataikinoita, joihin on lisätty superhiivaa. Jos ei tiedä, mihin uutta tuplaydinsuoritinta tarvitsisi, niin yksi hyvä syy voi olla se, että haluaa koneella tehdä töitäkin virustorjunnan ollessa päällä. Virustorjuntaohjelmat vievät nykyisellään huomattavan osan koneen resursseista. Ilmainen virustorjunta alkaa hyvin yksinkertaisesta toimenpiteestä. Tästä tosin ei puhuta näiden tietoturvauutisten yhteydessä, vaikka suurimmalla osalla käyttäjistä on Windows XP -käyttöjärjestelmä. Luo jokaiselle kotikoneesi käyttäjälle omat käyttäjätunnukset, joissa on käytössä rajoitettu käyttöoikeus. Ennen tätä kannattaa varmistua, että kone on puhdas haittaohjelmista. Jos k...

Helperamc adware (Empires)- ongelma OSX:llä

Ruudullani oli eilisestä lähtien jonkun Empire pelin mainospopup (Empires), jota en saanut sammutettua kovin helposti. Luonnollisesti tämä alkoi hiertämään ja jotain oli keksittävä. En pidä siitä, että jotain asennetaan koneelle lupaa kysymättä. Muistaakseni joillekin käyttöjärjestelmille saa sovelluksia, joilla voi tunnistaa ikkunan prosessin ja tämän voi helposti tappaa. Macille en tälläistä löytänyt lyhyellä googlaksella, vaan jouduin käyttämään Python scriptiä, joka listaa ikkunat https://github.com/sjitech/mac_list_windows_pids Ikkunoiden listaus näyttää oheisen kuvan mukaiselta. Ei ole aivan helppo löytää tuosta oikeaa prosessia. Tein salapoliistyön niin, että suljin kaikki mahdolliset ikkunat ja  laitoin toisen sovelluksen lähes mainosikkunan kokoisena mainosikkunan paikalle. Tämän avulla sain selville prosessin nimen etsimällä paikkaa tuosta listauksesta. Prosessiksi paljastui helperamc niminen prosessi. Tapoin prosessin ja mainosikkuna sulkeutui. Olisi tietysti en...

Flash-mainokset boikottiin!

Adobe Flash tuo Makromedian luomus, jonka Adobe sai yrityskaupan mukana itselleen on vallannut lähes 100% maailman tietokoneista. Se toimii lähes käyttöjärjestelmäriippumattomasti ja se on loistava muoto julkaista multimediasisältöä verkossa. Youtubea ei olisi olemassa ilman Flashia, eikä monia muitakaan interaktiivisia palveluita. Mutta Flash tuo myös ongelmia. Flashin avulla on helppo tehdä visuaalisesti hienon näköisiä mainoksia, joissa on interaktiivisia osia, jopa videoita sisäänrakennettuna. Ei siinä sinällään mitään, mutta en pidä siitä, että kaljuaan raapiva mies täyttää koko ruudun kun haluan lukea päivän juorut Iltasanomista.Kaiken lisäksi Flash kyykyttää normaalitehoisen mikron varsin tehokkaasti. Selaimen suoritinkäyttö kasvaa lähelle 100%, kun Flash-mainoksia sisältävä iltapäivälehti jää taustalle auki. Tätä ei pidä nyt ymmärtää niin, että vastustan mainostamista verkossa. Kannatan ehdottomasti ilmaisia palveluita, joita rahoitetaan mainoksilla. Mutta mainokset eivät saa h...