Siirry pääsisältöön

Palvelunestohyökkäyksiltä suojautuminen

Palvelunestohyökkäyksistä on puhuttu ja huhuttu viime aikoina. Tietoturvavirasto tuli apuun kertomaan, että ei tämä nyt niin hälyyttävää ole. Viesti oli, että on näitä ennenkin ollut. En henkilökohtaisesti tyydy tähän. Internetissä on todella paljon tietoa palvelunestohyökkäyksen toteutuksesta ja sellaisenhan voi tehdä joku pikku nörtti, vaikka jonkin realiaikaisen keskustelun avulla. Suurempia uhkia ovat kuitenkin rikolliset ylläpitämät Zombieverkot. Näiden avulla voidaan toteuttaa yhden napin painalluksella hajautettu palvelunestohyökkäys tai levittää roskapostia mielinmäärin kiinni jäämättä.

Mielestäni se on hälyttävää, jos jonkun yrityksen tai yhteisön sivusto saadaan alas tälläisellä toiminnalla. En tyydy siihen, että minulle sanotaan, että on näitä ennenkin ollut ja näiltä ei vaan voi suojautua. Mitä jos, joku kehittää viruksen, joka hyökkää kokoajan tiettyä sivustoa kohtaan ja saa tämän viruksen vielä leviämäänkin? Eräs verkkomato pommittaa kuulemma If vakuutusyhtiön virolaista sivustoa lakkaamatta. Eikö tämä ole merkityksellistä.

Haluasin suojaustumiskeinot esiin. Eli kuinka voin varautua palvelunestohyökkäykseen ja kuinka tälläistä hyökkäystä vastaan oikeasti puolustaudutaan. En halua enää liirumlaarumia siitä, että niitä vastaan ei voi puolustautua, koska suuret yritykset ovat mitä ilmeisemmin näitä vastaan varautuneet. Veikkaanpa, että esimerkiksi Google ei olisi kovin helppo kohde hyökkääjille. Jos joku asiantuntija nyt sattuu tätä lukemaan, niin mitä keinoja tälläiseen puolustautumiseen on olemassa? Mitä varokeinoja tarvitsisin, jos todella haluaisin suojata sivustoni? Onko nämä keinot kalliita?

Kommentit

Toni Hintikka sanoi…
http://www.tietoviikko.fi/doc.te?f_id=1179589&s=r
Kiina on kehitellyt ilmeisesti jo vuosia verkkosodankäyntiään amerikkalaisten mukaan. Amerikkalaiset eivät puhu mitään kehitelmistään. Mitä ilmeisimmin verkko on alkanut kiinnostaa hyökkäyskohteena. Mitä kriittisempi palvelu sen kiinnostavampi. Mitä suuremmat rahat, jossain pyörii, sitä enemmän kannattaa sijoittaa kiristysaseeseen. Tällöin mafia voi helposti ylittää rajat internetin avulla.
Toni Hintikka sanoi…
Venäjä on mahdollisesti vuokrannut bottiverkkoja Viron palvelimia vastaan. Mikä sinällään ei ole yllättävä uutinen.

Tämän blogin suosituimmat tekstit

Flash-mainokset boikottiin!

Adobe Flash tuo Makromedian luomus, jonka Adobe sai yrityskaupan mukana itselleen on vallannut lähes 100% maailman tietokoneista. Se toimii lähes käyttöjärjestelmäriippumattomasti ja se on loistava muoto julkaista multimediasisältöä verkossa. Youtubea ei olisi olemassa ilman Flashia, eikä monia muitakaan interaktiivisia palveluita. Mutta Flash tuo myös ongelmia. Flashin avulla on helppo tehdä visuaalisesti hienon näköisiä mainoksia, joissa on interaktiivisia osia, jopa videoita sisäänrakennettuna. Ei siinä sinällään mitään, mutta en pidä siitä, että kaljuaan raapiva mies täyttää koko ruudun kun haluan lukea päivän juorut Iltasanomista.Kaiken lisäksi Flash kyykyttää normaalitehoisen mikron varsin tehokkaasti. Selaimen suoritinkäyttö kasvaa lähelle 100%, kun Flash-mainoksia sisältävä iltapäivälehti jää taustalle auki. Tätä ei pidä nyt ymmärtää niin, että vastustan mainostamista verkossa. Kannatan ehdottomasti ilmaisia palveluita, joita rahoitetaan mainoksilla. Mutta mainokset eivät saa h...

SF-anytime on hyvä idea

SF-anytime viedeovuokraamo on hyvä idea. Eli voit vuokrata leffat suoraan laajakaistaliittymän läpi omalle kotikoneellesi. Maksat katseluajasta, eli yhdellä krediitillä voit katsella leffan seuraavan vuorokauden sisällä. Sain postista, jonkin lehden mukana yhden ilmaisen krediitin tähän kyseiseen filmivuokraamoon. Ja positiivista oli, että krediitin mukana tuleva esite näytti ihan hyvältä. Olen joskus aikaisemminkin kokeillut SF-anytimea, joten tiesin, ettei ohjelmaan ole millään muulla selaimella asiaa kuin IE:llä. IE:tä en miellellään käytä muutakuin Windows update palvelun käyttämiseen ja tässä syy on hyvin selvä: se ei muuten onnistu. Ok, kun kerran minulla oli ilmainen krediitti, päätin kuitenkin kokeilla. No ensin tuli systeemitesti, joka kesti mielestäni 2mb nettiyhteydellä turhan kauan. Testi ilmoitti että minulta puuttuu, joku Microsoftin "suojaushärpäke", joten ei kun painamaan linkkiä ja asentamaan se. No tämän jälkeen järjestelmä ilmoitti, että Flash versioni ei ...

Toimiiko Mac työkäytössä

Olen käyttänyt työssäni ja harrastuksissani tietokonetta pikkupojasta lähtien. Microsoftin käyttöjärjestelmistä olen käyttänhyt suurinpiirtein jokaista ja viime vuosina olen ajanut työkoneessani Ubuntu Linuxia. Toki yritysmaailmassa Microsoftin markkinaosuus näkyy, joten olen joutunut ajamaan Windowsia virtuaalisesti. Nyt kun vaihdoin työpaikkaa ja minulle tuli mahdollisuus kokeilla MacBookProta työkäytössä. Valintani osui 15 tuuman malliin ja omassa yksilossäni on keskusmuistia 8 gigaa. Ajan koneessa Mac/OS Snow Leopard käyttöjärjestelmää. Toki Intel Macillä voi ajaa myös Windowsia tai Linuxia suoraan, mutta se ei ollut minulle vaihtoehto. Siinä tilanteessa olisin ottanut suoraan Lenovon kannettavan. Macin vahvuus on ehdottomasti suorituskykyinen käyttöjärjestelmä ja halusin kokeilla sen toimivuutta ns. oikeissa töissä. Aluksi tottuttelemista vaativia asioita Macissa oli näppäimistökomennot. CTRL -näppäin vaihtuu command näppäimeen esimerkiksi tutuissa kopio, leikkaa, liitä ja uusi vä...