Siirry pääsisältöön

Palvelunestohyökkäyksiltä suojautuminen

Palvelunestohyökkäyksistä on puhuttu ja huhuttu viime aikoina. Tietoturvavirasto tuli apuun kertomaan, että ei tämä nyt niin hälyyttävää ole. Viesti oli, että on näitä ennenkin ollut. En henkilökohtaisesti tyydy tähän. Internetissä on todella paljon tietoa palvelunestohyökkäyksen toteutuksesta ja sellaisenhan voi tehdä joku pikku nörtti, vaikka jonkin realiaikaisen keskustelun avulla. Suurempia uhkia ovat kuitenkin rikolliset ylläpitämät Zombieverkot. Näiden avulla voidaan toteuttaa yhden napin painalluksella hajautettu palvelunestohyökkäys tai levittää roskapostia mielinmäärin kiinni jäämättä.

Mielestäni se on hälyttävää, jos jonkun yrityksen tai yhteisön sivusto saadaan alas tälläisellä toiminnalla. En tyydy siihen, että minulle sanotaan, että on näitä ennenkin ollut ja näiltä ei vaan voi suojautua. Mitä jos, joku kehittää viruksen, joka hyökkää kokoajan tiettyä sivustoa kohtaan ja saa tämän viruksen vielä leviämäänkin? Eräs verkkomato pommittaa kuulemma If vakuutusyhtiön virolaista sivustoa lakkaamatta. Eikö tämä ole merkityksellistä.

Haluasin suojaustumiskeinot esiin. Eli kuinka voin varautua palvelunestohyökkäykseen ja kuinka tälläistä hyökkäystä vastaan oikeasti puolustaudutaan. En halua enää liirumlaarumia siitä, että niitä vastaan ei voi puolustautua, koska suuret yritykset ovat mitä ilmeisemmin näitä vastaan varautuneet. Veikkaanpa, että esimerkiksi Google ei olisi kovin helppo kohde hyökkääjille. Jos joku asiantuntija nyt sattuu tätä lukemaan, niin mitä keinoja tälläiseen puolustautumiseen on olemassa? Mitä varokeinoja tarvitsisin, jos todella haluaisin suojata sivustoni? Onko nämä keinot kalliita?

Kommentit

Toni Hintikka sanoi…
http://www.tietoviikko.fi/doc.te?f_id=1179589&s=r
Kiina on kehitellyt ilmeisesti jo vuosia verkkosodankäyntiään amerikkalaisten mukaan. Amerikkalaiset eivät puhu mitään kehitelmistään. Mitä ilmeisimmin verkko on alkanut kiinnostaa hyökkäyskohteena. Mitä kriittisempi palvelu sen kiinnostavampi. Mitä suuremmat rahat, jossain pyörii, sitä enemmän kannattaa sijoittaa kiristysaseeseen. Tällöin mafia voi helposti ylittää rajat internetin avulla.
Toni Hintikka sanoi…
Venäjä on mahdollisesti vuokrannut bottiverkkoja Viron palvelimia vastaan. Mikä sinällään ei ole yllättävä uutinen.

Tämän blogin suosituimmat tekstit

Ilmainen virustorjunta

Julkisuudessa on paljon puhuttu haittaohjelmista. Lähes joka viikko muistutetaan yleisöä vakoilu- ja haittaohjelmien vaaroista. Usein tämä tieto tulee nimeltä mainitsemattoman suomalaisen virustorjuntayhtiön suulla. Myös tekniikkalehdistössä näkee erilaisia virustutkatestejä ja tuntuu, että nämä uudet tietoturvapaketit ovat kuin pullataikinoita, joihin on lisätty superhiivaa. Jos ei tiedä, mihin uutta tuplaydinsuoritinta tarvitsisi, niin yksi hyvä syy voi olla se, että haluaa koneella tehdä töitäkin virustorjunnan ollessa päällä. Virustorjuntaohjelmat vievät nykyisellään huomattavan osan koneen resursseista. Ilmainen virustorjunta alkaa hyvin yksinkertaisesta toimenpiteestä. Tästä tosin ei puhuta näiden tietoturvauutisten yhteydessä, vaikka suurimmalla osalla käyttäjistä on Windows XP -käyttöjärjestelmä. Luo jokaiselle kotikoneesi käyttäjälle omat käyttäjätunnukset, joissa on käytössä rajoitettu käyttöoikeus. Ennen tätä kannattaa varmistua, että kone on puhdas haittaohjelmista. Jos k...

Helperamc adware (Empires)- ongelma OSX:llä

Ruudullani oli eilisestä lähtien jonkun Empire pelin mainospopup (Empires), jota en saanut sammutettua kovin helposti. Luonnollisesti tämä alkoi hiertämään ja jotain oli keksittävä. En pidä siitä, että jotain asennetaan koneelle lupaa kysymättä. Muistaakseni joillekin käyttöjärjestelmille saa sovelluksia, joilla voi tunnistaa ikkunan prosessin ja tämän voi helposti tappaa. Macille en tälläistä löytänyt lyhyellä googlaksella, vaan jouduin käyttämään Python scriptiä, joka listaa ikkunat https://github.com/sjitech/mac_list_windows_pids Ikkunoiden listaus näyttää oheisen kuvan mukaiselta. Ei ole aivan helppo löytää tuosta oikeaa prosessia. Tein salapoliistyön niin, että suljin kaikki mahdolliset ikkunat ja  laitoin toisen sovelluksen lähes mainosikkunan kokoisena mainosikkunan paikalle. Tämän avulla sain selville prosessin nimen etsimällä paikkaa tuosta listauksesta. Prosessiksi paljastui helperamc niminen prosessi. Tapoin prosessin ja mainosikkuna sulkeutui. Olisi tietysti en...

Toimiiko Mac työkäytössä

Olen käyttänyt työssäni ja harrastuksissani tietokonetta pikkupojasta lähtien. Microsoftin käyttöjärjestelmistä olen käyttänhyt suurinpiirtein jokaista ja viime vuosina olen ajanut työkoneessani Ubuntu Linuxia. Toki yritysmaailmassa Microsoftin markkinaosuus näkyy, joten olen joutunut ajamaan Windowsia virtuaalisesti. Nyt kun vaihdoin työpaikkaa ja minulle tuli mahdollisuus kokeilla MacBookProta työkäytössä. Valintani osui 15 tuuman malliin ja omassa yksilossäni on keskusmuistia 8 gigaa. Ajan koneessa Mac/OS Snow Leopard käyttöjärjestelmää. Toki Intel Macillä voi ajaa myös Windowsia tai Linuxia suoraan, mutta se ei ollut minulle vaihtoehto. Siinä tilanteessa olisin ottanut suoraan Lenovon kannettavan. Macin vahvuus on ehdottomasti suorituskykyinen käyttöjärjestelmä ja halusin kokeilla sen toimivuutta ns. oikeissa töissä. Aluksi tottuttelemista vaativia asioita Macissa oli näppäimistökomennot. CTRL -näppäin vaihtuu command näppäimeen esimerkiksi tutuissa kopio, leikkaa, liitä ja uusi vä...