
Atak DDoS to od wielu lat jedna z najpopularniejszych broni w rękach ludzi, którzy chcą zaszkodzić komuś w sieci. W skrócie - polega na zalaniu docelowego serwisu tak olbrzymią ilością zapytań, by nikt nie mógł się na niego dostać. Wpływ na biznes - potencjalnie olbrzymi. Chyba, że ma się do pomocy ekspertów CERT Orange Polska, którzy od przeszło dekady budują w tej materii doświadczenie. Kilka dni temu we współpracy z atakowanym klientem odparliśmy rekordowy atak DDoS o sile 1,3 Tb/s.
W przypadku ataku DDoS, opisując go osobom nietechnicznym, często używam analogii z... metrem. Wyobraź sobie, że strona internetowa, na którą chcesz wejść, to wjeżdżający na peron pociąg metra. Ty, jako pasażer, to zapytanie z Twojej przeglądarki, które chce przeczytać treść na witrynie. A DDoS to pojawiające się nagle tysiące pasażerów, zajmujących cały peron i pchających się do drzwi tak bardzo, że Ty już nie dasz rady tam wejść.
Miliony stron na sekundę
A teraz "po informatycznemu". Komputer kontrolowany przez przestępców, podszywając się pod atakowany serwis, wysyła zapytanie do podatnego serwera w sieci. Wszystko dzieje się w tle, na poziomie protokołów sieciowych, bez aktywności i wiedzy użytkownika. Odpytywane urządzenie odpowiada do faktycznego celu (a nie komputera, który de facto wysłał zapytanie). Zastanawiacie się, co w tym takiego? Po pierwsze: zapytanie to kilkadziesiąt bajtów, a odpowiedź - do kilku tysięcy. Po drugie: źródłem ataku DDoS nie jest jeden komputer, ale sieć przejętych urządzeń (tzw. botnet). Efekt? Choćby wspominany, rekordowy atak o sile 1,3 Tb/s.
Ile to jest 1,3 Tb/s? To tak jakby przez sekundę przesłać 32,5 mln stron dokumentów w formacie A4, co przekłada się z grubsza na 162,5 tys. książek. W sekundę moglibyśmy stworzyć wieżę z papieru wyższą, niż Mount Everest. Robi wrażenie, co?
Skąd bierze się ich popularność
Dlaczego źli ludzie w sieci tak chętnie używają DDoS-ów? Nie da się ukryć, że podaż botnetów przekłada się na niską cenę pojedynczego ataku na czarnym rynku. A fakt, że w łatwy sposób można komuś przeszkodzić w biznesie - cóż, to przekłada się na popyt... O tempora, o mores. O DDoS-ach regularnie piszemy w raportach CERT Orange Polska. Statystyki i ciekawostki za ubiegły rok znajdziecie tutaj. I choć prosty atak można przeprowadzić za grosze, to taki jak rekord z ostatnich dni wymaga już więcej. Zasobów, kosztów i pracy ze strony zespołu bezpieczeństwa atakowanej firmy oraz jej dostawcy internetu/usługi anty-DDoS. Bo - jak przeczytacie w nieco bardziej technicznym materiale na stronie CERT Orange Polska:
DDoS-y to ataki, przed którymi nie da się bronić w pojedynkę
Fajnie, że kiedy trzeba sobie było poradzić z rekordowym atakiem - byliśmy na miejscu. To nie pierwszy DDoS, z którym sobie poradziliśmy. I niestety na pewno nie ostatni.
Komentarze
Czy 5G na częstotliwości 700 MHz pojawi się na terenach przygranicznych z obwodem królewieckim? Czy te pasmo będzie współdzielone z LTE tak jak ma to miejsce na częstotliwości 2100 MHz?
OdpowiedzCzy przewidują Państwo zwiększenie pojemności GSM (przeznaczenie większej części pasma 900MHz lub 1800MHz) w miejscach, gdzie przewidywany jest duży ruch pochodzący od terminali realizujących do tej pory połączenia głosowe w 3G?
OdpowiedzTak, lokalnie, w zależności od potrzeb sieciowych i możliwości technicznych.
OdpowiedzNie. Nie.
OdpowiedzCzy jest harmonogram uruchomień sieci 5G na paśmie 700-800MHz?
Odpowiedz700 nie będzie w DSS.
OdpowiedzCzy wiadomo już coś może o nadajnik w miejscowości 28-220 Oleśnica woj. Świętokrzyskie. Wyłączono 3g w czerwcu a lte900 nie zostało uruchomione do tej pory. I dodatkowo jest to bardzo obciążony nadajnik bo prędkości neta są w przeważającym czasie poniżej 1mb/s.
OdpowiedzNiestety ze względów technicznych opóźniło się uruchomienie LTE. Zaplanowane jest na ostatni kwartał roku.
OdpowiedzZrobiliście dosyć dużo modyfikacji 5g, 3g off, pełen komplet pasm w Krotoszyn Wlkp 63-700 ale i sieć nie działa lepiej niż bez ulepszeń co jest przyczyną??? upload tragiczny
OdpowiedzPo stronie sieci nie widzimy problemów technicznych, które mogłoby być przyczyną obniżenia jakości sieci. Najlepiej byłoby skontaktować się z obsługą klienta, która będzie mogła ocenić sytuację dla konkretnego numeru telefonu.
OdpowiedzA czy ten nadajnik zostanie zmodernizowany do innych pasm? np. 5G 700mhz czy LTE1800,2100?
OdpowiedzTak, to będzie połączone z modernizacją. Na ten moment w planach jest LTE800, 1800 i 2100.
OdpowiedzZauważyłem że nie które połączenie z sieci Orange do Plus obsługują kodek evs czyli hd + czy planujecie jakieś oficjalne info w tej sprawie? Jeśli tak to kiedy? Pozdrawiam
OdpowiedzPasmo 700MHz w Orange nie będzie współdzielone z LTE.
OdpowiedzPani Kingo. Czy wyłączenie sieci 3G może odbiegać od planu?
OdpowiedzMałopolska > pow. Myślenicki z mapy wynika wyłączenie na Listopad. Jest wrzesień a 3G już zgasło w tym powiecie. 🙂
Panie Marku, mieliśmy błąd na mapie – przepraszamy. Powiat myślenicki zaplanowany był na wrzesień i w tym czasie 3G zostało wyłączone. Dziękuję za uważność!
OdpowiedzWitam serdecznie;) Co z terenami, które mają GSM/UMTS? (Głównie te przygraniczne). Czy będą one miały modernizację do technologii LTE? Jak to będzie wyglądało?
Odpowiedz