image

Zuid-Korea installeert 'DDoS bunker'

vrijdag 19 november 2010, 14:45 door Redactie, 7 reacties

De Zuid-Koreaanse overheid heeft digitale bunkers geïnstalleerd die grootschalige distributed-denial-of-service (DDoS) aanvallen moeten voorkomen. Vorig jaar werden verschillende Zuid-Koreaanse overheidssites door met MyDoom besmette machines platgelegd. Volgens critici was dit het werk van amateurs. Toch besloot het Koreaanse CERT in samenwerking met telecombedrijven "DDoS bunkers" te ontwikkelen, die bedrijven tegen aanvallen moeten beschermen.

Een "bunker" is een nieuw IP-adres dat bedrijven krijgen die worden aangevallen en zichzelf niet kunnen verdedigen. Het idee is dat het DDoS-verkeer het originele IP-adres blijft aanvallen, terwijl het bedrijf via het nieuwe IP-adres bereikbaar is. Bedrijven zouden na een week weer op hun oude IP-adres kunnen terugvallen.

Reacties (7)
19-11-2010, 15:29 door [Account Verwijderd]
[Verwijderd]
19-11-2010, 15:38 door spatieman
iedere bunker is aan te vallen.
daar hebben ze goede pantserfausts voor.
19-11-2010, 19:14 door ej__
Sowieso weer bullshit bingo: DDoS bunker. Wat een larie. Goh, wat worden we weer bang gemaakt.
20-11-2010, 17:33 door Anoniem
eeeeeh gewoon een dnsje veranderen noemt men een bunker?
dus de dos niet op ip maar op dns mask / url naam uitvoeren en die bunker werkt al niet meer?
20-11-2010, 22:21 door Anoniem
De DDoS'ers hebben waarschijnlijk sneller het nieuwe IP adres opgepakt dan de klanten van het bedrijf.
21-11-2010, 07:26 door Anoniem
Tja: deze reacties geven weinig hoop en sommigen zijn ronduit dom.
De Bunker IS - ondermeer - een dns resolver. DDos traffic is herkenbaar en de aanval wordt door monitoring en filtering opgevangen (niet meteen, maar langzaam maar zeker. Normale rquest worden doorgestuurd naar een ander ip en alle traffic DDOS traffic gaat langzamerhand naar NULL. Nadeel is wel dat het wat echt traffic verkeerd behandeld, maar dat verbetert in tijd. Bij een ddos al vrij snel. Dat is een deel van het principe en niet gek bedacht. Andere delen van het systeem zijn meer van hetzelfde.
22-11-2010, 12:12 door Mysterio
En een panzerfaust is redelijk effectief tegen voertuigen. Bunkers zijn ietwat zwaarder. Deze DDoS bunker ziet er inderdaad werkbaar uit. Volmaakt? Nee... maar beter dan wachten op je provider voor een uitwijk IP.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.