image

Pentagon zoekt innovatieve oplossing tegen DDoS-aanvallen

zaterdag 22 augustus 2015, 07:24 door Redactie, 5 reacties

Het Pentagon zoekt naar nieuwe innovatieve oplossingen om DDoS-aanvallen tegen te gaan. Dat blijkt uit een aanbesteding op een website van de Amerikaanse overheid. De Extreme DDoS Defense (XD3), zoals het programma wordt genoemd, moet DDoS-aanvallen sneller kunnen detecteren en neutraliseren.

Volgens DARPA, de onderzoekspoot van het Pentagon, kan het reageren op DDoS-aanvallen uren in beslag nemen, terwijl militaire communicatie niet meer dan minuten of zelfs minder ontregeld mag zijn. Daarnaast zijn zogeheten "low-volume" aanvallen lastig te detecteren en te blokkeren en kan de schaalbaarheid van anti-DDoS-oplossingen een uitdaging zijn, zeker nu de bandbreedte van verbindingen blijft toenemen.

"Er is dan ook een duidelijke noodzaak voor fundamenteel nieuwe DDoS-verdedigingen die meer weerstand tegen deze aanvallen bieden, in meer verschillende contexten, dan huidige oplossingen", aldus de aanbesteding van het XD3-programma. Het programma zoekt naar ideeën op drie vlakken. Zo moet er gekeken worden naar het fysiek spreiden van "cybermiddelen", om zo te voorkomen dat er één enkel kwetsbaar punt is.

Het tweede punt waarvoor een oplossing wordt gezocht is dat doelwitten van een aanval zich voorspelbaar gedragen. Via "netwerkmanoeuvres" moet de hoeveelheid werk in het plannen en uitvoeren van een aanval voor de aanvaller toenemen. Als derde en laatste wordt er gezocht naar oplossingen voor het detecteren en afslaan van low-volume DDoS-aanvallen. De eerste inzendingen zullen in oktober worden beoordeeld. Het programma zelf moet rond april 2016 van start gaan.

Reacties (5)
22-08-2015, 10:09 door Anoniem
Tja, alle providers van het internet kicken als zeRFC2827   (BCP0038) nog niet hebben ingevoerd zou al een heel stuk helpen.
Maar zelfs in Nederland zijn er nog een paar providers ( hosters ) die het nog niet ingevoerd hebben.
22-08-2015, 12:35 door Anoniem
Niet alleen Ingress filtering, ook Outgress filtering natuurlijk he. Daarnaast voorkomt dat alleen maar spoofen; L3 en L7 aanvallen zijn verder nog steeds prima mogelijk. Maar deel je mening; elke ISP die het niet doet, neemt z'n taak/verantwoordelijkheid niet serieus !
22-08-2015, 12:37 door Anoniem
Door Anoniem: Tja, alle providers van het internet kicken als zeRFC2827   (BCP0038) nog niet hebben ingevoerd zou al een heel stuk helpen.
Maar zelfs in Nederland zijn er nog een paar providers ( hosters ) die het nog niet ingevoerd hebben.

Voor iemand die via 2 ISP's verbinding naar Internet heeft kan het valide zijn om pakketten met bronadres van zijn eerste ISP over de tweede ISP naar buiten te sturen; bijvoorbeeld wanneer de uitgaande route van zijn eerste provider vol zit.
22-08-2015, 18:18 door Anoniem
Door Anoniem:
Door Anoniem: Tja, alle providers van het internet kicken als zeRFC2827   (BCP0038) nog niet hebben ingevoerd zou al een heel stuk helpen.
Maar zelfs in Nederland zijn er nog een paar providers ( hosters ) die het nog niet ingevoerd hebben.

Voor iemand die via 2 ISP's verbinding naar Internet heeft kan het valide zijn om pakketten met bronadres van zijn eerste ISP over de tweede ISP naar buiten te sturen; bijvoorbeeld wanneer de uitgaande route van zijn eerste provider vol zit.

Kan valide zijn maar dat kan straks niet meer omdat het grote ellende geeft. Jammer, pech gehad!
Gebeurt wel vaker dat dingen die valide zijn niet meer kunnen omdat ellendige elementen in de samenleving ze te
veel misbruikten.
23-08-2015, 14:20 door Anoniem
Door Anoniem:
Door Anoniem: Tja, alle providers van het internet kicken als zeRFC2827   (BCP0038) nog niet hebben ingevoerd zou al een heel stuk helpen.
Maar zelfs in Nederland zijn er nog een paar providers ( hosters ) die het nog niet ingevoerd hebben.

Voor iemand die via 2 ISP's verbinding naar Internet heeft kan het valide zijn om pakketten met bronadres van zijn eerste ISP over de tweede ISP naar buiten te sturen; bijvoorbeeld wanneer de uitgaande route van zijn eerste provider vol zit.

Nee , dat is niet valide .
Als het niet aan jou geassignde adressen zijn, maar een blokje van ISP1 dan is het niet valide om het via ISP2 uit te sturen.

Of je hebt een enkele reeks adressen van "jou" , die je via beide ISPs uit stuurt, of je regelt het maar met voldoende slimme NATs om te zorgen dat je met het juiste adres naar buiten gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.