image

Bestands integriteit en anti-DDoS utilities

woensdag 9 april 2003, 11:45 door Redactie, 1 reacties

Dru Lavigne heeft een nieuw artikel geschreven over bestands integriteit en anti-DDoS utilities. Een file integrity utilitie maakt een database van hashes die de baseline van de bestanden van een systeem weergeeft. Hierdoor is het beste moment om een database te maken na het installeren en configureren van het systeem. Bij het kiezen van de juiste utilitie komen een aantal belangrijke factoren kijken die in dit artikel besproken worden. Tevens besteed Lavigne aandacht aan het verwijderen DDoS agenten en DDoS test utilities.

Reacties (1)
10-04-2003, 20:59 door paranoid
Altijd leuk dit soort artikelen en deze leverde weer een handige bookmark op, maar de schrijver vergeet imho een heel belangerijk aspect: hoe wapen je je tegen DDos attacks en infecties van DDos agents. Ik zie het als en-en: in de eertse plaats voorkomen EN als het toch mis gaat detecteren en verwijderen.

Wel een dns server maar geen fqdn's die er van afhankelijk zijn? Mooi kan poortje 53 udp dicht. En icmp kun je ook rustig afsluiten. Voordeel: Met een DDos attack kan je nog steeds je downstream behoorlijk verzieken maar je upstream dus niet meer, dus je blijft bereikbaar, een beetje tenminste. En om infecties met DDos agents te voorkomen: maak er een gewoonte van om bij elk software archief dat je download ook bij een onafhankelijke mirror een checksum op te halen zodat je min of meer zeker weet dat er niet mee geknoeid is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.