image

DoS-aanvallen zullen ook applicatielaag treffen

vrijdag 18 juni 2004, 10:49 door Redactie, 4 reacties

Denial of Service aanvallen die tegen netwerk services gericht zijn kunnen van aanvallen die bandbreedte belasten en lekken in commerciele software gebruiken tot complexe gedistribueerde aanvallen die specifieke COTS software lekken exploiteren gebruik maken. Dit soort aanvallen zijn niet nieuw en zorgen ervoor dat de getroffen websites niet bereikbaar zijn of slecht functioneren. Aanvallers hebben echter nog niet alle lekken geexploiteerd die in veel online services aanwezig zijn, zoals aanvallen gericht tegen de applicatie en data verwerkingslaag. Het is dan ook slechts een kwestie van tijd voordat er DoS-aanvallen tegen de applicatie laag zullen plaatsvinden. Dit artikel (PDF) gaat dieper in op dit soort aanvallen.

Reacties (4)
18-06-2004, 11:38 door Anoniem
Niks nieuws onder de zon. Juist omdat aanvallen op
applicatie laag meer rekenkracht vereisen aan de serverkant
worden dit soort aanvallen al tijden toegepast. Tengevolge
van de CPU overload is de server dan niet meer bereikbaar.

Nog effectiever zijn de aanvallen die een proces of OS laten
crashen of stallen waardoor de server niet meer bereikbaar
is. Dit kan soms met 1 enkele netwerksessie!
18-06-2004, 14:08 door Anoniem
Sterker nog, soms kan dit met 1 pakket. Gewoon een rot
LDAP-pakket naar een directory server sturen.

Het allermooiste hieraan is dat IDSsen en firewalls niet de
logica aan boord hebben om te bepalen wat wel en geen valide
LDAP is :-) Dit wordt extra leuk met het gebruik van een
IPS... potentieel DoSt de IPS de site :-)
18-06-2004, 15:42 door Anoniem
Door Anoniem
Sterker nog, soms kan dit met 1 pakket. Gewoon een rot
LDAP-pakket naar een directory server sturen.

Het allermooiste hieraan is dat IDSsen en firewalls niet de
logica aan boord hebben om te bepalen wat wel en geen valide
LDAP is :-) Dit wordt extra leuk met het gebruik van een
IPS... potentieel DoSt de IPS de site :-)

klok, klepel, volgens mij heb je geen idee waar je over blaat.. IDS'n en ips'n
zijn er juist voor bedoeld om "goed" en "slecht aplicatie verkeer te kunnen
onderscheiden...

een laag drie/vier firewall zal het waarschijnlijk niet kunnen inderdaad..
21-06-2004, 10:18 door Anoniem
Door Anoniem
Door Anoniem
Sterker nog, soms kan dit met 1 pakket. Gewoon een rot
LDAP-pakket naar een directory server sturen.

Het allermooiste hieraan is dat IDSsen en firewalls niet de
logica aan boord hebben om te bepalen wat wel en geen valide
LDAP is :-) Dit wordt extra leuk met het gebruik van een
IPS... potentieel DoSt de IPS de site :-)

klok, klepel, volgens mij heb je geen idee waar je over
blaat.. IDS'n en ips'n
zijn er juist voor bedoeld om "goed" en "slecht aplicatie
verkeer te kunnen
onderscheiden...

een laag drie/vier firewall zal het waarschijnlijk niet
kunnen inderdaad..
Wat nou, klok en klepel. heb jij uberhaubt wel eens van
ASN.1 gehoord? Heb je enig idee waar dat over gaat? Zo ja,
dan weet je dat een IDS volledig de weg kwijt raakt
bij het zien van op op ASN.1 gebaseerde protocollen (SSL,
LDAP, SNMP).

Als je dat (nog) niet weet dan raad ik je ernstig aan je
eens te verdiepen in de materie. Samen met crypto zullen
vulnerabilities in op ASN.1 gebaseerde protocollen de
komende jaren behoorlijk toe gaan nemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.