Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Сервисы DDoS-как-услуга используют DTLS-серверы для усиления атак

22/03/21

DDoS attack-Mar-22-2021-09-33-30-72-AMОператоры сервисов DDoS-как-услуга активно злоупотребляют некорректно настроенными или устаревшими серверами Datagram Transport Layer Security (DTLS) для усиления распределенных атак типа «отказ в обслуживании» (DDoS).

Datagram Transport Layer Security (DTLS) — протокол связи, который обеспечивает защищенность соединений для протоколов, использующих датаграммы. DTLS позволяет приложениям, основанным на коммуникациях посредством датаграмм, сообщаться безопасным способом, предотвращающим перехват, прослушивание, вмешательство, не нарушая защиты целостности данных или подделку содержимого сообщения.

DTLS-атаки используются для усиления трафика с уязвимых устройств Citrix ADC с конфигурацией DTLS без механизма защиты от спуфинга HelloClientVerify, предназначенного для блокировки подобного злоупотребления.

DDoS-атаки с использованием DTLS могут достигать коэффициента усиления 35 (по данным немецкого поставщика защиты от DDoS-атак Link11) или «коэффициента усиления 37.34:1» на основе информации от фирмы Netscout, занимающейся предотвращением DDoS-атак.

В январе нынешнего года Citrix выпустила исправление для удаления вектора усиления на затронутых устройствах NetScaler ADC, добавив параметр HelloVerifyRequest. Однако теперь специалисты Netscout сообщили, что более 4,2 тыс. серверов DTLS по-прежнему доступны в Сети и могут быть использованы в злонамеренных целях.

Эксперты Netscout зафиксировали DDoS-атаки с однократным усилением DTLS с мощностью до 44,6 Гбит/с и многовекторные атаки с мощностью до 206,9 Гбит/с.

Для предотвращения подобных атак администраторы могут либо отключить ненужные службы DTLS на доступных в Сети серверах, либо исправить/настроить их для использования механизма защиты от спуфинга HelloVerifyRequest.

Темы:CitrixУгрозыDDoS-атакиКиберугрозы
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...