Česká kybernetická jednotka CSIRT bojuje proti Anonymous

Po týdnu útoků sympatizantů Anonymous na některé české weby se ozval národní bezpečnostní tým CSIRT, který od ledna minulého roku monitoruje a řeší „incidenty týkající se kybernetické bezpečnosti v sítích provozovaných v České republice“ (Wikipedie).

Národní CSIRT České republiky

CSIRTComputer Security Incident Response Team je obecný název pro kybernetické bezpečnostní skupiny, které dnes mají všechny vyspělé země. Týmy CERT/CSIRT spolu mezinárodně spolupracují a koordinují své kroky. Národní CSIRT České republiky vznikl na sklonku roku 2010 na základě podpisu smlouvy  mezi CZ.NIC, který je jeho koordinátorem, a Ministerstvem vnitra ČR.

CSIRT upozorňuje správce webových serverů, že aktuálním problémem České republiky není ani tak přehlcení internetové konektivity útočníky, ale zahlcení samotných serverů. Českých Anonymous není mnoho, pečlivě ale vybírají cíl útoku, kterým je zpravidla nějaký komplikovanější skript, který při častém volání (DoS) zahltí celý server, který poté nedokáže obhospodařovat další požadavky a stránka se jeví jako nedostupná.

Útočníci podle týmu CSIRT používají již známé programy LOIC, NOIC a také SLOWLORIS – outloně váhavého. Proti některým těmto nástrojům se přitom lze částečně bránit. Majitelé serverů s Apachem mohou nasadit například modul mod_noloris, který omezí počet připojení z jedné IP adresy. Dalším řešením je přejít na server NGINX, který je proti DoS útokům při správné konfiguraci významně odolnější.

Další funkční obranou je modul TARPIT pro iptables, tedy opět pro servery běžící na Linuxu. TARPIT zpomalí odpovědi serveru útočníkům. Pomoci by měly také moduly LIMIT a HASHLIMIT. Každý správce kritického serveru, který může být napaden, by měl také provést analýzu průniku pomocí nástroje NIkto2.

Suma sumárum, současná situace by mohla přinejmenším pomoci v lepším vzdělání některých správců webů, kteří si zpravidla vystačí s ¨výchozím nastavením Apache, IIS a dalších.

Více informací najdete ve zprávě CSIRT.


X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat


celkem 6

Poslední názory Názory

Proti účelovému nabourávání a změně kódu na... Martin Melka 2. 2. 2012 17:42
proč ZDE na titulce není informace o tom, že se v... Reno.Raines 2. 2. 2012 12:45
Na to můžu říct jen toto: Tavicz 2. 2. 2012 11:38
ipatables? snad iptables Artyom 2. 2. 2012 11:27
Ze zajimave ze Nikto2 podporuje Anti-Sopa. Myslim... broom 2. 2. 2012 11:05
Můj názor Zobrazit vše


Další podobné články

7 míst, kde sehnat nejhezčí tapety pro Windows
TIP!

7 míst, kde sehnat nejhezčí tapety pro Windows

Tapety, tapety, tapety. Je jich plný internet, přestože je na počítači zpravidla překrývá nějaké okno. Podívejte se na výběr katalogů těch nejpodařenějších wallpaperů.

19. 5. 2012  |  Čížek Jakub  |  30

Facebook je na burze. Má hodnotu přes 110 miliard dolarů

Facebook je na burze. Má hodnotu přes 110 miliard dolarů

Facebook je vůbec nejúspěšnější IPO technologické firmy na světě. Firma má hodnotu přes 110 miliard dolarů, vydělala 18 miliard a u hodně lidí udělala boháče.

18. 5. 2012  |  Sedlák Jan  |  10

Velikost Javascriptu na webových stránkách dramaticky roste

Velikost Javascriptu na webových stránkách dramaticky roste

18. 5. 2012  |  Čížek Jakub  |  18
Microsoft přešel na Bit.ly

Microsoft přešel na Bit.ly

18. 5. 2012  |  Čížek Jakub  |  5
Počítač vs. mobil: Jak je využíváte u služeb od Seznamu

Počítač vs. mobil: Jak je využíváte u služeb od Seznamu

17. 5. 2012  |  Polesný David  |  7

DEJTE NÁM TIP NA ČLÁNEK