Prevenire attacchi Denial of Service

di il
3 risposte

Prevenire attacchi Denial of Service

Sto studiando argomenti che riguardano la sicurezza informatica per creare script iptables più avanzati: potreste spiegarmi se per un utente finale sia necessario configurare una gestione così avanzata dei ICMP o TCP, SYN.
Ho iniziato a imparare le fondamenti grazie a wikipedia: https://it.wikipedia.org/wiki/Denial_of_service#Attacchi_portati_da_un_singolo_host
Vi chiedo se possiate espormi l'argomento in modo che io possa capire meglio per creare uno script per iptables.
Ho capito che questi tipi di attacchi in una macchina con quantità di risorse limitate sono molto efficaci: quale potenza servirebbe per gestire efficacemente un attacco dos e ddos (gestione di più macchine) per prevenire il blocco totale dell'host indirizzato ?
Grazie.

3 Risposte

  • Re: Prevenire attacchi Denial of Service

    La probabilita' che un utente medio si metta a realizzare un attacco DoS e' inferiore a quella di incontrare una super modella e che questa lo trovi carino

    Tanto per schiarire le idee: come prevenire attacchi DoS e' argomento trattato in 10 MINUTI (compresa la pausa caffe') al TERZO anno del corso di laurea in Sicurezza Informatica di Crema, esame in Sicurezza delle Reti e dei Sistemi.

    Che cosa ne sai di crittografia olomorfica? Di tecniche di data anonimization? Di sistemi biometrici?
    Come funziona l'algoritmo di Poincare' per le impronte digitali? Che cosa e' un decision boundary in un algoritmo di machine learning? Che cosa e' una matrice di confusione?

    Evita di perdere tempo dietro a STUPIDAGGINI, e STUDIA cose piu' interessanti!
    Tu NON HAI IDEA di che cosa tratti la Sicurezza Informatica e, se vuoi, quali siano tecniche efficienti di attacco informatico.

    Ci sono n-mila argomenti infinitamente piu' interessanti e piu' complicati, da studiare/affrontare.

    Stai ammirando la pozzanghera sotto le scarpe e non riesci a vedere l'oceano che hai di fronte.
  • Re: Prevenire attacchi Denial of Service

    Comunque un attacco DoS può essere condotto in molti modi, non solo inondando un nodo con più traffico di quello che può gestire.
    Ad esempio, attualmente sto studiando le tecniche di validazione dei certificati alternative a quella classica (che prevede di cercare una catena di certificati fino a un punto di fiducia e verificare che nessuno di quei certificati siano scaduti o revocati): nel caso del key-pinning, ad esempio, si considera che la prima connessione a un server sia sempre ok, per cui il pin (cha in pratica contiene un riassunto dei certificati associati al server) inviati dal server viene salvato in un db locale e nelle successive connessioni viene confrontato con il pin calcolato sul momento dai certificati ricevuti per vedere se la connessione è affidabile o se è in corso un attacco man in the middle che utilizza un certificato fasullo (ma che potrebbe avere come distinguished name il nome del server impersonato (ciò può succedere a causa di errori da parte della certification authority nella verifica dell'identità di chi richiede un certificato)). In questo caso, se l'attaccante riesce a impersonare il server durante la prima connessione, può inviare al client un pin relativo al certificato fasullo e con una data di scadenza molto lontana nel futuro; in questo modo, se anche in seguito l'attaccante venisse sventato, il client considererebbe come errato il certificato presentato dal server legittimo fino a quando non scadesse il pin che ha salvato nel db locale. Quindi gli verrebbe negato il servizio.
    Considera che il key-pinning è attualmente implementato sia in Chrome che in Firefox, per cui questo è un problema realmente esistente e che ha portato negli anni a combinare il key-pinning con altre tecniche che validano anche la prima connessione (e che a loro volta possono essere sfruttate per condurre attacchi DoS, ma di più breve durata).
  • Re: Prevenire attacchi Denial of Service

    Forse non è stato percepito il mio messaggio fino in fondo: non ho interesse a imparare come avviare un attacco dos , ma eseguire un piccolo script elementare-medio di iptables, per prevenire e non lasciare il pc senza una minima protezione.
    Io ho creato uno script iptables bloccando tutto e limitando l'accesso sia in entrata che uscita di determinati pacchetti che uso: avrei avuto interesse se fosse possibile ideare una minima difesa leggermente avanzata che riguarda questo argomento, senza fare il presuntuoso.
    In rete ho trovato tante guide tutorial di iptables in cui riportano piccoli script che riguardano piccole protezioni e suggerimenti, difatti chiedo, così specifico la richiesta, se per l'utente comune sia così necessario.
    Grazie.
Devi accedere o registrarti per scrivere nel forum
3 risposte