Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Método derruba sites via DDoS com ataques que ultrapassam 10 Gb/s

Método derruba sites via DDoS com ataques que ultrapassam 10 Gb/s

Você já ouviu falar em middlebox? Esse é o nome de um equipamento que, entre outras funções, filtra o tráfego de dados de uma rede. Esse tipo de computador é útil em diversas aplicações, mas também pode representar um perigo: a Akamai descobriu ataques DDoS com picos de 11 Gb/s que usaram middleboxes em vez de computadores “normais”.

Esse é um novo tipo de ataque DDoS (ataque de negação de serviço distribuído), razão pela qual especialistas em segurança podem ter ficado surpresos com a descoberta. Mas não todos: pesquisadores da Universidade de Maryland e da Universidade do Colorado relataram, em agosto de 2021, que middleboxes poderiam ser usados em ações do tipo. Mas como?

Ataques DDoS visam derrubar um servidor ou sistema com um número excessivo de solicitações. Em uma comparação grosseira, é como se uma quantidade muito grande de caixas pesadas fosse colocada sobre um caminhão a ponto de o veículo não conseguir se movimentar.

Uma das estratégias usadas em ataques DDoS é o “recrutamento” de computadores infectados previamente com um malware que possibilita que o equipamento seja usado para esse fim.

Engenhoso, não? Mas as técnicas para execução de ataques DDoS ficaram ainda mais sofisticadas com o passar do tempo. Prova disso está no surgimento de uma estratégia de “amplificação reflexiva”.

De maneira resumida, o método funciona assim: o invasor envia pacotes para servidores na internet; estes, por sua vez, respondem com pacote maiores, mas que, graças a uma técnica de falsificação de IP, são enviados ao alvo do ataque, não à origem. Como consequência, o alvo fica sobrecarregado e para de responder.

Fonte: Tecnoblog

Publicidade