IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Attaques DDOS en temps réel


Sujet :

Sécurité

  1. #1
    Invité
    Invité(e)
    Par défaut Attaques DDOS en temps réel
    J'aimerais vous parler de cette initiative née de la collaboration de Google et Arbor Networks :

    www.digitalattackmap.com

    Ce site collecte des informations des principaux ISP de la planète pour donner une image des attaques DDOS en temps réel.


    Par exemple, dans une récente discussion qui traitait des mitigations DDOS, j'avais évoqué un incident BGP malencontreusement provoqué par Indosat :

    http://www.developpez.net/forums/d14...s/#post7766587

    Si vous déplacez le curseur en-dessous la map au 2 ou 3 Avril, vous verrez que cet incident a eu les mêmes effets qu'une attaques DDOS massive sur l'Inde.


    Déplacez maintenant le curseur au voisinage du 12/13 Février et vous verrez des attaques massives sur plusieurs pays ("amplification" NTP attacks) :

    http://news.dice.com/2014/03/12/net-...-ddos-attacks/


    Je discutais récemment avec des spécialistes BGP4 qui me confirmaient que les attaques DDOS sont dorénavant considérés comme des événements géopolitiques à part entière...

    Ce site est très intéressant, et les données sont très fiables.

    Steph

  2. #2
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 719
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 719
    Points : 15 105
    Points
    15 105
    Par défaut
    Merci pour ces infos.

    Bon, je ne comprends pas tout (chacun son truc, ), mais j'aime bien savoir dans quel monde je vis...

    Le plus loufoque, pour moi, c'est la petite note en bas à droite au dessus du curseur de la date :
    Data shown represents the top ~2% of reported attacks
    Je n'ose imaginer à quoi ressemblerait la carte si on nous montrait 100% of reported attacks...
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  3. #3
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Jipété Voir le message
    Le plus loufoque, pour moi, c'est la petite note en bas à droite au dessus du curseur de la date :
    Je n'ose imaginer à quoi ressemblerait la carte si on nous montrait 100% of reported attacks...
    Non, rien de loufoque...

    1) La map est construite à partir de données fournies par plus de 250 ISP, elle est donc très réaliste.

    2) Concernant le graphique tracé sous la map, il est construit en extrayant les attaques les plus consommatrices en bande passante (elles peuvent être obtenues en cliquant sur Table). D'un point de vue global, ces "top attacks" représentent statistiquement environ 2% de la bande passante globale consommée par les DDOS dans la journée. Certaines DDOS ne durent que quelques minutes... D'autres quelques heures... Certaines aussi plusieurs jours...

    Steph

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Pour compléter ce que dit IP_Steph, Arbor Networks est un éditeur qui possède une solution anti DDOS, PeakFlow.

    Ce produit est installé chez 95% (c'est eux qui le disent) des fournisseurs d'accès 1 niveau (Tiers-1) et détecte les attaques DDOS par signature et aussi par différence de comportement.

    Ce qui est très fort sur ce produit, c'est que pour remédier à une attaque détectée, ils injectent une nouvelle route BGP qui force le trafic interne à passer par une machine de mitigation qui permet de supprimer une grande partie de ce trafic indélicat et ensuite, ils réinjectent le flux "nettoyé" dans le réseau. Pour des opérateurs Tiers-1, il faut une machine avec des gros interfaces réseaux (le 10TB doit être la norme ) et une très grosse capacité de calcul.

    PS, je ne travaille par chez Arbor Networks, j'ai juste suivi la formation chez eux, ceci n'est pas de la pub mais de l'information.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Pour compléter ce que dit IP_Steph, Arbor Networks est un éditeur qui possède une solution anti DDOS, PeakFlow.

    Ce produit est installé chez 95% (c'est eux qui le disent) des fournisseurs d'accès 1 niveau (Tiers-1) et détecte les attaques DDOS par signature et aussi par différence de comportement.

    Ce qui est très fort sur ce produit, c'est que pour remédier à une attaque détectée, ils injectent une nouvelle route BGP qui force le trafic interne à passer par une machine de mitigation qui permet de supprimer une grande partie de ce trafic indélicat et ensuite, ils réinjectent le flux "nettoyé" dans le réseau. Pour des opérateurs Tiers-1, il faut une machine avec des gros interfaces réseaux (le 10TB doit être la norme ) et une très grosse capacité de calcul.

    PS, je ne travaille par chez Arbor Networks, j'ai juste suivi la formation chez eux, ceci n'est pas de la pub mais de l'information.
    Oui... Cisco a intégré la technologie PeakFlow d'Arbor dans ses châssis CRX (dans un module dédié appelé Carrier-Grade Services Engine).

    A la différence de la mitigation DDOS classique par BGP qui rend la cible toujours inaccessible (parce que redirection d'un /32 vers une null0), PeakFlow effectue un "Storm Drainage" et envoie le traffic "propre" vers la cible :

    http://www.cisco.com/c/en/us/product...78-614893.html

    Les perfs de ce module donnent le tournis

    Et si tout se passe bien, je vais peut-être avoir la chance de "jouer" avec cette bestiole dans un futur proche

    Steph

  6. #6
    Invité
    Invité(e)
    Par défaut
    Depuis maintenant 24h, les US sont en grande souffrance DDOS

    http://www.digitalattackmap.com/#ani...16199&view=map


    Généralement, les attaquants lancent des "appels" dans certains forums pour lancer ce genre d'attaque massive mais là, j'ai rien trouvé
    J'ai aussi entendu que ça pourrait être lié aux menaces de sanctions des occidentaux si Poutine ne respecte pas le calendrier des élections en Ukraine. Auquel cas ces DDOS pourraient être orchestrées indirectement par la Russie.

    Steph

Discussions similaires

  1. Mise à jour en temps réel de la base de données
    Par Clotilde dans le forum Bases de données
    Réponses: 2
    Dernier message: 11/06/2004, 22h09
  2. [MFC] graphique temps réel
    Par _Thomas_ dans le forum MFC
    Réponses: 10
    Dernier message: 01/06/2004, 11h56
  3. Voir requête éxécuté en temps réel ?
    Par [DreaMs] dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 08/01/2004, 14h52
  4. cubes temps réel en ROLAP
    Par Guizz dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 09/07/2003, 16h36
  5. Durée d'un traitement temps réel
    Par Almex dans le forum C
    Réponses: 5
    Dernier message: 29/03/2003, 14h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo