Conversation
Notices
-
Sobre DNS, DDOS y la fragilidad de internet - https://daemons.cf/posts/sobre-dns-ddos-y-la-fragilidad-de-internet/
- admin de gnusocial.net, puppetmaster and Charles Dexter like this.
- puppetmaster, Kermit Unchained, admin de gnusocial.net and victorhck repeated this.
-
@drymer Ayer mismo discutíamos en el trabajo sobre si no sería necesario que los ISP detuvieran este tipo de ataques en el nivel primario, capando a los clientes zombies que están enviando paquetes a las IP afectadas, y advirtiéndoles además de que tienen dispositivos inseguros.
-
@hispa Y como decides que tu cliente está haciendo un ddos? Un solo dispositivo no envia tanta informacion, es el conjunto lo que hace daño.
-
@hispa Eso sin tener en cuenta lo mucho que podrian abusar los ISP con la excusa de parar ddos.
-
@drymer Good point.
-
@drymer @hispa Es mas el del "gorro" ya lo proponía el otro día en articulo ;) " AntiDDOS proporcionados desde la red, que es lo que parece que podría haber hecho DYN para conseguir proteger sus servicios DNS, es decir, llamar a su proveedor de conexiones de red y solicitar la contratación de estos escudos Anti-DDOS desde la red" https://www.security.telefonica.com/es/services/comms-security/anti-ddos/ xDDD
-
@puppetmaster Van saliendo articulos que confirman posibles extorsiones mediante el uso de ddos. Ya podria ser. @hispa
-
@drymer ¿Caido?
-
@shevek El que? Si dices el articulo, me resuelve bien.
-
@drymer Buen articulo, claro y conciso, no le pongo ni una coma ;)
-
@puppetmaster Gracias x)
-
@drymer Ya va.
-
@drymer Una posible solución es el cacheo breve, digamos 24h. Suficiente para detener el ataque y dar servicio mientras.
-
@shevek @drymer No se debe cachear los DNS porque la seguridad y el funcionamiento quedaría al descubierto, el articulo lo explica correctamente. Si yo me hago con el control de un servidor de tu dominio y tus usuarios acceden a el, tu podrías, desplegar otro, y apuntar el DNS del dominio comprometido al nuevo, y en una hora podrías tener replicado el cambio en todos los clientes, pero si el DNS tiene cache de 24H tendrías comprometidos a tus usuarios ese tiempo.
-
@puppetmaster ¿No es un compromiso aceptable 24h? o_O
-
@shevek Imagina que es un leak muy sensible que no quieren que salga a la luz, te hacen un ataque DDOS a el server y te lo dejan frito, tu despliegas otro nodo, pero tienes que hacer cambio en el DNS para que la info, vuelva a estar disponible(evidentemente siempre puedes decir que apunten directamente a la ip), pero necesitas 24H ¿no piensas que en esas 24H ya habrán podido montar una cortina de humo que empañe tu información?
-
@puppetmaster Pero estamos hablando de DDoS al DNS no a mi servidor particular ¿en qué quedamos?
-
@puppetmaster A ver si esto: tú dices que aunque lo que yo digo solucione el ataque a DNS se puede producir este otro escenario ¿no?
-
@shevek Los dos ejemplos son validos, para demostrar las posibles "causisticas" que se pueden dar, si tienes un sistema de cache en los servidores DNS.(creo yo)
-
@shevek Si exacto, a veces me cuesta explicarme ;)
-
@drymer muy bueno tu!!!