Nowe zagrożenia związane z atakami DDoS: Protokół NTP na czołowej pozycji
Nowe zagrożenia związane z atakami DDoS: Protokół NTP na czołowej pozycji
US CERT opublikował nowe zestawienie, które wskazuje na protokoły bazujące na UDP jako potencjalne narzędzia do amplifikacji ataków DDoS. Dotychczas najczęściej wykorzystywanym protokołem był DNS, jednak ostatnio NTP zyskuje na popularności. Należy zauważyć, że NTP wykazuje ponad 10-krotny Bandwidth Amplification Factor w porównaniu do DNS, co oznacza, że jest w stanie znacznie zwiększyć wolumen ruchu przy ataku.
Wszystkie protokoły bazujące na UDP, które nie wymagają uwierzytelnienia i zwracają większą odpowiedź niż zapytanie, mogą być wykorzystane do przeprowadzania ataków DDoS. W zestawieniu pojawiają się także mniej znane protokoły, takie jak Quake Network Protocol, który również charakteryzuje się wysokim współczynnikiem amplifikacji.
W obliczu rosnących zagrożeń, organizacje powinny zwrócić szczególną uwagę na zabezpieczenia swoich systemów i być świadome potencjalnych ryzyk związanych z wykorzystaniem tych protokołów w atakach DDoS.
Na podstawie: Źródła







