DOS技术让一台笔记本电脑取下企业防火墙
Microsoft在没有r到Power Bi的情况下添加了R数据可视化
银行比其他数字中断面对其他部门更自信
Wikileaks表示,它没有与各国合作
劳埃德银行宣布三年的数字转型
Symantec将以2.3亿美元的价格获得身份保护公司生命速度
Dell / EMC,SnapRoute强化开单开关网络功能
美国判决两名俄罗斯人为巨大的数据泄露
2018年,新的ARM GPU可以将VR带到低成本的智能手机
IOT Botnet部分落后于周五的大规模DDOS攻击
宣传的技术部门角色在2017年增长了12%
Apple的新MacBook Pro可能是世界上最快的股票笔记本电脑
英国人因对黑客的产品测试而被判入狱两年
美国大选日面临网络斑驳幽灵
澳大利亚的互联网速度限制了生产力
NHS England希望使用算法来处理NHS 111询问
AWS启动了将本地应用程序迁移到云的工具
泄漏源运营商可以在监狱中达到10年
IAPP说,GDPR对隐私专业产生积极影响
Cio采访,马库斯东,国家地理学总监
Capita卸载非核心业务单位
亚马逊和应用程序测试不足的危险
毕竟,法国监督法是违宪的,最高法院说
AI必须为更大的良好和削减政府管理员发展
无用的攻击浪涌作为黑客爆炸权力掌握脚本
霍尔霍尔的新应用程序专为建筑师而设计
大脑瞄准后建模的研究芯片旨在为计算机带来智能
美国专家们签名俄语,为LinkedIn,Dropbox,Formspring攻击
Android的应用程序快捷方式被Apple的影响力归还
MasterPass在2017年使用IBM Watson来到通用汽车
CIO采访:Akash Khurana,Cio和CDO,McDermott International
你现在能看见我吗?whatsapp推出视频呼叫
网络停机的最佳原因
Windows 10周年纪念更新:终于准备好了
新方法可以让Windows恶意软件绕过检测
英特尔最新的Xeon芯片基于明年到期的天窗
Next-Gen Mirai Botnet定位加密货币挖掘业务
这是对比尔贝克里克解开Microsoft Surface Tablet的Billichick这么令人沮丧
Apple的MacBook Pro Price Hikes Bolster iPad Pro-AS-PC参数
丢失的拇指驱动器卧底美国银行机构
ISPS下令阻止俄罗斯的LinkedIn
Lauri Love可以留在英国:检察官不会上诉引渡裁决
案例分析:Glaefell农业支持云首次推动备份策略的变化
英国政府将23亿美元花费23亿美元到鞋垫网络安全
黑客可以滥用LTE协议来关闭网络
美国立法者呼吁IOT安全规定
由于云推移速度,FBI寻求关于IAAS和SaaS提供商的信息
谷歌呼唤微软无法修复报告的缺陷
Microsoft Cites用于Mac Office的触摸杆支架样本
丹麦的Mobilepay通过与零售商协调来扩展芬兰市场
您的位置:首页 >政策法规 >

DOS技术让一台笔记本电脑取下企业防火墙

2021-07-27 13:43:57 [来源]:

在分布式拒绝服务攻击的大小达到前所未有的水平的时候,研究人员在野外发现了一种新的攻击技术,允许单个笔记本电脑取下高带宽企业防火墙。

攻击被称为Blacknurse,涉及发送特定类型和代码的Internet控制消息协议(ICMP)数据包。ICMP通常用于Ping网络诊断实用程序,以及尝试过载与ping消息的系统的攻击 - 称为ping泛洪 - 使用ICMP类型8代码0数据包。

Blacknurse使用ICMP类型3(目的地无法访问)代码3(端口无法访问)数据包,而且一些防火墙在处理时消耗了很多CPU资源。

根据丹麦电信运营商TDC的安全运营中心的专家,​​它需要40,000到50,000 ICMP类型3代码3分组一秒钟,以超载防火墙。这不是大量数据包,生成它们所需的带宽为15Mbps至18Mbp​​s,这意味着Blacknurse攻击可以从单个笔记本电脑启动。

“我们在不同防火墙上看到的影响通常是高CPU负载,”TDC安全运营中心(SoC)在技术报告中表示。“当攻击正在进行时,来自LAN Side的用户将无法再能够从Internet发送/接收流量。当攻击停止时,我们所看到的所有防火墙。“

TDC“S SoC以默认配置成功地对抗Cisco Adaptive Security Appliance(ASA)防火墙进行了测试。思科自己的文档建议用户允许ICMP类型3邮件。

“否认ICMP无法访问的消息禁用ICMP路径MTU发现,该Discovery可以停止IPSec和PPTP流量,”该公司在其用户指南中警告。

来自Palo Alto Networks,SonicWALL和Zyxel通信的一些防火墙也受到影响,但只有在他们“重新误解或某些保护未打开时才。

“Palo Alto Networks默认情况下,下一代防火墙删除了ICMP请求,因此除非您在安全策略中明确允许ICMP,否则您的组织不受影响,并且不需要任何操作,”Palo Alto在博客文章中响应TDC SoC而言报告。

该公司表示,需要允许ICMP请求的客户可以遵循DOS保护的最佳实践,以减轻这种攻击。这涉及在防火墙的DOS保护配置文件中启用ICMP泛滥和ICMPv6洪水。

拒绝服务攻击通常是关于生成比目标的Internet带宽更多的流量。在这方面,Blacknurse是不寻常的,因为它不能通过供应额外的带宽来停止。

“在防火墙和其他类型的设备上,允许ICMP的可信资源列表可以康明,”TDC的SOC专家建议。“在WAN接口上禁用ICMP类型3代码3可以很容易地减轻攻击。这是我们到目前为止所知道的最佳缓解。“

也就是说,在那里有许多设备,CONPD可以接受来自Internet的ICMP流量。TDC SoC独自在丹麦确定了170万。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。