Количество DoS-атак в сети Интернет растет быстрее, чем увеличивается пропускная способность интернет-каналов, утверждает VeriSign - компания, управляющая доменом .COM.
Угроза нормальному функционированию Интернета со стороны преступных групп, продающие подобные услуги в сети, становятся все больше – по мере того, как растет размер контролируемых ими сетей компьютеров-зомби, считает VeriSign.
В интервью ZDNet компания объявила, что успешная DoS-атака на VeriSign может обрушить Интернет. "Имели место попытки нападения с целью вырубить наши сервера, - говорит Кен Сильва (Ken Silva), начальник службы безопасности VeriSign. - Это было бы эффективным способом прекратить работу Интернета".
Кен Сильва сказал, что хотя DoS атаки трудно отслеживать, есть "несколько известных групп в России, Китае и Румынии", которые могут действовать с ведома их правительств. "Очень трудно представить, чтобы подобная активность проходила незамеченной для правительств", - сказал он.
Начальник службы безопасности VeriSign говорит, что компания "надеется стать умнее" в блокировании вредоносного трафика. "Мы можем продолжать увеличивать пропускную способность (bandwidth), но в конечном итоге через 20 лет (после зарождения Интернета), это не может продолжаться, как тупое состязание. Интернет в целом должен стать умнее в отражении DoS-атак".
VeriSign в настоящее время модернизирует свою инфраструктуру по схеме, названной "проект Титан". Проект включает увеличение пропускной способности, но также и более тщательный мониторинг системы.
Тим Пикет (Tim Pickett), бывший аналитик технической безопасности AOL, полагает, что "для решения проблемы больше должно быть сделано на стороне ISP". Провайдеры должны контролировать, какой трафик через них проходит, чтобы своевременно блокировать DoS-атаки.
Источник: securitylab.ru.
|