Qrator Labs: протокол QUIC уязвим перед DDoS-атаками

06 фев 2018 16:40 #65905 от ICT
Qrator Labs сообщила об угрозе, связанной с DDoS-атаками на протокол QUIC. QUIC (Quick UDP Internet Connections) — новый экспериментальный интернет-протокол, разработанный Google для замены старого стека протоколов WWW. QUIC работает поверх всем известных транспортных протоколов типа UDP. Сегодня уже происходит активное внедрение QUIC, в частности, Google Chrome, как и серверы приложений Google, уже поддерживают новый протокол. Однако непродуманное внедрение QUIC в интернет-сервисах может ослабить их защиту от DDoS-атак. Популярные у злоумышленников наборы инструментария для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP. В отличие от многих других основанных на UDP протоколов типа DNS QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией "рукопожатия" (от англ. handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность рукопожатия – отсутствие сильно увеличенного по объему ответа на запрос со стороны QUIC. При внедрении QUIC в собственной инфраструктуре, а также при разработке собственных протоколов, основанных на UDP, критично важно убедиться в корректности и эффективности реализации рукопожатия на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой. «Разработка и внедрение сетевых протоколов нового поколения – это практический вызов, ответ на который следует искать всем компаниям. Этот вызов требует серьезных и взвешенных подходов со стороны всех ответственных лиц, в том числе – сетевых инженеров. В процессе такого внедрения следует учитывать вопросы безопасности. Эффективная поддержка протокола QUIC на уровне драйверов еще требует соответствующего обеспечения. В будущем мы увидим большее количество примеров использования новых протоколов и методик для организации DDoS-атак, поскольку теневая индустрия обычно адаптируется к переменам более оперативно, чем среднестатистическая интернет-компания», — отметил генеральный директор и основатель Qrator Labs Александр Лямин. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Qrator Labs зафиксировала массовое распространение инструментов для DDoS-атак19.84Четверг, 25 декабря 2014
    Qrator Labs обеспечит защиту клиентов Selectel от DDoS-атак19.84Среда, 19 апреля 2017
    «Сервионика» предложит клиентам облачное решение для защиты от DDoS-атак от Qrator Labs19.43Пятница, 20 мая 2016
    «Техносерв» и Qrator Labs заключили партнерское соглашение в области защиты от DDoS-атак19.43Четверг, 02 июня 2016
    Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на российский платежный сервис Qiwi19.23Понедельник, 28 января 2019
    Именно такие темпы роста продемонстрировали DDoS по итогам ушедшего 2019 года по данным компании Qrator Labs. При этом ситуация в таким сегментах ка17.95Понедельник, 10 февраля 2020
    Именно такие темпы роста продемонстрировали DDoS по итогам ушедшего 2019 года по данным компании Qrator Labs. При этом ситуация в таким сегментах ка17.95Понедельник, 10 февраля 2020
    Именно такие темпы роста продемонстрировали DDoS по итогам ушедшего 2019 года по данным компании Qrator Labs. При этом ситуация в таким сегментах ка17.95Понедельник, 10 февраля 2020
    Именно такие темпы роста продемонстрировали DDoS по итогам ушедшего 2019 года по данным компании Qrator Labs. При этом ситуация в таким сегментах ка17.95Понедельник, 10 февраля 2020
    Qrator Labs объявил о запуске сервиса на основе Qrator.Radar17.38Понедельник, 21 ноября 2016

    Мы в соц. сетях