Anmäl dig till Roborock Challenge!

Massiv ökning av antalet DDoS‑attacker

Permalänk
Melding Plague

Massiv ökning av antalet DDoS‑attacker

På ett år har antalet attacker mot Cloudflares nätverk ökat med 358 procent.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Hur mycket klarar Cloudflare av egentligen? 😳

Permalänk

Synd att man inte kan hitta alla som gör sådant (bl.a. hackare och virusskapare) och slå sönder deras dator + slå dom på fingrarna med hammare. Och nästa gång gäller amputation av ett styck finger med diverse verktyg man kan hitta i närmaste trädgårdsskjul.

(Det blev en väldigt aggressiv kommentar men vad gör man)

Permalänk
Medlem

DDoS måste vara den tröttaste cyberattacken.
Ja tjänsten eller sidan är nere nåra timmar.
O sen hände inget mer.
Scriptkiddie grej.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem
Skrivet av Mullvaden83:

DDoS måste vara den tröttaste cyberattacken.
Ja tjänsten eller sidan är nere nåra timmar.
O sen hände inget mer.
Scriptkiddie grej.

Kan väl i teorin slå ut kritisk infrastruktur,typ 112 osv

Visa signatur

Intel i5 12600k OC 5.2GHz | Arctic Freezer II 240 | MSI Pro Z690 A | 2x 16Gb Corsair LPX 3200MHz | Asus Tuf 4070 Ti | Corsair Rm850x V3 | 2x 1Tb Samsung 980 m2 | 4x Noctua A14x25 2xT30, 1x Noctua A12x25, 3x ek loop

Permalänk
Medlem
Skrivet av Mullvaden83:

DDoS måste vara den tröttaste cyberattacken.
Ja tjänsten eller sidan är nere nåra timmar.
O sen hände inget mer.
Scriptkiddie grej.

Tjänsten är nere i några timmar och det kan orsaka stor skada under tiden. Det är mycket du inte kan göra när t.ex. BankID är nere. Väldigt effektiv och billig attack.

Permalänk
Medlem

Det hade kunnat mitigeras från leverantörssidan om det hade lagts resurser på att ersätta de facto-standarden för autentisering, användarnamn och lösenord, slutat använda bakdörrar och ej haft förkonfigurerade varianter på enheter (som sällan ändras av de som ej har insikt i vilka följdeffekter det kan ha).

Behövs såklart fler åtgärder, men det tar bort mycket av de enheter som är ofarliga i sig, men är lätta byten och ofta koordineras i större botnät.

Permalänk
Medlem

Sjukt mycket instabilitet i världen generellt nuförtiden. Hoppas det blir lite ro snart.

Visa signatur

|AMD Ryzen 7 9800X3D| |ASrock B850 Steel Legend| |Kingston Fury Beast 32GB CL30@6000MHz| |PNY RTX 4090 XLR8 Gaming| |Samsung 990 Pro 2TB| |Samsung 970 Evo Plus 1TB| |Samsung 860 Evo 1TB| |NZXT C1200 Gold ATX 3.1| |Fractal Design Define R5| |LG OLED 48" C2 Evo|

Permalänk
Medlem

Hur avvärjer man DDoS‑attacker? Är det att ställa ut fler burkar som kan ta hand om all inkommande trafik?

Visa signatur

AMD Ryzen 7 5700X 3,4GHz
Asus GeForce RTX 4070 Dual OC 12GB
Asus ROG Strix X570-E Gaming
G.Skill Trident Z Neo DDR4 3600MHz 32GB
Kingston Fury Renegade PCIe 4.0 NVMe M.2 SSD 2TB

Permalänk
Medlem

Det är ungefär vad Cloudflare gör - mer fysisk bandbredd än vad som kan komma in och datorer som äter anrop i högre takt än angreppet skickar men skickar vidare de valida, med mekanismer som skalar upp när angreppen ökar och skala ned när angreppen minskar...

givetvis är tjänsten inte gratis...

Permalänk
Medlem
Skrivet av Xverminator:

Hur avvärjer man DDoS‑attacker? Är det att ställa ut fler burkar som kan ta hand om all inkommande trafik?

Förenklat, ja.

Jag är allt annat än någon expert.

En mindre attack kan stoppas genom att konfigurera brandväggar och annan mjukvara på den "enskilda" servern. Andra resurser kan vid behov placera in i ett tidigare skede i nätverket för att avlasta servern. Cloudflare är väl egentligen bara ett gigantiskt nätverk med serverhallar som agerar "brandvägg" mot DDoS-attackar och gömmer målserverns IP. Man kan se det som ett gigantiskt filter med fördelen av att de kan kartlägga botnät på ett helt annat sätt, vilket ger dem fördelar i hur deras regler kan ställas in tillsammans med "En för alla, alla för en"-metodiken.

Om man inte ligger bakom något kraftfullt skydd och får en större attack mot sin tjänst/server, så är risken stor att att datacentret genom deras ISP gör en null route på IP-numret för att stoppa all inkommande trafik för att skydda andra kunder. Även om de skulle kunna ha kapaciteten att filtrera trafiken så klarar deras bandbredd inte av det.

Vet inte varför jag skriver detta idag - borde bara kopierat något från ChatGPT - hade förmodligen även varit ett bättre svar 😂

Visa signatur

System: AMD Ryzen 7 9800X3D, 64 GB RAM, RTX 5080
Shitlist: Asus, NZXT

Permalänk
Medlem
Skrivet av FredrikMH:

Vet inte varför jag skriver detta idag - borde bara kopierat något från ChatGPT - hade förmodligen även varit ett bättre svar 😂

Du gav fakta istället för svammel.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem

Ökningen förvånar ej, nej.
Bra att sprida vetskap om detta otyg.

Räcker så, imo. Vill ej dividera kring vad en ddos kan vara/utgöra.
Ej cloudanhängare här
All tech not ready yet, osv.

Anyhoo..

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem

Rätt tänkvärt är att dom bakom attackerna många gånger är sådana som vi tror/anser vara legitima.

Så egentligen önskar man att det vore möjligt att spårat DDoS attacker till ursprunget, vilket antagligen är väldigt svårt om inte omöjligt. Tyvärr...

Från Cloudflare:

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av ELF:

Du gav fakta istället för svammel.

1. Använda en DDoS-skyddstjänst

Tjänster som Cloudflare, Akamai, och AWS Shield erbjuder avancerat skydd mot DDoS-attacker genom att filtrera bort skadlig trafik innan den når din server. Dessa tjänster använder distribuerade nätverk för att absorbera och dämpa stora trafikflöden.
2. Bygga redundanta system

En annan strategi är att ha redundanta servrar och nätverksinfrastruktur (t.ex. fler än en datacenter) för att fördela belastningen. Om en server blir överbelastad kan trafik omdirigeras till andra servrar.
3. Öka kapaciteten på servern

Detta handlar om att ha tillräcklig bandbredd och systemresurser för att hantera en stor mängd trafik. Det är dock en begränsad lösning, eftersom en stor och välplanerad DDoS-attack kan överskrida även mycket kraftiga infrastrukturer.
4. Använda en Intrusion Detection System (IDS)

Ett IDS kan övervaka nätverkstrafiken för att identifiera mönster som är karakteristiska för DDoS-attacker. När attacken upptäcks kan systemet svara genom att blockera misstänkt trafik eller vidta andra åtgärder.
5. Filtrera inkommande trafik

Man kan konfigurera brandväggar och routrar för att blockera trafik från kända attackerande IP-adresser eller filtrera ut trafik som inte uppfyller vissa kriterier. Detta kan inkludera att stoppa trafik från ovanliga geografiska regioner eller IP-adresser som gör ovanligt många förfrågningar.
6. Rate Limiting och CAPTCHA

Genom att implementera rate limiting kan du begränsa antalet begärningar från en viss användare på en viss tidsperiod. CAPTCHA-system kan också användas för att verifiera att en användare är en människa och inte en automatisk bot som skickar förfrågningar.
7. Blockera Bot-nätverk

Många DDoS-attacker använder botnätverk (många infekterade enheter som arbetar tillsammans för att utföra en attack). Verktyg som kan identifiera och blockera trafik från botnätverk är viktiga för att minska effekten av en attack.
8. Övervaka och analysera trafik

Det är viktigt att ha en bra loggnings- och övervakningslösning för att snabbt kunna upptäcka och svara på attacker. Genom att analysera trafikmönster kan du förutse och mildra attacker innan de får allvarlig påverkan.
9. Geografisk trafikfiltrering

Ibland kan du blockera trafik från specifika länder eller regioner om du inte har någon legitimitet därifrån. Detta kan göras om attacken verkar komma från en specifik geografisk plats.
10. Vidta åtgärder vid attack

När en DDoS-attack har inträffat är det viktigt att snabbt vidta åtgärder:

Häv blockering av IP-adresser och använd "traffic shaping" (t.ex. att sakta ner vissa typer av trafik).

Informera din ISP så att de kan hjälpa till att mitigera attacken på nätverksnivå.

Om du använder en DDoS-skyddstjänst, aktivera deras aktiva skyddslösningar.

Sammanfattning

Det bästa sättet att skydda sig mot DDoS-attacker är att använda en kombination av lösningar som skyddstjänster, redundans, brandväggsinställningar och aktiv övervakning. Att vara förberedd med rätt verktyg och ha en plan för att hantera attacker kan minska risken och effekterna av sådana angrepp.

Dold text

Helt klart godkänt svar från chatgpt.

Permalänk
Medlem

Finns för många IOT devicer med allt för dålig säkerhet och dessa IOT enheter har helt okej prestanda nu för tiden för trycka ut mycket data. Även säkert många äldre mobiler och användare som inte updatera, är nog oehört enkelt att skapa bootnet.

Visa signatur

ASUS M4A89GTD PRO/USB3 | AMD Phenom2 X6 1055T|GB GF GTX 460 | Corsair 4GB | SSD 40GB Intel X25-M | HD500GB Seagate ST3500418AS | |HD2TB Seagate ST2000DL003 | Corsair TX 650W PSU | Fractal Design Define R3

Permalänk
Sötast

När vem som helst, får tillverka vad som helst, som får ansluta till internet helt utan någon form av krav som helst som får säljas till vem som helst - så är ju inte trenden direkt chockerande....

Vi kanske inte behöver tvättmaskiner med full nätverk samt internetaccess, eller?

Permalänk
Medlem

BankID borde bli kunder.

Sen, hur fan utförs dessa attacker? Är väl pga alla idoter som låter sina enheter/datorer bli infekterade? Tvivlar på att det är betalda maskiner i AWS dom använder…?

Permalänk
Medlem
Skrivet av Mullvaden83:

DDoS måste vara den tröttaste cyberattacken.
Ja tjänsten eller sidan är nere nåra timmar.
O sen hände inget mer.
Scriptkiddie grej.

Ddos är ett vanligt första steg i ett dussin andra attacker.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av Viceroy:

Hur mycket klarar Cloudflare av egentligen? 😳

Skrivet av Xverminator:

Hur avvärjer man DDoS‑attacker? Är det att ställa ut fler burkar som kan ta hand om all inkommande trafik?

Skrivet av xxargs:

Det är ungefär vad Cloudflare gör - mer fysisk bandbredd än vad som kan komma in och datorer som äter anrop i högre takt än angreppet skickar men skickar vidare de valida, med mekanismer som skalar upp när angreppen ökar och skala ned när angreppen minskar...

givetvis är tjänsten inte gratis...

Skrivet av FredrikMH:

Förenklat, ja.

Jag är allt annat än någon expert.

En mindre attack kan stoppas genom att konfigurera brandväggar och annan mjukvara på den "enskilda" servern. Andra resurser kan vid behov placera in i ett tidigare skede i nätverket för att avlasta servern. Cloudflare är väl egentligen bara ett gigantiskt nätverk med serverhallar som agerar "brandvägg" mot DDoS-attackar och gömmer målserverns IP. Man kan se det som ett gigantiskt filter med fördelen av att de kan kartlägga botnät på ett helt annat sätt, vilket ger dem fördelar i hur deras regler kan ställas in tillsammans med "En för alla, alla för en"-metodiken.

Om man inte ligger bakom något kraftfullt skydd och får en större attack mot sin tjänst/server, så är risken stor att att datacentret genom deras ISP gör en null route på IP-numret för att stoppa all inkommande trafik för att skydda andra kunder. Även om de skulle kunna ha kapaciteten att filtrera trafiken så klarar deras bandbredd inte av det.

Vet inte varför jag skriver detta idag - borde bara kopierat något från ChatGPT - hade förmodligen även varit ett bättre svar 😂

Ja, att förstå varför t.ex. ett Cloudflare eller annan CDN-baserad lösning kan hantera imponerande volymer av DDoS handlar ju mycket om att förstå konceptet DDoS.

DDoS handlar om att någon först tagit över många tusentals (gärna hundratusentals) internetanslutna maskiner över hela världen, var de nu råkat hitta sårbara maskiner. Det kan vara datorer, mediaspelare, övervakningskameror, vad det nu må vara som de hittat som varit sårbara och som de kunnat ta över...

Sedan används då dessa maskiner för att samtidigt skicka trafik mot offrets IP-adress. Svårt att blockera (utan att bara plocka bort offret från Internet), det kommer "från alla håll", och summan av all trafiken blir snabbt enorm.

Men sett till t.ex. ett Cloudflare (eller Akamai, eller vilken annan leverantör med liknande tjänster som helst), så blir då själva grejen att när den kända vägen till offret är Cloudflares CDN-tjänst, så är ju en av de grundläggande idéerna med ett CDN att finnas nära klienterna istället för på en plats centralt.
Så Cloudflare (t.ex.) hanterar inte all trafiken centralt, t.ex. på en plats nära offrets servrar, (då hade de varit lika rökta som vem som helst) utan de hanterar den lokala trafiken till offret på hundratals platser runt om i världen. Och när man då bryter ned den fullkomligt enorma DDoS-attacken i hundratals lokala mindre DDoS-attacker så är varje attack plötsligt hanterbar med nätverksresurser och serverkraft som går att köpa för pengar.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av BasseBaba:

Sen, hur fan utförs dessa attacker? Är väl pga alla idoter som låter sina enheter/datorer bli infekterade? Tvivlar på att det är betalda maskiner i AWS dom använder…?

Det är väl typiskt maskiner de tagit över.
De lär inte själva köpa maskiner i AWS, men det kan ju absolut ingå maskiner i AWS bland det de tagit över.

Helhetsperspektivet ser väl typ ut såhär:

  1. Ta över en massa maskiner (kan vara servrar i molnet, IoT-prylar som inte sköts, datorn vid någons skrivbord, en skrivare, vad det nu må vara som är nätverksanslutet och sårbart)

  2. Skicka en massa trafik mot någon som du tycker illa om

Men i pratiken är väl själva DDoS-attacken ofta snarare istället:

  1. Hyr botnät av någon skumrasktyp som gjort själva jobbet (se 1 ovan)

  2. Skicka en massa trafik mot någon som du tycker illa om

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av BasseBaba:

BankID borde bli kunder.

Ur ett perspektiv "ja, typ", men det är inte så enkelt som man skulle önska. Och jag vet ju inte vad Bankid använder eller inte använder för lösningar.

Men om man bara rakt av säger "ja men stoppa dit Cloudflare" så har man förmodligen iaf mer eller mindre löst DDoS-problemet men man har samtidigt skapat ett nytt problem.

För om man bara smackar dit Cloudflares CDN-tjänst så ser funktionen där ut så att man i samma veva givit Cloudflare (och i förlängningen främmande makt) tillgång till trafiken i klartext. För det är själva tjänsten man köper, du pekar trafiken till Cloudflares CDN som agerar proxy, du sätter upp dina certifikat osv i Cloudflares tjänst, de dekrypterar trafiken, kollar att allt är okej, levererar innehåll från sin cache om möjligt, och annars skickar de den "rena" trafiken vidare.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ur ett perspektiv "ja, typ", men det är inte så enkelt som man skulle önska. Och jag vet ju inte vad Bankid använder eller inte använder för lösningar.

Men om man bara rakt av säger "ja men stoppa dit Cloudflare" så har man förmodligen iaf mer eller mindre löst DDoS-problemet men man har samtidigt skapat ett nytt problem.

För om man bara smackar dit Cloudflares CDN-tjänst så ser funktionen där ut så att man i samma veva givit Cloudflare (och i förlängningen främmande makt) tillgång till trafiken i klartext. För det är själva tjänsten man köper, du pekar trafiken till Cloudflares CDN som agerar proxy, du sätter upp dina certifikat osv i Cloudflares tjänst, de dekrypterar trafiken, kollar att allt är okej, levererar innehåll från sin cache om möjligt, och annars skickar de den "rena" trafiken vidare.

Exakt, cloudflare är riktigt illa ur den säkerhetssynpunkt, jag själv använder cloudflare. Det var ju smidigt, men nu i efterhand när man lärt sig sig allt. Så hoppas jag på att kunna migrera till en annan lösning. Inom EU och kanske kan erbjuda liknande tjänst utan att bli avlyssnad?

Med det sagt är jag nog inte allt för intressant. Men fan vad läskigt nätet börjat bli!

Visa signatur

Intel i7 8700k @ 5.0GHz | Asus Rog Strix Z370-H | FD R5 | Strix Gtx 1080 ti | 16Gb Corsair Vengeance LPX 3600Mhz | Samsung 850-Series EVO 500GB | WD Caviar Black 500Gb | WD RE4 1TB x2 i Raid 1 | MK-85 <3 Cpu-Z Gamla

Citera, annars kommer jag inte tillbaka!

Permalänk
Medlem
Skrivet av Devil May Cry:

Sjukt mycket instabilitet i världen generellt nuförtiden. Hoppas det blir lite ro snart.

Tror tyvärr att de närmsta åren kommer bli mycket, mycket värre.

Permalänk
Medlem
Skrivet av evil penguin:

Ur ett perspektiv "ja, typ", men det är inte så enkelt som man skulle önska. Och jag vet ju inte vad Bankid använder eller inte använder för lösningar.

Men om man bara rakt av säger "ja men stoppa dit Cloudflare" så har man förmodligen iaf mer eller mindre löst DDoS-problemet men man har samtidigt skapat ett nytt problem.

För om man bara smackar dit Cloudflares CDN-tjänst så ser funktionen där ut så att man i samma veva givit Cloudflare (och i förlängningen främmande makt) tillgång till trafiken i klartext. För det är själva tjänsten man köper, du pekar trafiken till Cloudflares CDN som agerar proxy, du sätter upp dina certifikat osv i Cloudflares tjänst, de dekrypterar trafiken, kollar att allt är okej, levererar innehåll från sin cache om möjligt, och annars skickar de den "rena" trafiken vidare.

Ja använder du Cloudflare ger du också CF full tillgång till all trafik genom tunneln.
Detta kan göras bättre genom att stoppa en egen proxy (Caddy, Traefik etc) mellan dig å cloudflare eller använda en vps "in the cloud" och köra t.ex Pangolin helt utan CF

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic