Атака Π½Π° някои ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° UDP, която Π²ΠΎΠ΄ΠΈ Π΄ΠΎ зациклянС Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ.

ΠšΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡΡ‚ Ρ†Π΅Π½Ρ‚ΡŠΡ€ CERT (ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π° Π³Ρ€ΡƒΠΏΠ° Π·Π° Ρ€Π΅Π°Π³ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΠ½Ρ€Π΅Π΄Π½ΠΈ ситуации) ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π·Π° сСрия уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ UDP Π·Π° транспорт. УязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° създаванС Π½Π° ΠΎΡ‚ΠΊΠ°Π· Π² обслуТванСто ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ зациклянС Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π° хоста. НапримСр, Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ²Π°Π½Π΅ Π½Π° Π½Π°Π»ΠΈΡ‡Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° пропускливост, Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ услуги (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· създаванС Π½Π° високи натоварвания ΠΈ ΠΏΡ€Π΅Π²ΠΈΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° интСнзивността Π½Π° заявкитС) ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° усилватСли Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π·Π° DDoS Π°Ρ‚Π°ΠΊΠΈ.

ΠžΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅, някои Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ΠΈ Π½Π° уязвимости, сС спомСнават DNS, NTP, TFTP, Echo (RFC862), Chargen (RFC864) ΠΈ QOTD (RFC865). НаличиСто Π½Π° уязвимост (CVE-2024-2169) Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΎ ΠΏΡ€ΠΈ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Cisco, Microsoft, Broadcom, Brother, Honeywell (CVE-2024-1309) ΠΈ MikroTik. ΠšΠ°Ρ‚ΠΎ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° избягванС Π½Π° уязвимоститС сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° спуфинг (uRPF) Π½Π° мСТдусСтСвия Π΅ΠΊΡ€Π°Π½, Π΄Π° сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ Π½Π΅Π½ΡƒΠΆΠ½ΠΈ UDP услуги ΠΈ Π΄Π° сС настрои ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° интСнзивността Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (rate-limit ΠΈ QoS).

УязвимоститС са обусловСни ΠΎΡ‚ нСзащитСността Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° UDP срСщу спуфинг Π½Π° адрСси β€” ΠΏΡ€ΠΈ липса Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ спуфинг Π½Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈΡ‚Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΈ, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅ IP адрСс Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€ Π² UDP ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° Π΄Ρ€ΡƒΠ³ ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ Π²ΡŠΡ€Π½Π΅ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° зададСния ΠΏΠΎΠ΄ΠΏΡ€Π°Π²Π΅Π½ адрСс. ΠœΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° сС свСТда Π΄ΠΎ създаванС Π½Π° ситуация Π½Π° зациклянС Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвими Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. НапримСр, Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚, цСлСвият ΡΡŠΡ€Π²ΡŠΡ€ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ с ΠΊΠΎΠ΄ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°, Π° ΡΡŠΡ€Π²ΡŠΡ€ΡŠΡ‚, Ρ‡ΠΈΠΉΡ‚ΠΎ адрСс Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ ΠΎΡ‚ атакуващия, Ρ‰Π΅ Π²ΡŠΡ€Π½Π΅ свой ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ с ΠΊΠΎΠ΄ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½, ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π΄ΠΎ Π±Π΅Π·ΠΊΡ€Π°ΠΉ Ρ‰Π΅ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ Π΄Π° си играят ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρƒ си с ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² β€žΠΏΠΈΠ½Π³-ΠΏΠΎΠ½Π³.

Атака Π½Π° някои ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° UDP, която Π²ΠΎΠ΄ΠΈ Π΄ΠΎ зациклянС Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ Π΅, Ρ‡Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π΅ Π΅ Π½ΠΎΠ² ΠΈ Π² ΡΡŠΡ€Π²ΡŠΡ€ Бинхронизацията Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ntpd Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ°, ΠΊΠΎΠΉΡ‚ΠΎ бСшС отстранСн ΠΎΡ‰Π΅ ΠΏΡ€Π΅Π· 2009 Π³ΠΎΠ΄ΠΈΠ½Π° (CVE-2009-3563) Π² вСрсиитС 4.2.4p8 ΠΈ 4.2.5. Атаката сС ΡΡŠΡΡ‚ΠΎΠ΅ΡˆΠ΅ Π² ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° NTP-ΠΏΠ°ΠΊΠ΅Ρ‚ с Ρ„Π°Π»ΡˆΠΈΠ² адрСс ΠΈ Π·Π°Π΄Π°Π΄Π΅Π½ Ρ„Π»Π°Π³ MODE_PRIVATE, ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ цСлСвият ΡΡŠΡ€Π²ΡŠΡ€ Π²Ρ€ΡŠΡ‰Π°Π» ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π·Π° Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° частСн Ρ€Π΅ΠΆΠΈΠΌ, оставяйки Ρ„Π»Π°Π³Π° MODE_PRIVATE Π·Π°Π΄Π°Π΄Π΅Π½. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ, другият ΡΡŠΡ€Π²ΡŠΡ€ ΡΡŠΡ‰ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Π» Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈ Ρ‚ΠΎΠ·ΠΈ Ρ„Π»Π°Π³ ΠΈ Π²Ρ€ΡŠΡ‰Π°Π» собствСн ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄Π΅Π»ΠΎ Π΄ΠΎ зациклянС Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π°Ρ‚Π° NTP-ΡΡŠΡ€Π²ΡŠΡ€Π°. Π—Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° DNS ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΎΡ‰Π΅ ΠΏΡ€Π΅Π· 1996 Π³ΠΎΠ΄ΠΈΠ½Π°.

Π“Π»ΠΎΠ±Π°Π»Π½ΠΎ сканиранС Π½Π° адрСси Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ ΠΏΠΎΠ½Π΅ 23 хиляди уязвими TFTP-ΡΡŠΡ€Π²ΡŠΡ€Π°, 63 хиляди DNS-ΡΡŠΡ€Π²ΡŠΡ€Π°, 89 хиляди NTP-ΡΡŠΡ€Π²ΡŠΡ€Π°, 56 хиляди услуги Echo/RFC862, 22 хиляди услуги Chargen/RFC864 ΠΈ 21 хиляда услуги QOTD/RFC865. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π° сС, Ρ‡Π΅ ΠΏΡ€ΠΈ NTP-ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π΅ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° уязвимост Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ стари вСрсии ntpd, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ 2010 Π³ΠΎΠ΄ΠΈΠ½Π°. УслугитС Echo, Chargen ΠΈ QOTD са уязвими ΠΏΠΎ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π·Π°Ρ€Π°Π΄ΠΈ своята Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°. Битуацията с TFTP ΠΈ DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ изисква Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½Π΅ с Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ администратори. Π‘ΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ atftpd ΠΈ tftpd Π½Π΅ са уязвими Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ случайно число Π·Π° изходящия ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠΎΡ€Ρ‚ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°. ΠžΡ‚ уязвимитС DNS-ΡΡŠΡ€Π²ΡŠΡ€ΠΈ сС спомСнава dproxy-nexgen. Π’ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Microsoft ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява Π² WDS (Windows Deployment Services), Π° Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° Cisco ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΎΡ‚ сСрии 2800 ΠΈ 2970.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster