DoS-rünnakud Tor-võrgu jõudluse vähendamiseks

Georgetown Ülikooli ja USA Mereväe Teaduslaboratooriumi teadlaste rühm analüüsisid Tor anonüümse võrgustiku vastupanu teenuse katkestamise (DoS) rünnakutele. Uuringud Tori võrgu kompromiteerimise kohta keskenduvad peamiselt tsensuurile (Tor-i juurdepääsu blokeerimisele), Tor-i kaudu tehtud päringute määratlemisele transit-turul ja liikluse voogude korrelatsiooni analüüsimisele enne Tor-i sisenemispunkte ja pärast Tor-i väljundpunkte, et deanonüümida kasutajaid. Esitatud uurimus näitab, et DoS-rünnakute korraldamine Tor-i vastu jääb tähelepanuta ja mõne tuhande dollari suuruste kuludega kuus on täiesti reaalne luua tingimused Tor-i normaalse töö häirimiseks, mis võib sundida kasutajaid Tor-i kasutamisest loobuma halva tootlikkuse tõttu.

Teadlased on pakkunud välja kolm stsenaariumi DoS-rünnakute läbiviimiseks: ummikute loomine silla sõlmede vahel, koormuse tasakaalustamine ja ummikute tekitamine, milleks on ründajal vaja 30, 5 ja 3 Gbit/s läbilaskevõimet. Raha ekvivalentne rünnaku läbiviimise maksumus kuus oleks vastavalt 17, 2,8 ja 1,6 tuhat dollarit. Võrdluseks: Tor-i toimimise häirimine otsese DDoS-rünnaku kaudu vajaks 512,73 Gbit/s läbilaskevõimet ja maksaks 7,2 miljonit dollarit kuus.

Esimene meetod, mille maksumus on 17 tuhat dollarit kuus, piiratud silla sõlmede komplekti ülekoormamisega kiirusel 30 Gbit/s, vähendab klientide andmeedastuskiirus 44% võrra. Testimise käigus jäi tegevusse ainult 12 obfs4 silla sõlme 38-st (mis ei kuulu avalikesse kataloogidesse ja mida kasutatakse valveseoste blokeerimise ületamiseks), mis võimaldab valikuliselt välja lülitada ülejäänud aktiivsed silla sõlmed. Tor-i arendajad võiksid kulusid kahekordistada ja taastada puuduvad sõlmed, kuid ründajale piisab 31 tuhande dollari suurusest kuustest kuludest, et rünnata kõiki 38 silla sõlme. serverid Ründaja saab kulusid suurendada kuni 31 tuhande dollarini kuus, et rünnata kõiki 38 silla sõlme.

Teine meetod, mis nõuab 5 Gbit/s rünnakuks, põhineb TorFlow keskse laiuse mõõtmise süsteemi tööd rikkumise otsusel ja võimaldab vähendada klientide keskmist andmeedastuskiirus 80%. TorFlow kasutatakse koormuse jaotamiseks, mis võimaldab rünnaku raames rikkuda liikluse jaotust ja suunata see piiratud arvu serverite kaudu, põhjustades nende ülekoormuse.

Kolmas meetod, milleks piisab 3 Gbit/s, põhineb muudetud Tor-kliendi kasutamisel parasiitse koormuse tekitamiseks, mis võimaldab vähendada klientide allalaadimiskiirus 47% võrra, kulutades 1.6 tuhat dollarit kuus. Rünnaku kulutuste tõstmisel 6.3 tuhande dollarini on võimalik saavutada klientide allalaadimiskiirus, mis langen 120%. Muudetud klient ei kasuta tavalist kolme sõlme (sisse-, vahe- ja väljund) ketti, vaid rakendab protokolliga lubatud kaheksa sõlme kett, mille vaheline hargnemine on maksimaalne, pärast mida ta küsib suuremate failide allalaadimist ja peatab lugemistegevused pärast päringute saatmist, kuid jätkab juhtimiscommandide SENDME saatmist, käskides sisse tulevatel sõlmedel andmete edastamist jätkata.

Tuleb märkida, et teenuse osutamise katkestamise algatamine on märgatavalt efektiivsem kui Sybili meetodil DoS-rünnaku korraldamine sama kulutuste puhul. Sybili meetod tähendab Tor-is suure hulga enda reljeefide paigutamist, millel saab katkestada ketid või piirata laiuskaalu. Rünnaku eelarve puhul 30, 5 ja 3 Gbit/s võimaldab Sybili meetod saavutada 32%, 7.2% ja 4.5% väljund sõlmede jõudluse langust. Samas katab uurimuses ettepanekud DoS-rünnakud kõik sõlmed.

Kui võrreldakse kulutusi teiste rünnakutüüpidega, siis kasutajate deanonüümimise rünnaku läbiviimine eelarvega 30 Gbit/s võimaldab saavutada kontrolli 21% sisenemis- ja 5.3% väljund sõlmede üle ning ulatus kogu sõlmede ketis 1.1% juhtudel. Eelarvetega 5 ja 3 Gbit/s on efektiivsus vastavalt 0.06% (4.5% sisenemise, 1.2% väljund sõlmed) ja 0.02% (2.8% sisenemine, 0.8% väljund sõlmede).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster