Ataqet DoS për të ulur performancën e rrjetit Tor

Grupi i hulumtuesve të Universitetit të Georgetown dhe laboratorit kërkues të Marinës së SHBA analizuan qëndrueshmëria e rrjetit anonim Tor ndaj sulmeve që çojnë në refuzimin e shërbimit (DoS). Hulumtimet në fushën e komprometimit të rrjetit Tor kryesisht përqendrohen në censurimin (bllokimin e qasjes në Tor), identifikimin e kërkesave nëpërmjet Tor në trafikun kalues dhe analizimin e korrelacioneve të rrjedhave të trafikut para pikës hyrëse dhe pas pikës dalëse të Tor për deanonimizimin e përdoruesve. Studimi i paraqitur tregon se organizimi i sulmeve DoS ndaj Torit është e munguara dhe me shpenzime disa mijëra dollarë në muaj është plotësisht e mundur të krijohen kushte për të ndërprerë funksionimin normal të Torit, të cilat mund t'i detyrojnë përdoruesit të ndalojnë përdorimin e Tor për shkak të performancës së dobët.

Hulumtuesit kanë propozuar tre skenarë për kryerjen e sulmeve DoS: krijimi i bllokimeve midis nyjeve të urës, dëmtimi i ngarkesës dhe krijimi i bllokimeve midis relayeve, për të cilat kërkohet që sulmuesi të ketë kapacitet prej 30, 5 dhe 3 Gbit/s. Në ekuivalencën monetare, kostoja për kryerjen e një sulmi gjatë një muaji do të jetë përkatësisht 17, 2.8 dhe 1.6 mijë dollarë. Për krahasim, kryerja e një sulmi DDoS frontal për të prishur funksionimin e Torit do të kërkonte kapacitet prej 512.73 Gbit/s dhe do të kushtonte 7.2 milion dollarë në muaj.

Metoda e parë, me shpenzime prej 17 mijë dollarësh në muaj, përmes një sulmi të kufizuar ndaj një grupi urash me intensitet 30 Gbit/s do të ustej shpejtësinë e shkarkimit të të dhënave nga klientët me 44%. Gjatë testimeve mbetën aktiv vetëm 12 nyje obfs4 nga 38 (nuk janë në listat publike dhe përdoren për të anashkaluar bllokimin e nyjeve mbikëqyrëse), gjë që lejon që grupi që mbetet aktiv të sulmohet selektivisht. Zhvilluesit e Tor mund të dyfishojnë shpenzimet për mirëmbajtje dhe të rikthejnë funksionimin e nyjeve që mungojnë, por sulmuesit mjafton të rrisin shpenzimet e tyre deri në 31 mijë dollarë në muaj për të kryer një sulm ndaj të gjitha 38 nyjeve të urës. serverësh katalogëve dhe përdoren për të anashkaluar bllokimin e nyjeve mbikëqyrëse), që lejon që grupet që mbeten aktive të sulmohen selektivisht. Zhvilluesit e Tor mund të dyfishojnë shpenzimet për mirëmbajtje dhe të rikthejnë funksionimin e nyjeve që mungojnë, por sulmuesit mjafton të rrisin shpenzimet e tyre deri në 31 mijë dollarë në muaj për të kryer një sulm ndaj të gjitha 38 nyjeve të urës.

Metoda e dytë, e cila kërkon 5 Gbit/s për sulm, bazohet në ndërprerjen e sistemit të centralizuar të matjes së kapacitetit TorFlow, e cila lejon të ulet shpejtësia mesatare e shkarkimeve nga klientët me 80%. TorFlow përdoret për të balancuar ngarkesën, e cila në kuadër të sulmit, prish shpërndarjen e trafikut dhe organizon kalimin e tij përmes një numri të kufizuar serverash, duke shkaktuar ngarkesën e tyre.

Metoda e tretë, për të cilën mjafton 3 Gbit/s, bazohet në përdorimin e një klienti Tor të modifikuar për të krijuar një ngarkesë parazite, e cila lejon të ulet shpejtësia e shkarkimeve nga klientët me 47% me një kosto prej 1.6 mijë dollarë në muaj. Duke rritur shpenzimet për sulmin në 6.3 mijë dollarë, mund të arrihet një reduktim i shpejtësisë së shkarkimeve të klientëve për 120%. Klienti i modifikuar, në vend të ndërtimit standard të zinxhirëve nga tre node (node hyrëse, ndërmjetës dhe dalëse), aplikon një zinxhir të lejueshëm nga protokolli me 8 node, me numrin maksimal të hop-eve midis node-ve, pas së cilës kërkon shkarkimin e skedarëve të mëdhenj dhe pezullon operacionet e leximit pas dërgimit të kërkesave, por vazhdon të dërgojë komanda menaxhuese SENDME, duke instruktuar node-t hyrëse të vazhdojnë transmetimin e të dhënave.

Vërehet se iniciimi i një sulmi të refuzimit të shërbimit është dukshëm më efektiv se organizimi i një sulmi DoS me metodën Sybil me kosto të ngjashme. Metoda Sybil përfshin vendosjen në rrjetin Tor të një numri të madh të relëve të veta, mbi të cilat mund të hidhen zinxhirë ose të reduktohet kapaciteti. Me një buxhet sulmi prej 30, 5 dhe 3 Gbit/s, metoda Sybil lejon të arrihet një ulje e performancës për node-t dalës me 32%, 7.2% dhe 4.5%, përkatësisht. Ndërkohë, sulmet DoS të propozura në kuadër të studimit mbulojnë të gjitha node-t.

Nëse krahasojmë shpenzimet me lloje të tjera sulmesh, realizimi i një sulmi për deanonimizimin e përdoruesve me një buxhet prej 30 Gbit/s do të mundësonte kontrollin mbi 21% të node-ve hyrëse dhe 5.3% të node-ve dalëse dhe mbulimin e të gjitha node-ve të zinxhirit në 1.1% të rasteve. Për buxhetet 5 dhe 3 Gbit/s, efikasiteti do të ishte 0.06% (4.5% node hyrëse, 1.2% node dalëse) dhe 0.02% (2.8% node hyrëse, 0.8% node dalëse).

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster