6 birželio, 2023

Programišiams NATO susitikimas jau prasidėjo: kaip apsisaugoti nuo purtančių DDoS atakų

Praėjusią savaitę per Lietuvą nusiritusi paskirstytųjų paslaugų trikdymo (DDoS) atakų banga dar kartą priminė, jog šiuo metu internete saugiai jaustis nebegali nė viena organizacija. Šįkart programišiai puolė nesirinkdami – jie kirto ir valstybinėms institucijoms, ir didesnių bei mažesnių verslo atstovų sistemoms. Visgi ekspertai tai vadina tik lengvu apšilimu prieš liepą Vilniuje organizuojamą NATO viršūnių susitikimą ir pateikia kelis patarimus, kaip pasiruošti galimai dar labiau išaugsiančiam DDoS atakų skaičiui.

Per DDoS atakas įvairių įstaigų ir įmonių sistemos buvo bombarduotos užklausomis iš milijonų užkrėstų kompiuterių, telefonų ir kitų įrenginių, tokiu būdu siekiant jas padaryti nepasiekiamas teisėtiems vartotojams.

„Kibernetinio saugumo prasme Lietuva niekada nebuvo saugus uostas, bet tokie šalyje vykstantys pasaulinės reikšmės renginiai, kaip NATO viršūnių susitikimas, į mus dar labiau nukreipia įvairių kibernetinių nusikaltėlių taikiklį. Pastarieji labai dažnai taip siekia tik kelti chaosą ir visa tai naudoti viešiesiems ryšiams, todėl jų veiksmuose ieškoti logikos beprasmiška – nuo programišių gali kliūti iš esmės bet kuriai lietuviškai interneto svetainei, nepriklausomai nuo jos dydžio ar turinio. Geriausias būdas nuo to apsisaugoti yra specializuotos antiDDOS gynybos priemonės, pavyzdžiui, „Cloudflare“ ar panašios sistemos, kitų specializuotų priemonių naudojimas bei svetainės ir įmonės IP adresų „higiena“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Pradėkite nuo „Cloudflare“

Pasak D. Povilaičio, DDoS atakos esmę geriausiai padeda paaiškinti analogija, kurioje organizacijos internetinis puslapis ar sistema yra viešai prieinama kelis šimtus vietų turinti automobilių stovėjimo aikštelė. Kol ja naudojasi klientai, eismas vyksta tinkamai, tačiau vieną dieną piktavaliams į ją sukvietus tūkstančius ar milijonus automobilių, joje susiformuoja kamštis ir klientai nebeturi galimybės privažiuoti bei pasinaudoti įmonės paslaugomis.

„Plačiai pasaulyje ir Lietuvoje žinoma „Cloudflare“ apsaugos nuo DDoS paslauga veikia kaip savotiškas eismo reguliuotojas, automatiškai patikrinantis kiekvieną įvažiuojantį ir sulaikantis įtartinus lankytojus. Kitaip tariant, sistema atpažįsta ir gali būti suderinta blokuoti tam tikrų IP adresų ir botų kenkėjišką elgesį bei juos blokuoja, taip neleisdama susiformuoti tyčia sukeltam „kamščiui“ ir išlaikydama svetainę pasiekiamą paprastiems vartotojams. Nepaisant to, kad ši paslauga yra nebrangi ir nesunkiai įjungiama, taip prieinama plačiam vartotojų ratui, nemaža dalis Lietuvos organizacijų yra visiškai neapsaugotos, kas ir lemia didelį DDoS atakų mastą šalyje“, – aiškina pašnekovas.

Pasirūpinkite „palaidais“ IP adresais

Vis dėlto antiDDoS gynybos priemonių paslaugų įdiegimas automatiškai neapsaugo nuo išmanesnių programišių, kurie geba atrasti tiesioginius interneto svetainės IP adresus, pasinaudoti neteisinga konfigūracija arba pačios „Cloudflare“ sistemos savybėmis ir taip apeiti gynybinius filtrus.

„Geras to pavyzdys – nuolat atakuojama Lietuvos Respublikos Seimo svetainė. Interneto duomenų bazėse nesunkiai buvo galima rasti  Lietuvos Respublikos Seimo svetainių IP adresų istoriją, o Lietuvos Respublikos Seimo tinklo IP adresus išduoda ir el. paštu siunčiami laiškai. Naudojant šią informaciją galima susikurti kenkėjiškas „Cloudflare“ paskyras ir per jas atakuoti tikrąsias svetaines.  Todėl yra labai svarbu suprasti, kaip veikia gynybinė sistema, kokie jos privalumai bei trūkumai, ir kaip juos išnaudoja programišiai“, – pataria „Telia“ Skaitmeninės pažangos centro atstovas.

Papildomą dėmesį sutelkite užsienio prieigai

D. Povilaitis akcentuoja, kad didelės dalies DDoS atakų atveju įstaigų ir įmonių sistemos bombarduojamos užklausomis iš milijonų užsienio šalyse užkrėstų kompiuterių, telefonų ir kitų įrenginių. Taigi, jeigu svetainė skirta pirmiausia Lietuvos lankytojams, prieiga iš užsienio turėtų būti papildomai apsaugota. Tai padaryti galima užsienio lankytojams nustačius, pavyzdžiui, „JS Challenge“ apsaugą – vartotojas arba vartotojo naršyklė turi atlikti tam tikrus veiksmus, kad būtų prileisti prie svetainės – dažnai tai tampa problema DDOS atakoje dalyvaujantiems įrenginiams.

Įvertinkite galimybę naudoti „Rate Limiting“ režimą

Dar viena strategija, kurią galima panaudoti kovai su DDoS – „Rate Limiting“ režimas. Jis leidžia nustatyti, kiek užklausų per tam tikrą laikotarpį gali įvykdyti kiekvienas lankytojo IP adresas, ir pasiekus tam tikrą limitą užblokuoti visus jo kreipinius.

Padėti gali ir ryšio operatorius

Ekspertas prideda, kad kovoje su DDoS naudingas gali būti ir ryšio operatoriaus indėlis. DDoS apsaugą įsigijusių klientų interneto ryšio kanalas gali būti saugomas, o kombinuojant šią apsaugą bei ryšio operatorių galimybes naudoti aibę IP adresų kartu su specializuotomis antiDDOS apsaugos sistemomis, tokiomis kaip „Cloudflare“, tiek ryšio linijos, tiek svetainės apsauga gali būti tikrai aukšto lygio.

„Užfiksavus neįprastai didelį ar specifinį srautą bei kitus DDoS būdingus požymius, sistema automatiškai pradeda valyti kliento ryšio kanalą. Jei kliento svetainė pasiekiama per šį ryšio kanalą, ji tampa nepasiekiama iš kitų šalių, bet išlieka atvira vartotojams Lietuvoje. Tačiau, kaip jau buvo minėta, geriausi rezultatai pasiekiami kombinuojant įvairių gynybinių sistemų galimybes. Apie besitęsiančią ataką klientas yra nedelsiant informuojamas ir kartu su juo ieškoma situacijos sprendimo variantų, jei jų reikia“, – tradicinę žalos valdymo veiksmų seką atskleidžia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas.


16 balandžio, 2025

LTG grupės keleivių vežimo bendrovė „LTG Link” Velykų atostogų laikotarpiu kviečia traukiniauti ir vykdo specialią akciją – balandžio 20–27 d. […]

15 balandžio, 2025

Vengrijos parlamentas šalies konstitucijoje įtvirtino, kad asmuo gali būti laikomas tik vyru arba moterimi. Kaip pranešama, 140 parlamento narių balsavo […]

D. Trumpas dėl karo Ukrainoje kaltina J. Bideną ir V. Zelenskį / EPA-ELTA nuotr.
15 balandžio, 2025

JAV prezidentas Donaldas Trumpas pirmadienį apkaltino savo pirmtaką Joe Bideną ir Ukrainos prezidentą Volodymyrą Zelenskį nesugebėjus užkirsti kelio karui Ukrainoje. […]

15 balandžio, 2025

Šakių rajone du neblaivūs vyrai su savimi nešėsi karo laikų sprogmenį. Pirmadienio pavakare, 16 val. 32 min., buvo gautas pranešimas, kad […]

13 balandžio, 2025

Lietuvos šalies vadovai reiškia užuojautą nuo Rusijos raketos smūgių Ukrainos Sumų mieste žuvusių žmonių artimiesiems. Prezidentas Gitanas Nausėda tvirtina, kad […]

Ąžuolyno bibliotekoje atrastas unikalus leidinys
11 balandžio, 2025

Vilniaus universiteto (VU) profesoriaus, Baroko epochos poeto Motiejaus Kazimiero Sarbievijaus (1595–1640) vardu pavadintas asteroidas „Sarbievius“. Asteroidą atrado VU Fizikos fakulteto […]

11 balandžio, 2025

Viena didžiausių pasaulio dykumų kadaise buvo didžiulė ežerų ir upių sistema, trečiadienį paskelbtame tyrime atskleidė tarptautinė komanda.  Neseni tyrimai rodo, […]

D. Trumpas dar kartą pagrasino Iranui karinėmis priemonėmis / EPA-ELTA nuotr.
11 balandžio, 2025

Prieš derybas dėl Irano branduolinės programos JAV prezidentas Donaldas Trumpas dar kartą pagrasino Teheranui kariniais veiksmais, jei pokalbiai žlugs. Tai […]

Lenkijoje minimos 15-osios Smolensko aviakatastrofos metinės / EPA-ELTA nuotr.
11 balandžio, 2025

Ketvirtadienį Lenkijoje minimos 15-osios Smolensko aviakatastrofos metinės. 2010 m. balandžio 10 d. prie Rusijos Smolensko miesto sudužus keleiviniam lėktuvui „Tu-154M“ […]

10 balandžio, 2025

Seimo apdovanojimą – Aleksandro Stulginskio žvaigždę – parlamentas paskyrė Lietuvos Nepriklausomybės Akto signatarui, Europos Parlamento (EP) nariui Vyteniui Povilui Andriukaičiui […]

10 balandžio, 2025

Siekiant didinti šalies saugumą, gynybos stiprinimo plėtros sprendimai – būtini, o juos efektyviausiai įgyvendinsime tik turėdami nuolatinį dialogą tarp atsakingų […]

Aistė ir Augustinas Žemaičiai prie atminimo lentos Little Lithuania Pensilvanijoje
10 balandžio, 2025

Lietuvių kultūrinis palikimas Jungtinėse Amerikos Valstijose įamžintas ką tik pasirodžiusiame dvikalbiame (lietuvių ir anglų k.) žinyne ,,Gabalėliai Lietuvos: Amerika”/”Lithuanian Landmarks […]

10 balandžio, 2025

JAV prezidentas Donaldas Trumpas trečiadienį paskelbė 90 dienų atidedąs visuotinių muitų įsigaliojimą, palikdamas galioti bazinį 10 proc. tarifą, kuris bus […]

10 balandžio, 2025

Prieš keletą savaičių Ukrainoje žuvusio lietuvio savanorio Tomo V. kūnas šiąnakt specialios operacijos metu buvo sėkmingai paimtas iš mūšio lauko […]

Nida Grunskienė. ELTA / Josvydas Elinskas
9 balandžio, 2025

Vadinamosiose „čekiukų“ baudžiamosiose bylose, susijusiose su nepagrįstu savivaldybių lėšų panaudojimu tarybos narių veiklai, įtarimų dėl sukčiavimo, dokumentų klastojimo ir piktnaudžiavimo […]

D. Trumpas pareiškė pasirašantis įsakymą įvesti abipusius muitus visam pasauliui / EPA-ELTA nuotr.
9 balandžio, 2025

Kinija antradienį pažadėjo „kautis iki galo“ – reaguodama į naujus 50 proc. tarifus, kuriais grasina JAV prezidentas Donaldas Trumpas. Tai […]

Ukrainos prezidentas Volodymyras Zelenskis, EPA-ELTA nuotr.
9 balandžio, 2025

Ukrainos kariuomenė savo pasipriešinimo rusų invazijai veiksmus Vokietijos Vysbadeno mieste planavo kartu su Jungtinėmis Valstijomis, antradienį feisbuke paskelbė buvęs vyriausiasis […]

8 balandžio, 2025

Pirmadienį Europos akcijų ateities sandoriai smuko, reaguodami į savaitgalio naujienas: JAV prezidentas Donaldas Trumpas nesutiko atšaukti plataus masto tarifų prekybos […]

8 balandžio, 2025

Kanada pateikė Pasaulio prekybos organizacijai skundą dėl didelių muito mokesčių, kuriuos JAV prezidentas Donaldas Trumpas įvedė automobilių importui, pirmadienį pranešė […]

8 balandžio, 2025

Oficialiai patvirtinta naujoji Grenlandijos vyriausybė. Kaip ir tikėtasi, parlamentas sostinėje Nuke pirmajame posėdyje didele balsų dauguma parėmė naująjį premjerą Jensą […]

Regionų naujienos