Microsoft PowerPoint - ales_casar_v5.ppt [Samo za branje]

Podobni dokumenti
Protokoli v računalniškem komuniciranju TCP, IP, nivojski model, paket informacij.

Linksys PLEK500 User Guide

NAVODILA ZA UPORABO K01-WIFI Hvala, ker ste se odločili za nakup našega izdelka. Pred uporabo enote skrbno preberite ta Navodila za uporabo in jih shr

Kratka navodila za uporabo razširjevalnika dosega WiFi AC750 model EX3800

Hiter začetek Razširjevalnik dosega WiFi N300 Model EX2700

NASLOV PREDAVANJA

Hiter začetek Razširjevalnik dosega WiFi N300 Model WN2000RPTv3

Gimnazija Bežigrad Peričeva Ljubljana OPERACIJSKI SISTEM Predmet: informatika

Za vaše podjetje ModernBiz Glossary 2014 Microsoft Corporation. Vse pravice pridržane.

innbox_f60_navodila.indd

Naziv storitve Enota mere Tarifa Cena brez davka v EUR Cena z davkom v EUR Stopnja davka MOBILNI NAROČNIŠKI PAKETI IN STORITVE Cene veljajo od

Kratka navodila za uporabo tripasovnega usmerjevalnika WiFi Nighthawk X6 AC3200 Model R8000

Navodilo za uporabo dokumenta Dokument vsebuje 35 vzorčnih vprašanj za ustni izpit pri 2. predmetu poklicne mature v programu Tehnik računalništva. Vs

Microsoft Word - Kolaric_napad krozeci prst.doc

NAVODILA ZA MONTAŽO SI EWPE SMART Wi-FI app

Universal WiFi Range Extender WN3000RP Installation Guide

Microsoft Word - M docx

Vedno pod nadzorom, kjerkoli že ste

Sistemi Daljinskega Vodenja Vaja 1 Matej Kristan Laboratorij za Strojni Vid Fakulteta za elektrotehniko, Univerza v Ljubljani

Vostro 430 Informacijski tehnični list o namestitvi in funkcijah

Laboratorij za strojni vid, Fakulteta za elektrotehniko, Univerza v Ljubljani Komunikacije v Avtomatiki Vaje, Ura 8 Matej Kristan

Cenik storitev KRS Analogna televizija Mesečna naročnina za paket * Cena / mesec Osnovna zelena KTV naročnina 16,53 Osnovna zelena KTV naročnina-nekod

Gradbeništvo kot Industrija 4.0

NETGEAR R6250 Smart WiFi Router Installation Guide

DCS-2330L_A1_QIG_v1.00(EU).indd

SLO NAVODILA ZA UPORABO IN MONTAŽO Kat. št.: NAVODILA ZA UPORABO WLAN usmerjevalnik TP LINK Archer C5 Kataloška št.:

Microsoft Word - Delac_napad Union Olimpije v sezoni 2005_06.doc

Splošni pogoji poslovanja 1. Uvodna določba 1) Splošni pogoji poslovanja so pravni dogovor med končnim uporabnikom (fizična ali pravna oseba, v nadalj

Microsoft PowerPoint - p_TK_inzeniring_1_dan_v5_shortTS.ppt [Compatibility Mode]

Microsoft Word - M doc

Številka:

Chapter 1

Sistemi Daljinskega Vodenja Vaja 3 Matej Kristan Laboratorij za Strojni Vid Fakulteta za elektrotehniko, Univerza v Ljubl

NETGEAR R6100 WiFi Router Installation Guide

Procesorski sistemi v telekomunikacijah

Microsoft Word doc

PowerPointova predstavitev

UPS naprave Socomec Netys PL (Plug in) UPS naprava Socomec Netys PL moč: 600VA/360W; tehnologija: off-line delovanje; vhod: 1-fazni šuko 230VAC; izhod

Cenik storitev KRS Analogna televizija Mesečna naročnina za paket * Cena / mesec Osnovna zelena KTV naročnina 16,53 Osnovna zelena KTV naročnina-nekod

MT40X Kratka navodila

NACIONALNO POROČILO O NEVTRALNOSTI INTERNETA

PRILOGA 2 Minimalni standardi kakovosti oskrbe za izbrane dimenzije kakovosti oskrbe in raven opazovanja posameznih parametrov kakovosti oskrbe 1. NEP

Slide 1

a_svet1022-v8.docx Rebalans Programa dela in finančnega ter kadrovskega načrta Arnesa za leto 2019 Vsebinski del tega programa je bil obravnavan in sp

Modem in krajevno omrežje Uporabniški priročnik

NASLOV PREDAVANJA IME IN PRIIMEK PREDAVATELJA

Uporabniški priročnik RT-AC53 Brezžični dvopasovni gigabitni usmerjevalnik AC750

POGOJI UPORABE MOBILNIH PAKETOV IN UPORABE ENOT (Posebni pogoji uporabe mobilnih paketov, Splošni pogoji uporabe enot, Posebni pogoji uporabe mobilneg

Ko je izbira ovira v napredovanju Silva Novljan

PowerPointova predstavitev

Navodila za uporabo Mini prenosna HD kamera s snemalnikom

seminarska_naloga_za_ev

Spremljanje in obvladovanje stroškov

Presentation Name / Author

Microsoft Word - nagrajenci Excellent SME 2017_tisk

Microsoft PowerPoint - 07-bostjan_tavcar.ppt

1

A5-AVM-Layout DIN Next

6.1 Uvod 6 Igra Chomp Marko Repše, Chomp je nepristranska igra dveh igralcev s popolno informacijo na dvo (ali vec) dimenzionalnem prostoru

FOR SMARTER PEOPLE TAKO SE VLOMI PREPREČUJEJO DANES REHAU Smart Guard System plus preventivna protivlomna zaščita WINDOWS. REINVENTED FOR MODERN LIFE.

Univerza v Ljubljani Fakulteta za računalništvo in informatiko Blaž Divjak Vključitev lahkih dostopovnih točk v omrežje Eduroam DIPLOMSKO DELO UNIVERZ

p.p. 7, SI-1001 Ljubljana T , F E Pregled_aktivnosti_v_letu_2018.docx Pregled aktivnosti

PowerPointova predstavitev

OBVESTILO O GRADNJI IN OBRATOVANJU JAVNEGA TELEKOMUNIKACIJSKEGA OMREŽJA

SLO - NAVODILO ZA UPORABO IN MONTAŽO Št

Style Sample for C&N Word Style Sheet

Microsoft Word - Urbas_Andrej_DiplomaUNI_V1.5_Lektorirano

Linksys WET610N/WES610N Dual-Band N Entertainment Bridge - User Guide

Microsoft Word - Zaletelj Mitja.doc

Slide 1

PowerPoint Presentation

Untitled 2

Navodila za uporabo Mini snemalnik

Številka: 62-4/2014

Darko Pevec 1.a Informatika

ESET Smart Security

OBČINA BOVEC Trg golobarskih žrtev 8, Bovec III. ZAKLJUČNI RAČUN NAČRT RAZVOJNIH PROGRAMOV PU\ PPP\ GPR\ PPJ\ VIR\ PP\ Naziv v EUR do

Slide 1

Microsoft Word - Pogodba-SI-TSA-v7.doc

hg1500-v3_sl.pdf

ENV _factsheet_bio_SL.indd

MB_Studenci


Microsoft Word - avd_vaje_ars1_1.doc

Microsoft PowerPoint - Sequi_SecDAy.ppt

Diploma Zadnja- Lea Lukanovic´ - TEHNIČNI___ _1_

_ _BDA_CapitalSports_CS-Timer.indd

OnStar Europe Izjava o zasebnosti Datum različice: August 2016 Vaša zasebnost je pomembna za OnStar. Ta Izjava o zasebnosti pojasnjuje, katere osebne

Slide 1

Koristne informacije o podjetju Elektro Gorenjska, d. d.

Kazalo 1 DVOMESTNE RELACIJE Operacije z dvomestnimi relacijami Predstavitev relacij

Hirohito Predstavitev za zgodovino

Avtomatizirano modeliranje pri celostnem upravljanju z vodnimi viri

SLO - NAVODILO ZA UPORABO IN MONTAŽO Št

Vaja 2 Virtualizacija fizičnih strežnikov in virtualni PC A. Strežnik Vmware ESX Namestitev strežnika VMware ESX 3.5 na fizični strežnik 2. Nas

Microsoft PowerPoint - petek_16_30_B_Zabret [Read-Only] [Compatibility Mode]

Microsoft PowerPoint - NDES_8_USB_LIN.ppt

(Microsoft Word - Vzor\350na ponudba za medomrezno povezovanje_Tusmobil_ doc)

Upravljanje sistema COBISS Navodila za uporabo tiskalnika CITIZEN S310II V1.0 VIF-NA-27-SI

Transkripcija:

Varnostne rešitve in storitve Distribuirani napadi onemogočitve storitve s preplavljanjem Aleš Časar casar@uni-mb.si Univerza v Mariboru, Računalniški center Slomškov trg 15, 2000 Maribor Brdo pri Kranju, 19. in 20. maj 2003 1/12

Vsebina opis distribuiranih napadov onemogočitve storitve s preplavljanjem vplivi napadov na opremo zaznavanje napadov protiukrepi zaključek Brdo pri Kranju, 19. in 20. maj 2003 2/12

DoS Napadi onemogočitve storitve (DoS): cilj napada je navadno pripeljati opremo na strani ciljne žrtve v stanje, da ji zmanjka potrebnih virov za zagotavljanje storitve - onemogočiti storitev žrtve napada so lahko tudi na poti od napadalca do cilja če napadalec uporabi lažni naslov, se cilj lahko odzove na ta naslov in tako posredno ``napade'' še dodatne žrtve preplavljanje (flood) distribuirani napadi napad na množico ojačevalcev z lažnim naslovom žrtve - ojačevalci se množično odzovejo žrtvi napad iz množice računalnikov, ki jo napadalec navadno upravlja iz ene točke Brdo pri Kranju, 19. in 20. maj 2003 3/12

Vplivi napadov na elemente omrežja računalnik 100 Mb/s stikalo usmerjev usmerjevalnik alnik usmerjevalnik alnik usmerjevalnik alnik stikalo 100 Mb/s računalnik Brdo pri Kranju, 19. in 20. maj 2003 4/12

Vrste usmerjevalnikov strojni pretok paketov glede na topologijo omrežja strojni pretok paketov s pomočjo podatkovnih tokov programski pretok paketov s pomočjo podatkovnih tokov programski pretok paketov z obdelavo vsakega paketa posebej Brdo pri Kranju, 19. in 20. maj 2003 5/12

Zaznavanje napadov Pomembno je spremljati: obremenjenost omrežne opreme obremenjenost povezav vrsto prometa, ki se pretaka po omrežju (podatkovne tokove) Koristno je informacije o prenašanih podatkovnih tokovih eksportirati na zunaji strežnik, na katerem se podatke da arhivirati, delati razna poročila ter jih grafično predstaviti. Slika namreč lahko pove več kot 1000 besed. Brdo pri Kranju, 19. in 20. maj 2003 6/12

Podatki in paketi Število prenesenih podatkov (bitov) na sekundo Število prenesenih paketov na sekundo Brdo pri Kranju, 19. in 20. maj 2003 7/12

Tokovi in obremenitve Število novih podatkovnih tokov na sekundo Obremenitev usmerjevalnika Brdo pri Kranju, 19. in 20. maj 2003 8/12

Promet Promet do/od napadenega računalnika Promet do/od strežnika za zbiranje informacij o podatkovnih tokovih Brdo pri Kranju, 19. in 20. maj 2003 9/12

Protiukrepi Popolna obramba je samo dovolj zmogljiva oprema, ki prenese vse, kar se lahko do nje prebije preko povezav, na katerih nikoli ne pride do zasičenja. Če dogajanje na omrežju spremljamo, lahko pogosto s preprostimi ukrepi nevtraliziramo napad. Raje naj pride do zasičenja povezav kot odpovedi opreme. Napad poskušamo zaustaviti čim prej, kar se da daleč od naše hrbtenice omrežja. Brdo pri Kranju, 19. in 20. maj 2003 10/12

Napadalci Napadalci se radi skrivajo za: IPv4 skozi IPv4 in posebej IPv6 skozi IPv4 tuneli ''bouncerji'' računalniki, v katere so vdrli IRC in omrežji botov (botnet-i) Izsledimo jih navadno precej težko. Pomaga nam: navadno napadalec pozna cilj in nista predaleč sodelovanje med različnimi operaterji analiza podatkovnih tokov z izvori/ojačevalci napada razumevanje obnašanja napadalcev Brdo pri Kranju, 19. in 20. maj 2003 11/12

Zaključek Predstavitev je nastala na podlagi raziskovanja razmer v omrežju Univerze v Mariboru. Rezultati dela so veliko boljše poznavanje omrežja in opreme, učinkovitejše nastavitve opreme, lažje planiranje. Predstavljena je ena izmed mnogih oblik različnih napadov. V nadaljevanju bi se kazalo posvetiti še drugim vrstam napadov, dodatnim analizam zbranih podatkov, morebitnemu avtomatskemu reagiranju ob napadih... Brdo pri Kranju, 19. in 20. maj 2003 12/12