Egy elolsztott szolgáltatás megtagadásos támadás (DDoS) megelőzése közel lehetetlen feladat. De előrelátó tervezéssel és felkészüléssel a támadások hatásai csökkenthetőek és gyorsan elháríthatóak. A 2011 év egyértelműen az elosztott szolgáltatás megtagadásos támadások éve volt, amikor az ilyen támadások a mainstraim részévé váltak. A Radware biztonsági cég ezért egyértelműen az Anonymous hacktivista csoportot teszik felelőssé. A változást a WikiLeaks körül kirobbant botrány hozta el 2010 decemberében. A hackercsoport által is használt, bárki számára könnyen kezelhető DDoS eszközök, mint például a Low Orbit Ion Canon ekkor váltak igazán népszerűé.
Január közepén az Anonymous hackercsoport sikeres szolgáltatás megtagadásos támadást hajtott végre az amerikai igazságügyi minisztérium (justice.gov) és az FBI (fbi.gov) oldala ellen. A támadások sikere ezúttal nem csak a hackercsoport kedvenc eszközén a Low Orbit Ion Canon-on múlott, egy új módszert is bevetettek a támadásban résztvevő kliensek számának növelésére. Az új módszer egy igen egyszerű javascript-et használ a támadás megindítására. A támadást támogatni kívánóknak csak meg kell látogatniuk egy erre a célra készített weboldalt, ott pedig egyszerűen beállíthatják a szolgáltatás megtagadásos támadás paramétereit. A támadás egyébként alapbeállítás szerinti paraméterekkel már az oldal megnyitásakor megkezdődik.
És a gondok csak fokozódnak az IPv6 terjedésével. Bár az új internet címzési rendszer hivatalosan csak 2012 június 6-án kerül bevezetésre, a szolgáltatók már érzékeltek néhány IPv6 elosztott szolgáltatás megtagadásos (DDoS) támadást. Az Arbor Networks éves Worldwide Infrastructure Security jelentése szerint a jelenség a kibertámadók és a támadások ellen védekezők közti fegyverkezési versenyének jele. Ugyanakkor jelentés megemlíti azt is, hogy az IPv6-ot használó biztonsági incidensek még mindig ritkán fordulnak elő, de az első támadásokról szóló hírek rámutatnak, hogy nem csak a biztonsági szakemberek gondolkodnak előre, de a bűnözők is igyekeznek lépést tartani a technológia és az internet infrastruktúrájának fejlődésével – írja a cert.hu.
Zavaró incidens
Január elején, egy nappal azután, hogy Finnország egyik legnagyobb internet szolgáltatója, az Elisa blokkolta ügyfelei számára a The Pirate Bay népszerű torrent oldalhoz való hozzáférést, az Anonymous csoport DDoS indított két internetes kalózkodás elleni szervezet finn weboldala ellen. Az IFPI (International Federation of the Phonographic Industry) és a CIAPC (Copyright Information and Anti-Piracy Centre) szervezetek finn weboldalainak – vélhetően a DDOS támadás hatására történő – leállását a CIAPC ügyvezetője Antti Kotilainen is megerősítette, bár hozzátette, az incidens a szervezetek munkáját nem akadályozza, bár kétség kívül zavaró helyzet.




















