Android

Twitter fortsätter till Battle DDoS Attack

7 Tips in Civ 6 that no one talks about

7 Tips in Civ 6 that no one talks about
Anonim

Mer än två dagar efter att ha upplevt ett fullständigt fel som ett resultat av att DDOS-attacken distribueras (Denial-of-Service) Twitter och andra sociala nätverkssajter som Facebook stöder fortfarande en ökning i trafiken i samband med attacken. Twitter har vidtagit några åtgärder för att mildra spiken i trafiken och se till att webbplatsen inte knackas offline igen, men några av de här stegen påverkar verktyg från tredje part som länkar till Twitter via API: ns applikationsprogrammeringsgränssnitt.

Bevis som hittills hämtats från Twitter och andra webbplatser som riktas mot DDoS-attackerna tyder på att attacken faktiskt är en politiskt motiverad attack för att tysta en georgisk aktivist. Offret, känt av Cyxymu, hanterar bloggar och sociala medier som Twitter och Facebook för att uttrycka synpunkter som rör spänningarna mellan Ryssland och Georgien. I ett blogginlägg sa Mikko Hypponen, chefsforskare för Internet-säkerhetsfirman F-Secure, att "Starta DDoS-attacker mot tjänster som Facebook motsvarar att bomba en TV-station eftersom du inte gillar någon av nyhetssändarna.

För att försvara sig mot den pågående DDoS-attacken har Twitter genomfört olika defensiva åtgärder, av vilka vissa blockerar Twitter-applikationer från tredje part från att kunna ansluta till Twitter API. De mildrande åtgärderna påverkar också många användares möjligheter att posta till deras Twitter-konton via SMS-meddelanden (SMS).

[Vidare läsning: De bästa TV-streamingtjänsterna]

Twitter arbetar flitigt för en mer permanent lösning som inte påverkar program från tredje part eller SMS. Under tiden har Twitter dock sagt att så länge attackerna fortsätter kan de inte garantera att sakerna blir bättre eller ger några försäkringar om att de inte blir värre. Det bästa de kan göra är att lova t o gör allt de kan så fort som möjligt för att säkerställa att webbplatsen är tillgänglig.

Andra steg som kan vidtas innebär att man identifierar och isolerar källor till angreppstrafik och helt enkelt släpper alla inkommande paket från dessa källor. Det kan ha viss inverkan, men när en attack utnyttjar en botnet och angreppstrafiken bokstavligen kommer från hundratusentals källor samtidigt blir det snabbt besvärligt och opraktiskt att försöka filtrera trafiken på detta sätt. En annan tillfällig lösning kan vara att filtrera all trafik som är avsedd för misstänkt offer, Cyxymu, och blockera det så att det inte hyser nätverksbandbredden eller serverhanteringens hästkrafter.

När dammet sätter sig, bör Twitter titta på sätt de kan bygga skalbarhet och redundans i deras nätverk för att bättre kunna motstå liknande attacker i framtiden. Stuart McClure, VP för Operations and Strategy för McAfees Risk and Compliance Unit och medförfattare till Hacking Exposed 6, säger "Många av dessa nyutvecklade sociala ingenjörswebbplatser byggdes inte med säkerhet eller hög prestanda skalbarhet i åtanke. De måste titta i sina nuvarande och önskade tillstånd och fatta svåra beslut som migrerar dem från hemgjorda applikationer till mycket tillgängliga hörnstenar i handeln. "

Tony Bradley är en informationssäkerhet och enhetlig kommunikationsexpert med mer än ett decennium av företags IT-erfarenhet. Han ger tips, råd och recensioner om informationssäkerhet och enhetlig kommunikationsteknik på hans webbplats på tonybradley.com.