DDoS-атаки проводят при помощи фальшивых Googlebots

Тема в разделе "Ддос-атаки", создана пользователем admin, 27 дек 2014.

  1. Incapsula – мировой лидер в области обеспечения безопасности сайтов, в ходе проведенного ею исследования выявила новую технологию совершения DDoS-атак. Её основной особенностью является использование ботов, маскирующихся под Googlebots – роботов поисковой системы Google, которые отслеживают появление и обновление web-страниц для индексации сайтов в поисковых системах.

    Поведенный анализ 50 миллионов поддельных Googlebots, зафиксированных специалистами на территории США, Китая, Турции и Индии показал, что 34,3% из них содержат вредоносный код, а 23,5% используются для проведения DDoS-атак Layer 7. Остальные фальшивки, как правило, выполняют роль сборщиков маркетинговой информации или рассылают спам.

    По мнению специалиста Incapsula Игаля Зайфмана, эта технология представляет собой серьезную угрозу, так как попытка блокирования фальшивых Googlebots приведет к нарушению работы настоящих роботов поисковой системы. В то же время для отражения DDoS-атак Layer 7 могут потребоваться недели и даже месяцы, ведь для эффективного решения проблемы необходимо оборудование, которое может обрабатывать несколько сот тысяч запросов в секунду.
     
    27 дек 2014

Поделиться этой страницей