TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Como o ataque DDoS à Spamhaus podia ter sido evitado

Rui Oliveira por Rui Oliveira
30/03/2013 - Atualizado a 23/10/2021
Em Internet, Notícias, Segurança

A internet ficou a passo de caracol depois da Spamhaus ter sido bombardeada por 300 GB de tráfego por segundo. Mas será que ataques como este podem ser evitados? Parece que o organismo de engenharia dedicada à promoção de standards na área de redes (IETF) desenvolveu um conjunto de medidas para prevenir ataques Distributed Denial-of-Service (DDoS). Mas porque é que estas boas práticas não são actualmente aplicadas?

Há quase 13 anos atrás, a instituição, constituída por um batalhão de engenheiros que inventaram e continuam a defender a Internet (IETF), publicou um documento denominado BCP38, que descreveu maneiras de impedir as formas mais comuns de ataques DDoS. O BCP38, abreviação de “Best Current Practices n º 38” (melhores prática correntes), foi publicado logo após os ataques de DDoS em Fevereiro de 2000 que debilitaram serviços de internet como a eBay, Amazon e Yahoo.

Se essas orientações que basicamente proíbem forjar endereços de Internet fossem amplamente adoptadas pelas empresas, universidades e agências governamentais, ataques em larga escala como o que visou esta semana a Spamhaus teriam sido evitados.

O documento BCP38 define como os provedores de serviços na internet podem detectar e ignorar o tipo de endereços de Internet forjados que foram usados ​​no ataque DDoS desta semana. Desde a sua publicação, porém, a adopção tem sido bastante tímida.

Mas se existe uma solução eficaz para prevenir DdoS porque não é adoptada em grande escala?

Em primeiro lugar, o Hardware (equipamentos informáticos) precisam de ser actualizados. Funcionários e clientes precisam de ser treinados. E finalmente, equipamentos de rede, como os routers precisam de ser reconfigurados. Por outras palavras, para a maioria dos fornecedores de infraestruturas web, os custos excedem os benefícios.

O BCP38 é projectado para verificar, se alguém que se está a identificar como estando localizado em um certo local da Internet, na verdade está mesmo lá. Para perceber utilizamos uma analogia de correios: se estiver a enviar uma carta de São Paulo, pode estabelecer uma regra que refira que o seu recibo de devolução tem de ostentar um endereço válido dessa mesma área. Ou seja neste caso não poderá ter um recibo falso que supostamente possa ser originário de alguém que esteja em Lisboa ou Madrid.

Esta semana, o ataque anti-Spamhaus contou com atacantes que utilizaram o método de spoofing para gerar endereços de Internet, e em seguida explorar uma característica do sistema de DNS denominado “open recursors” ou “open recursive resolvers”. Por causa da arquitectura de um dos protocolos essenciais para a internet, estes “open recursors “ podem amplificar o tráfego em mais de 30 vezes e sobrecarregar até os serviços de internet mais bem preparados.

Img_evitar_ddos_02

Mas afinal quais são as medidas preventivas para evitar estes ataques?

Prevenir a falsificação de endereços IP através do BCP38 poderá mitigar este tipo de ataques. Este conjunto de boas práticas torna inviável realizar o “spoofing” de tráfego que torna este ataque possível. Sem a capacidade de “spoof” de tráfego, os servidores DNS não podem mais ser instrumentalizados e abusados para enviar grandes quantidades de tráfego (flooding) e assim construir ataques DDoS.

Outra das soluções é desactivar os “open recursive resolvers”, ou no limite permitir que sejam usados apenas por usuários autorizados. Há cerca de 27 milhões resolvers DNS na Internet. Destes, um total de 25 milhões representam uma potencial ameaça e precisam ser reconfiguradas, de acordo com uma pesquisa realizada pelo Open Resolver Project. Mas a reprogramação de todos, é a uma tarefa que não é trivial.

Segundo Matthew Prince o CEO da CloudFlare, que teve um papel importante em mitigar uma boa parte dos ataques à Spamhaus:

“Pode parar este tipo de ataque de duas maneiras: A primeira é desactivar todos os Open DNS Resolvers, ou a segunda, é obrigar que todas as redes implementem o BCP38. Os atacantes precisam de uma delas para gerar este volume de tráfego para o ataque.”

Mas implementar o BCP38 não parece ser assim tão fácil segundo os especialistas, devido a dificuldades técnicas de implementação. Por essa razão para já a melhor solução será limitar o acesso aos Open Resolvers. Talvez a forma como a estrutura da internet vai evoluir no futuro, implique que para prevenir este tipo de ataques seja proposto um novo standard ou um conjunto de boas práticas eficazes como o BCP38 mas que sejam de facto ao mesmo tempo aplicáveis e “cost-effective”. Via CNet

PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Ai-dada: swatch lança ferramenta de ia para criar relógios únicos
Notícias

AI-DADA: Swatch lança ferramenta de IA para criar relógios únicos

03/02/2026
Apple - siri e inteligência artificial
Notícias

Tim Cook revela: Visual Intelligence é a função de IA favorita no iPhone

01/02/2026
Honor magic8 lite: resistência extrema e bateria de 7500mah chegam a portugal
Notícias

HONOR Magic8 Lite: resistência extrema e bateria de 7500mAh chegam a Portugal

29/01/2026
Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Stream deck produtividade
Notícias

Stream Deck: o “brinquedo” de streamers que é a melhor ferramenta de produtividade

25/01/2026
Fortuna de elon musk atinge recorde de 788 mil milhões de dólares
Notícias

Fortuna de Elon Musk atinge recorde de 788 mil milhões de dólares

24/01/2026

Comentários

Últimas notícias

Samsung galaxy s21

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

04/02/2026
Fallout temporada 2

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

04/02/2026
Google gemini chatgpt

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

04/02/2026
QNAP

Huawei Pura X2: o novo dobrável cresce e transforma-se num ‘MatePad Mini’

Gemini ganha vida: IA vai controlar as tuas apps e pedir Uber por ti

Samsung Galaxy S26: novos vídeos oficiais prometem zoom incrível e vídeo noturno brilhante

Fortnite Festival Season 13: Chappell Roan estreia-se com ‘Pink Pony Club’

Honor Magic V6: dobrável estreia ‘caneta multiespectral’ e bateria de 7.000 mAh

Lenovo Legion Y700: o tablet de 8.8 polegadas mais potente do mundo está de volta

OPPO Find X10: câmara frontal quadrada para selfies perfeitas sem rodar

Xiaomi vai produzir a “Lente Magnética” de 100 MP: o futuro da fotografia chegou?

Alerta Apple Pay: o novo esquema sofisticado que quer os teus dados

Google Pixel 10 Pro: desconto de 350€ regressa à Amazon

Google Pixel vence crise de 2026: crescimento de 19% previsto enquanto mercado cai

Stranger Things: novo spin-off animado chega em abril e divide fãs

Apple fecha a porta: já não é possível fazer downgrade para o iOS 26.2

WhatsApp Canais: nova funcionalidade revela quem publica o quê (com segurança)

Redmi K90 Ultra: ventoinha ativa e bateria de 8.500 mAh mudam tudo

Galaxy Buds 4: Samsung elimina luzes e muda design para evitar falhas de qualidade

HyperOS 3: a última vaga de atualizações chega aos Xiaomi e POCO

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.