Cloud für DDOS nutzen

Jürgen Auer

Legendäres Mitglied
Beim Lesen der folgenden Heise-News hat es mir doch etwas die Sprache verschlagen:

http://www.heise.de/newsticker/meldung/Don...ud-1051889.html


Da haben sich zwei Sicherheitsexperten für 6 Dollar, bezahlt per Kreditkarte, bei Amazon in deren Cloud-Infrastruktur eingemietet, um den Server ihres Kunden per Distributed DOS in die Knie zu zwingen.

QUOTE Auch auf die Beschwerden ihres Kunden, der durch den Angriff seine Infrastruktur auf die Probe stellen wollte, habe Amazon nicht reagiert.



Sprich: Der Server war down.


QUOTE Schützen könne man sich nach Meinung von David Bryan durchaus: "Die Schutzmaßnahmen gegen cloud-basierte DoS-Angriffe unterscheiden sich nicht von den Schritten, die man zum Schutz vor herkömmlichen DoS-Attacken durchführen muss". Sein Auftraggebeber war zwar auf dieses Szenario vorbereitet, jedoch war die Sicherheitshardware zu lasch konfiguriert, sodass sie den Angriff nicht erkannt habe. Kriminelle nutzen bisher in erster Linie Botnetze für ihre Angriffe, doch die Anmietung von Rechenzeit in der Wolke ist günstiger und könne effektiver sein, so die Experten.


Klar - das war noch kein richtiger Angriff. Der Besitzer des Zielservers hatte die beiden mit dieser Aktion beauftragt.

Aber normalerweise denkt man bei DDOS immer an Botnetze - und nicht daran, daß diese womöglich aus so einer Infrastruktur kommen. Früher gab es mal Baukästen für Makroviren. Irgendwann wird es wahrscheinlich solche Baukästen für cloud-betriebene DDOS-Angriffe geben
mad.gif


Bleibt nur zu hoffen, daß Anbieter solcher Strukturen die Erkennungsmechanismen verbessern und dann auch schneller auf Beschwerden reagieren.
 
Die Amazon-Cloud wurde übrigens bei mir schon mehrmals benutzt, um meine Seite zu spidern. Also mehrere 100 MByte an Daten. Ich habe Amazon kontaktiert und denen klargemacht, dass das so nicht in Ordnung ist.

Es stimmt: die Response-Zeit des Supports war erbärmlich...

Ich habe die IP-Adresse, unter der der Amazon-Server zugegriffen hat, auch gesperrt, aber Amazon warnt davor, da IP-Adressen innerhalb der Cloud dynamisch vergeben werden. Amazon spricht von "nützlichen Services", die dann auch gesperrt werden könnten... LOL

Was mich allerdings am meisten gewurmt hat:
Da haben in der gleichen Zeit einige hundert "neue" (also bislang nicht in Erscheinung getretende) IPs mit ähnlich hohen Raten auf meinen Server zugegriffen.

Ein paar davon habe ich der Rubrik "Comment Spammer" zugeordnet.

Die zeitliche Abhängigkeit der Vorkommnisse war aber frappierend. Mein Schluss war im Prinzip direkt, dass da jemand die Cloud für missbräuchliche Zwecke verwendet.
 
Zurück
Oben