Blackout globale, operazione per cercare di "spegnere Internet"

Print E-mail
Tecnologia - Generaleee
Tuesday, 21 February 2012 02:39

Secondo un documento Pastebin , a quanto pare il gruppo Anonymous ha lanciato l'operazione Blackout globale il cui obiettivo è quello di produrre un blackout su Internet il 31 marzo in segno di protesta contro la SOUP , Wallstreet e banchieri nostri leader irresponsabili e corrotti. Come?

L'idea è attacco DDoS dalle 13 root server DNS nel mondo, che sono quelli contenenti informazioni su tutti gli altri server DNS che cercano di tradurre i nomi di dominio in indirizzi IP. Cioè, se le informazioni contenute in quei 13 server che non erano accessibili in alcun modo, ad esempio se un utente tenta di accedere a www.google.com, non ho potuto, il browser invierà il nome a un server DNS che indicherà quale IP appartiene in modo da poter collegare e servire l'informazione, ma non rispondere e che a sua volta questo sarebbe venuto a uno dei server principali per scoprire che le informazioni che non sarebbero andate a finire in fuorigioco.

La seconda domanda ovvia è: come si tira attraverso i server di DDoS pronti a gestire grandi quantità di traffico. Semplice, utilizzare un'applicazione dato il nome di "Reflective DNS Amplification DDoS", che sfrutta una vulnerabilità nella maggior parte dei server dei nomi attraverso il quale è possibile modificare l'indirizzo IP di origine del dominio richiesto. Così, il programma farà le richieste ai server DNS con l'indirizzo IP sorgente falsificato, al posto della vera volontà di uno dei 13 root server, in modo che quando un server vulnerabile DNS risponde, invia i pacchetti al server principale riceve causando molte richieste più del solito e finali collasso.

Questa è la teoria, in pratica le possibilità di un tale attacco abbia successo sono praticamente nulle. Anche se il programma viene eseguito e aumentare il traffico per raggiungere il root DNS server, l'architettura di questi è molto robusta e, soprattutto, gli IP dei 13 root server viene eseguito il backup su server di tutto il mondo. In breve, abbiamo intenzione di lanciare una infrastruttura di base per l'esecuzione di attacchi distribuiti via Internet, ma si scopre che l'infrastruttura viene distribuito anche così il vuoto.

E non avrebbe avuto successo, perché onestamente penso che un assurdo. Nel complesso l'esperienza ci dice che i DDoS a poco nel 99% dei casi, e uno come quello proposto sarebbe davvero un bel dimostrazione del potere dei cittadini, ad esempio, i politici che sono spinti a calpestare i diritti quadri normativi e minare la natura libera della rete, oppure i banchieri senza scrupoli che sono facendo di lui un momento difficile per molte persone, ma anche potrebbe arrecare un danno alle aziende completamente innocenti, le associazioni di tutti i tipi e milioni di utenti di Internet.




Font