49
задолго до воплощения ее, практически невозможно.
Из-за DDoS-атак в феврале 2002 года была нарушена обычная
деятельность многочисленных провайдеров, в том числе SniffOut, The
DogmaGroup, Firenet, TheDotComplete и т.д. Необходимо отметить, что
атаки стартовали задолго до 2002 года. К примеру, седьмого и
четырнадцатого декабря 1996 года Веб-сервер американского Internet-
провайдера Web Communications LLC был выведен из строя на девять и
сорок часов соответственно. Данная атака, которая получила имя SYN
Flood, нарушила работа более двух тысяч двухсот корпоративных
клиентов Web Communications. Не проходит и месяца, чтобы не была
зарегистрирована атака на операторов связи во всем мире.
Если перейти к техническим мерам защиты, то к ним, кроме
межсетевых экранов и списков контроля доступа, допускается причислить
употребление сканеров безопасности и систем обнаружения атак. Данные
средства довольно полно описаны в разнообразных спец. источниках.
Подчеркнем только, что имеющиеся системы обнаружения атак уже
лишены 1-го из ключевых минусов - низкой скорости работы. На
настоящий период есть решения, которым «по плечу» 100 Мбит/сек и даже
выше. К примеру, модуль CiscoSecure Catalyst 6000 IDS Module, который
расширяет функциональность (эффективность) коммутаторов Catalyst
серии шесть тысяч за счет выявления атак. Общая эффективность такой
платы, вставляемой в шасси (платформы) Catalyst'а, примерно равна 200
Мбит/сек. Если говорить о решениях ПО, то можно назвать 1-ую систему
обнаружения атак, с поддержкой гигабитного трафика - RealSecure Gigabit
Sentry фирмы Internet Security Systems. Есть и «искусственное» решение,
состоящее в распараллеливании (разделении) гигабитного трафика между
нескольких систем обнаружения атак. Устройство, исполняющее
подобную задачу, выпускает (производит) фирма TopLayer Networks.
Стоит заметить еще 1 защитную меру, которая осуществится уже не