53
телефонии. Что свойственно, для осуществления такой атаки нет нужды
«изобретать велосипед» достаточно эксплуатировать широкие известные
DoS-атаки Land, Ping of Death, Smurf и т.д. 1 из решений этой проблемы
представляется резервирование полосы пропускания, которого можно
получить при помощи прогрессивных протоколов, к примеру, RSVP.
Отказ в обслуживании - серьезная угроза для аппаратуры IP-телефонии.
Учитывая, что загруженные сервера смогут приносить большие прибыли в
час, удачные атаки с организацией (созданием) отказа в обслуживания
приводят к тяжелым экономическим потерям.
Одна из атак, которая возникла в конце 1990-х годов, обрела имя
SYN-лавины, так как в ее основании лежало применение пакетов
синхронизации, или же SYN-пакетов, что открывают TCP-соединение.
Нападающая хост-машина производит тыс. отдельных сообщений, каждое
из которых стремится начать трехэтапное квитирование по протоколу TCP.
Любое сообщение имеет иной фиктивный (постоянный) адрес
отправителя, так что каждое как бы планирует открыть отдельное
соединение. Хост-машина – жертва стремится сформировать
соответствующий TCP-ответ и отправляет его на каждый фиктивный
(постоянный) адрес. Она держит эти полуоткрытые соединения, дожидаясь
ответа, который не придет. Параллельно нападающая машина продолжает
посылать новые и новые фиктивные пакеты, запрашивая все новые и
новые соединения. В окончательном результате данные полуоткрытые
соединения используют все ресурсы хоста по соединениям, и дальнейшие
запросы на рабочие соединений от законных клиентов (абонентов) будут,
теряется. Хорошей защитой от таких атак было усовершенствование
метода обрабатывания комплектом протоколов полуоткрытых соединений,
в частности изменение деятельности в тех ситуациях, когда подобных
соединений очень много. Рекомендовано и осуществлено несколько
способов, и итоги оказались довольно удачными. 1 стратегия состояла в