Alerta
ALERTA 04/2021
Ataques de Negação de Serviço e Ataques Distribuídos de Negação de Serviço por Reflexão
[TLP:WHITE]
DRDoS, do inglês "Distributed Reflection Denial of Service", ou "ataques distribuídos de negação de serviço por reflexão" são abusos nos quais um atacante explora, de forma distribuída e volumétrica, protocolos com características que permitem o redirecionamento de tráfegos amplificados de resposta.
Dependendo da proporção do ataque, um servidor alvo pode ser inundado por um tráfego muito maior do que o enviado pelo atacante ao serviço vulnerável, tendo como consequência o esgotamento de seus recursos de processamento e/ou indisponibilidade.
Sob o ponto de vista de Administradores de Redes, é muito importante identificar os riscos e implementar boas práticas de segurança nos serviços administrados de modo a impedir o abuso de seus ativos e a consequente participação em ataques de DRDoS.
A título de exemplo, cabe citar o protocolo NTP, amplamente utilizado para sincronia de relógios de sistemas. Uma única requisição feita a um servidor NTP vulnerável pode ter uma resposta até 200 vezes maior que a solicitação inicial. Requisições maliciosas com endereços de IP falsificados podem, então, direcionar um conjunto enorme de dados a um terceiro servidor, exaurindo seu processamento e causando negação de serviço.
Uma relação com os principais protocolos normalmente usados em ataques dessa natureza, bem como ações de detecção de abusos e mitigação de riscos, pode ser obtida em:
- https://us-cert.cisa.gov/ncas/alerts/TA14-017A
Recomendamos, ainda, a leitura das "Recomendações para Melhorar o Cenário de Ataques Distribuídos de Negação de Serviço (DDoS)", documento que reune boas práticas de segurança que devem ser implementadas para buscar a redução de ataques DDoS e minimizar os problemas por eles causados, publicado pelo CERT.br:
- https://www.cert.br/docs/whitepapers/ddos/
Finalmente, recomendamos o acesso ao link a seguir, que contém artigo voltado a Provedores de Serviço, com formas de prevenção e mitigação de danos decorrentes de ataques DoS e DRDoS:
- https://sansorg.egnyte.com/dl/t8u1paptLv
Equipe CTIR Gov.
[TLP:WHITE]