mboost-dp1

Nets Holding A/S

Ekspert mener Nets har håndteret DDoS-angreb inkompetent

- Via Version2 - , redigeret af Pernicious

NemID blive hårdt ramt af DDoS-angreb i sidste måned, men det har efterfølgende vist sig, at de allerede blev ramt af angreb i januar, og siden da har Nets arbejdet på at forbedre sikkerheden. Det skriver Version2.

Læs også: Oplysninger om NemID nedbrud hemmligholdt

Henrik Kramshøj fra Solido Networks udtaler til Version2, at Nets er skadeligt inkompente, hvis de ikke allerede i januar har opgraderet sikkerheden. Hvis det havde været tilfældet burde NemID ikke være blevet ramt så hårdt af DDOS-angrebene i marts og april.

Henrik Kramshøj, Solido Networks til Version2 skrev:
Hvis NemID er blevet DDoS’et i januar, men Nets ikke har reageret fornuftigt på det ved at opgradere systemet og kapaciteten, er de skadeligt inkompentente. Og det er bare endnu mere kritisabelt, når de er så vigtig en infrastruktur. Nets burde have haft løsninger, der kunne træde i kraft, meget før end marts. De burde ikke kunne blive ramt så hårdt med simple midler af nogle, der ikke er hardcore-teknikere.

Kramshøj vurderer blandt andet, at en løsning som grovsorterer IP-adresser vil koste omkring 75.000 til 100.000 kroner, nemt vil kunne sættes i gang af Nets selv. Under et angreb kan der så vælges, om for eksempel udenlandske adresser skal udelukkes.

Derudover mener Kramshøj, at Nets burde fortælle mere om hvad de har gjort og gør for at modvirke DDoS-angreb.

Henrik Kramshøj, Solido Networks, til Version2 skrev:
Nets burde være ude og sige meget klart, at de har testprocedurer for sikkerhed, som i praksis tester systemet mod DDoS. De burde fremlægge, hvad de har gjort for at teste det, og herudover sige offentligt, at de udvider med en DDoS-performancetest. Det ville de kunne uden at hjælpe angriberne.





Gå til bund
Gravatar #1 - OrangeNewton
30. apr. 2013 14:37
Er der nogen som kan finde nogle eksperter som mener at Nets har håndteret noget kompetent? Det ville efterhånden være en større nyhed.
Gravatar #2 - terracide
30. apr. 2013 14:59
#1:
Sådan er det jo med det man kalder en "poltisk befalet success"...det blinde øjne er vendt til og det hele sejler...
Gravatar #3 - PHP-Ekspert Thoroughbreed
30. apr. 2013 15:18

Ekspert mener Nets er har håndteret DDoS-angreb inkompetent
Gravatar #4 - KickAssFairy
30. apr. 2013 20:20
Man kan nærmest høre den lille stemme inde i hovedet da vores IT-minister(?) gik til Nets og sagde "shut up and take my money!"
Gravatar #5 - Mulpacha
1. maj 2013 09:16
Bitcoin users not affected...

Hvornår lærer de hvor stor en risiko der følger med centraliserede systemer håndteret af private firmaer med monopol?
Gravatar #6 - XorpiZ
1. maj 2013 10:11
Mulpacha (5) skrev:
Bitcoin users not affected...


Ring når Bitcoin tillader mig at ændre min adresse, tjekke min selvangivelse og andet i den dur.
Gravatar #7 - kimmerrild
1. maj 2013 11:22
#6 Go Comment.

Hvad har staten Danmark ikke tabt i den forbindelse med nedbrudet, det regners i millioner, og ikke i 75-100.000 klassen.

når man DoS'er, så laver man en forespørgsel til en server ikkesandt? Hvad er det der går galt, er det fordi båndbredden bliver slugt helt, eller er det fordi serverene bliver langsomme af alle de forespørgsler? Eller en kombination af begge

Dette system til disse 100.000, vil ikke kunne fjerne risikoen ved hvis man køber f.eks 500 inficeret computere som havde en IP fra f.eks danske udbydere med meget høje uploadhastigeder på 30-40 mbit.
500*30=15 Gbit.

Under alle omstændigheder, så må et så vitalt system som dette IKKE kunne smadres så et helt land står i stampe. - Der skal ske noget.
Gravatar #8 - arne_v
1. maj 2013 14:16
#5

Sammenhængen mellem national login/digital signatur og en digital valuta er ikke åbenlys.

Har du spekuleret i bitcoin og skal have talt kursen op for at undgå tab eller hvad?
Gravatar #9 - Chewy
1. maj 2013 14:21
Er der nogen der har nogle tal for hvor mange zombier der er inden for landets grænser? (Og fuck hvor er det en fed sætning :-)
Gravatar #10 - Izaaq
2. maj 2013 05:24
Kramshøj vurderer blandt andet, at en løsning som grovsorterer IP-adresser vil koste omkring 75.000 til 100.000 kroner, nemt vil kunne sættes i gang af Nets selv. Under et angreb kan der så vælges, om for eksempel udenlandske adresser skal udelukkes.

Jeg tillader mig lige et spørgsmål: Hvis man skal sortere på IP-adresser, så skal pakkerne jo stadig ind over serveren, eller i det mindste ind over routeren for at blive vurderet. Vil man ikke altid kunne nuke en router/server så meget, at man mister forbindelsen til den?

Det er jo fint nok at sortere i den indkomne trafik, men hvis trafikken overstiger internetforbindelsens kapacitet, så er forbindelsen jo alligevel røget uanset om man sorterer ting fra eller ej. Det hjælper selvfølgelig på, at serveren som så ikke overbelastes og crasher, men adgangen til systemet er stadig stoppet (eller meget begrænset).
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login