6 birželio, 2023

Programišiams NATO susitikimas jau prasidėjo: kaip apsisaugoti nuo purtančių DDoS atakų

Praėjusią savaitę per Lietuvą nusiritusi paskirstytųjų paslaugų trikdymo (DDoS) atakų banga dar kartą priminė, jog šiuo metu internete saugiai jaustis nebegali nė viena organizacija. Šįkart programišiai puolė nesirinkdami – jie kirto ir valstybinėms institucijoms, ir didesnių bei mažesnių verslo atstovų sistemoms. Visgi ekspertai tai vadina tik lengvu apšilimu prieš liepą Vilniuje organizuojamą NATO viršūnių susitikimą ir pateikia kelis patarimus, kaip pasiruošti galimai dar labiau išaugsiančiam DDoS atakų skaičiui.

Per DDoS atakas įvairių įstaigų ir įmonių sistemos buvo bombarduotos užklausomis iš milijonų užkrėstų kompiuterių, telefonų ir kitų įrenginių, tokiu būdu siekiant jas padaryti nepasiekiamas teisėtiems vartotojams.

„Kibernetinio saugumo prasme Lietuva niekada nebuvo saugus uostas, bet tokie šalyje vykstantys pasaulinės reikšmės renginiai, kaip NATO viršūnių susitikimas, į mus dar labiau nukreipia įvairių kibernetinių nusikaltėlių taikiklį. Pastarieji labai dažnai taip siekia tik kelti chaosą ir visa tai naudoti viešiesiems ryšiams, todėl jų veiksmuose ieškoti logikos beprasmiška – nuo programišių gali kliūti iš esmės bet kuriai lietuviškai interneto svetainei, nepriklausomai nuo jos dydžio ar turinio. Geriausias būdas nuo to apsisaugoti yra specializuotos antiDDOS gynybos priemonės, pavyzdžiui, „Cloudflare“ ar panašios sistemos, kitų specializuotų priemonių naudojimas bei svetainės ir įmonės IP adresų „higiena“, – teigia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas Darius Povilaitis.

Pradėkite nuo „Cloudflare“

Pasak D. Povilaičio, DDoS atakos esmę geriausiai padeda paaiškinti analogija, kurioje organizacijos internetinis puslapis ar sistema yra viešai prieinama kelis šimtus vietų turinti automobilių stovėjimo aikštelė. Kol ja naudojasi klientai, eismas vyksta tinkamai, tačiau vieną dieną piktavaliams į ją sukvietus tūkstančius ar milijonus automobilių, joje susiformuoja kamštis ir klientai nebeturi galimybės privažiuoti bei pasinaudoti įmonės paslaugomis.

„Plačiai pasaulyje ir Lietuvoje žinoma „Cloudflare“ apsaugos nuo DDoS paslauga veikia kaip savotiškas eismo reguliuotojas, automatiškai patikrinantis kiekvieną įvažiuojantį ir sulaikantis įtartinus lankytojus. Kitaip tariant, sistema atpažįsta ir gali būti suderinta blokuoti tam tikrų IP adresų ir botų kenkėjišką elgesį bei juos blokuoja, taip neleisdama susiformuoti tyčia sukeltam „kamščiui“ ir išlaikydama svetainę pasiekiamą paprastiems vartotojams. Nepaisant to, kad ši paslauga yra nebrangi ir nesunkiai įjungiama, taip prieinama plačiam vartotojų ratui, nemaža dalis Lietuvos organizacijų yra visiškai neapsaugotos, kas ir lemia didelį DDoS atakų mastą šalyje“, – aiškina pašnekovas.

Pasirūpinkite „palaidais“ IP adresais

Vis dėlto antiDDoS gynybos priemonių paslaugų įdiegimas automatiškai neapsaugo nuo išmanesnių programišių, kurie geba atrasti tiesioginius interneto svetainės IP adresus, pasinaudoti neteisinga konfigūracija arba pačios „Cloudflare“ sistemos savybėmis ir taip apeiti gynybinius filtrus.

„Geras to pavyzdys – nuolat atakuojama Lietuvos Respublikos Seimo svetainė. Interneto duomenų bazėse nesunkiai buvo galima rasti  Lietuvos Respublikos Seimo svetainių IP adresų istoriją, o Lietuvos Respublikos Seimo tinklo IP adresus išduoda ir el. paštu siunčiami laiškai. Naudojant šią informaciją galima susikurti kenkėjiškas „Cloudflare“ paskyras ir per jas atakuoti tikrąsias svetaines.  Todėl yra labai svarbu suprasti, kaip veikia gynybinė sistema, kokie jos privalumai bei trūkumai, ir kaip juos išnaudoja programišiai“, – pataria „Telia“ Skaitmeninės pažangos centro atstovas.

Papildomą dėmesį sutelkite užsienio prieigai

D. Povilaitis akcentuoja, kad didelės dalies DDoS atakų atveju įstaigų ir įmonių sistemos bombarduojamos užklausomis iš milijonų užsienio šalyse užkrėstų kompiuterių, telefonų ir kitų įrenginių. Taigi, jeigu svetainė skirta pirmiausia Lietuvos lankytojams, prieiga iš užsienio turėtų būti papildomai apsaugota. Tai padaryti galima užsienio lankytojams nustačius, pavyzdžiui, „JS Challenge“ apsaugą – vartotojas arba vartotojo naršyklė turi atlikti tam tikrus veiksmus, kad būtų prileisti prie svetainės – dažnai tai tampa problema DDOS atakoje dalyvaujantiems įrenginiams.

Įvertinkite galimybę naudoti „Rate Limiting“ režimą

Dar viena strategija, kurią galima panaudoti kovai su DDoS – „Rate Limiting“ režimas. Jis leidžia nustatyti, kiek užklausų per tam tikrą laikotarpį gali įvykdyti kiekvienas lankytojo IP adresas, ir pasiekus tam tikrą limitą užblokuoti visus jo kreipinius.

Padėti gali ir ryšio operatorius

Ekspertas prideda, kad kovoje su DDoS naudingas gali būti ir ryšio operatoriaus indėlis. DDoS apsaugą įsigijusių klientų interneto ryšio kanalas gali būti saugomas, o kombinuojant šią apsaugą bei ryšio operatorių galimybes naudoti aibę IP adresų kartu su specializuotomis antiDDOS apsaugos sistemomis, tokiomis kaip „Cloudflare“, tiek ryšio linijos, tiek svetainės apsauga gali būti tikrai aukšto lygio.

„Užfiksavus neįprastai didelį ar specifinį srautą bei kitus DDoS būdingus požymius, sistema automatiškai pradeda valyti kliento ryšio kanalą. Jei kliento svetainė pasiekiama per šį ryšio kanalą, ji tampa nepasiekiama iš kitų šalių, bet išlieka atvira vartotojams Lietuvoje. Tačiau, kaip jau buvo minėta, geriausi rezultatai pasiekiami kombinuojant įvairių gynybinių sistemų galimybes. Apie besitęsiančią ataką klientas yra nedelsiant informuojamas ir kartu su juo ieškoma situacijos sprendimo variantų, jei jų reikia“, – tradicinę žalos valdymo veiksmų seką atskleidžia „Telia“ Skaitmeninės pažangos centro kibernetinio saugumo ekspertas.


4 gegužės, 2025

Valstybinė maisto ir veterinarijos tarnyba (VMVT) skelbia rengsianti mokymus apie biosaugą. Pasak institucijos, užkrečiamų ligų klausimas šiame sektoriuje yra esminis, […]

2 gegužės, 2025

Žiniasklaidos laisvės padėtis pasaulyje blogesnė nei kada nors anksčiau, teigiama penktadienį paskelbtame naujausiame nevyriausybinės organizacijos „Reporteriai be sienų“ (RSF) pasauliniame […]

Alytaus rajono savivaldybės merė Rasa Vitkauskienė
30 balandžio, 2025

Alytaus rajono merė Rasa Vitkauskienė trečiadienį po pietų atvyko į Specialiųjų tyrimų tarnybos (STT) būstinę Kaune. Kiek vėliau pranešta, kad […]

Būsimasis Vokietijos vadovas F. Merzas: vieningai Europai gresia pavojus / EPA-ELTA nuotr.
29 balandžio, 2025

Karas Ukrainoje „yra grėsmė“ Europos Sąjungai, taip pat „išsigandę, nepasitikintys savimi ir net radikalizuoti piliečiai jos viduje“, pirmadienį pareiškė būsimasis […]

Ką žinome prieš konklavą? / EPA-ELTA nuotr.
29 balandžio, 2025

Kardinolai iš viso pasaulio gegužės 7 d. susitiks po Mikelandželo freskomis Siksto koplyčioje, kad po popiežiaus Pranciškaus mirties išrinktų naują […]

ES: šiuo metu nėra jokių požymių, kad elektros tiekimas Ispanijoje nutrūko dėl kibernetinės atakos / EPA-ELTA nuotr.
29 balandžio, 2025

Po didžiulio elektros energijos tiekimo nutrūkimo Ispanijoje ir Portugalijoje Europos Vadovų Tarybos pirmininkas Antonio Costa pirmadienį pareiškė, kad „šiuo metu […]

28 balandžio, 2025

Reaguodama į balandžio 27 d. Vilniaus regiono atliekų rūšiavimo gamykloje įvykusį gaisrą ir galimus iššūkius dėl atliekų tvarkymo, Vilniaus rajono […]

27 balandžio, 2025

Vilniuje sekmadienį tūkstančiai dalyvavo Katedros aikštėje vykusiame proteste prieš planuojamą nekilnojamojo turto (NT) mokestį „NE gyvenamojo būsto mokesčiui!“.  Dar neprasidėjus […]

27 balandžio, 2025

Įsibėgėjus pavasariui, ir augalams pradėjus barstyti žiedadulkes, Higienos instituto Sveikatos stiprinimo centro specialistai parengė rekomendacijas alergiškiems žmonėms, kaip sumažinti žiedadulkių […]

26 balandžio, 2025

Lietuvos Respublikos Prezidentas Gitanas Nausėda ir pirmoji ponia Diana Nausėdienė šeštadienį Romoje, Šv. Petro bazilikoje, dalyvavo iškilmingose Popiežiaus Pranciškaus laidotuvių […]

Trys Kinijos astronautai išskrido į Tiangongo kosminę stotį / EPA-ELTA nuotr.
26 balandžio, 2025

Ketvirtadienį iš atokios paleidimo aikštelės skrydžiui į kosminę stotį pakilo Kinijos raketa su trimis astronautais. Tai naujausias svarbus įvykis Pekino […]

Paskutinę pagarbą popiežiui Pranciškui jau atidavė dešimtys tūkstančių žmonių / EPA-ELTA nuotr.
26 balandžio, 2025

Dešimtys tūkstančių gedėtojų trečiadienį – pirmąją iš trijų pašarvojimo dienų – Šv. Petro bazilikoje atidavė paskutinę pagarbą popiežiui Pranciškui. Piligrimai […]

25 balandžio, 2025

Europos Komisija siekia įvesti privalomą kasmetinę techninę apžiūrą senesniems nei 10 metų amžiaus automobiliams. Prieš šiam pasiūlymui įsigaliojant, jam dar […]

„Gyvųjų maršu“ Lenkijoje prisimintos Holokausto aukos / EPA-ELTA nuotr.
25 balandžio, 2025

Tūkstančiai žmonių iš įvairių šalių ketvirtadienį Lenkijoje dalyvavo „Gyvųjų žygyje“, skirtame prisiminti Holokausto aukas. Tarp žygio dalyvių buvo apie 80 […]

24 balandžio, 2025

Trečiadienį su savivaldybių merais susitikusi krašto apsaugos ministrė Dovilė Šakalienė aptarė šalies saugumo situaciją, planuojamus pokyčius ir regionų vaidmenį visuotinėje […]

24 balandžio, 2025

Europos Komisija tirs, ar Kinijos socialinis tinklas „TikTok“ imasi veiksmų, kad apsaugotų vaikus ir užkirstų kelią pavojingam turiniui susijusiam su […]

24 balandžio, 2025

Trečiadienį Europos Sąjunga paskelbė skirianti 700 mln. eurų baudas technologijų milžinėms „Apple“ ir „Meta“ už ES skaitmeninės konkurencijos taisyklių pažeidimus, […]

24 balandžio, 2025

Miško kaina Lietuvoje yra nuolat kintantis rodiklis, priklausantis nuo daugelio veiksnių. Pastaraisiais metais miškų rinkos tendencijos rodo stabilų augimą, tačiau […]

23 balandžio, 2025

Pagerbiant iškilų Jo Šventenybės Popiežiaus Pranciškaus atminimą, Vyriausybės nutarimu šį šeštadienį, balandžio 26 d., Lietuvoje skelbiamas gedulas. Trečiadienio posėdyje priimtas […]

23 balandžio, 2025

Vilniaus miesto savivaldybėje trečiadienį pristatytas sostinės evakuacijos planas. Šis planas, kuris rengtas, remiantis Ukrainos, JAV miestų patirtimis, skirtas karinės invazijos, […]

Regionų naujienos