Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
matsu17673
PDF, PPTX
525 views
DDoS-taisaku-etc
2014/06/28のホスカジでトチッた発表資料です
Technology
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 12
2
/ 12
3
/ 12
4
/ 12
5
/ 12
6
/ 12
7
/ 12
8
/ 12
9
/ 12
10
/ 12
11
/ 12
12
/ 12
More Related Content
PDF
10分でわかる幽霊問題-事後資料
by
Yasuhiro Morishita
PDF
Orb dlt technical_overview(特許情報なし)
by
Wataru Fukatsu
PDF
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
PPTX
OSSで実現するハイブリッドクラウド4ノードクラスタ ~Pacemakerのチケット機能で災害対策~
by
tkomachi
PDF
20111029 part1-dnsをあえてdisってみる-事後資料
by
Yasuhiro Morishita
PDF
Cloudian update at cloudian seminar 2014
by
CLOUDIAN KK
PDF
20111029 part2-dnsトリビア(出張版)-事後資料
by
Yasuhiro Morishita
PPTX
クラウド入門
by
真乙 九龍
10分でわかる幽霊問題-事後資料
by
Yasuhiro Morishita
Orb dlt technical_overview(特許情報なし)
by
Wataru Fukatsu
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
OSSで実現するハイブリッドクラウド4ノードクラスタ ~Pacemakerのチケット機能で災害対策~
by
tkomachi
20111029 part1-dnsをあえてdisってみる-事後資料
by
Yasuhiro Morishita
Cloudian update at cloudian seminar 2014
by
CLOUDIAN KK
20111029 part2-dnsトリビア(出張版)-事後資料
by
Yasuhiro Morishita
クラウド入門
by
真乙 九龍
What's hot
PDF
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
PDF
内部サイトを(できるだけ安全に)外部から閲覧する方法
by
ProjectDC-01
PDF
DRBDを活用したAzure上でのデータ保護
by
Ken Sawada
PPTX
baserCMSのキャッシュの仕組み~もうキャッシュでハマらない!!~【勉強会資料】
by
株式会社キャッチアップ
PDF
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
by
さくらインターネット株式会社
PDF
SSLの最新トレンド
by
J-Stream Inc.
PPTX
勉強会 Vol1 『ホスティングとは?』
by
chimoto
PDF
DNS について
by
Ryoma Takeda
PDF
CLOUDIAN at Support Engineer Night
by
CLOUDIAN KK
PPTX
神崎蘭子とDNSSEC
by
346 Production
PDF
佐野裕章 Virident 社製半導体ストレージ flash max の検証
by
Hiroaki Sano
PPTX
勉強会 Vol3【ドメインとは】
by
chimoto
PPTX
勉強会 Vol2【SSL証明書とは】
by
chimoto
KEY
研究開発レポート抜粋
by
Satoshi Udagawa
PPTX
HDFSのスケーラビリティとマルチマスタへの取り組み
by
shunsuke Mikami
PDF
Fukuoka debianstudy02 / 福岡Debian勉強会 02
by
Aya Komuro
PDF
[社内LT][Debian] お前はもう使っている-2013/05/24
by
Aya Komuro
PDF
【CLOUDIAN】コード化されたインフラの実装
by
CLOUDIAN KK
DNS問い合わせ結果の可視化
by
Mizutani Masayoshi
内部サイトを(できるだけ安全に)外部から閲覧する方法
by
ProjectDC-01
DRBDを活用したAzure上でのデータ保護
by
Ken Sawada
baserCMSのキャッシュの仕組み~もうキャッシュでハマらない!!~【勉強会資料】
by
株式会社キャッチアップ
DDoS vs. Dockerコンテナホスティング Arukas(Container SIG Meet-up 2016 Fall)
by
さくらインターネット株式会社
SSLの最新トレンド
by
J-Stream Inc.
勉強会 Vol1 『ホスティングとは?』
by
chimoto
DNS について
by
Ryoma Takeda
CLOUDIAN at Support Engineer Night
by
CLOUDIAN KK
神崎蘭子とDNSSEC
by
346 Production
佐野裕章 Virident 社製半導体ストレージ flash max の検証
by
Hiroaki Sano
勉強会 Vol3【ドメインとは】
by
chimoto
勉強会 Vol2【SSL証明書とは】
by
chimoto
研究開発レポート抜粋
by
Satoshi Udagawa
HDFSのスケーラビリティとマルチマスタへの取り組み
by
shunsuke Mikami
Fukuoka debianstudy02 / 福岡Debian勉強会 02
by
Aya Komuro
[社内LT][Debian] お前はもう使っている-2013/05/24
by
Aya Komuro
【CLOUDIAN】コード化されたインフラの実装
by
CLOUDIAN KK
Viewers also liked
PDF
DDoS対策の自動化
by
Hirotaka Tajima
PPTX
DoS or DDoS attack
by
stollen_fusion
PDF
「さくらのクラウド」スタートアップスクリプトを作ってみよう! - concrete5を題材に -(オープンソースカンファレンス2014 Shimane)
by
さくらインターネット株式会社
PPTX
今だからこそ振り返ろう!OWASP Top 10
by
Daiki Ichinose
PDF
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
by
NihonRadware
PDF
DDoS対処の戦術と戦略
by
Tomohiro Nakashima
PDF
MPLS_JAPAN_2013_IDCF
by
IDC Frontier
PDF
What's casb for cloud first age ?
by
Takeo Sakaguchi ,CISSP,CISA
PDF
Sec gene pre_feb,2017
by
Takeo Sakaguchi ,CISSP,CISA
PPTX
Jun,2015 two months hp virtual event
by
Takeo Sakaguchi ,CISSP,CISA
PDF
Market trend feb.2017 cyber security
by
Takeo Sakaguchi ,CISSP,CISA
PDF
Cyber Security3.0 Apr.2015
by
Takeo Sakaguchi ,CISSP,CISA
DDoS対策の自動化
by
Hirotaka Tajima
DoS or DDoS attack
by
stollen_fusion
「さくらのクラウド」スタートアップスクリプトを作ってみよう! - concrete5を題材に -(オープンソースカンファレンス2014 Shimane)
by
さくらインターネット株式会社
今だからこそ振り返ろう!OWASP Top 10
by
Daiki Ichinose
あなたの知らないとっても恐ろしいDDoSサイバー攻撃
by
NihonRadware
DDoS対処の戦術と戦略
by
Tomohiro Nakashima
MPLS_JAPAN_2013_IDCF
by
IDC Frontier
What's casb for cloud first age ?
by
Takeo Sakaguchi ,CISSP,CISA
Sec gene pre_feb,2017
by
Takeo Sakaguchi ,CISSP,CISA
Jun,2015 two months hp virtual event
by
Takeo Sakaguchi ,CISSP,CISA
Market trend feb.2017 cyber security
by
Takeo Sakaguchi ,CISSP,CISA
Cyber Security3.0 Apr.2015
by
Takeo Sakaguchi ,CISSP,CISA
Recently uploaded
PPTX
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
PDF
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
PDF
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
PDF
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
PDF
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
楽々ナレッジベース「楽ナレ」3種比較 - Dify / AWS S3 Vector / Google File Search Tool
by
Kiyohide Yamaguchi
エンジニアが選ぶべきAIエディタ & Antigravity 活用例@ウェビナー「触ってみてどうだった?Google Antigravity 既存IDEと...
by
NorihiroSunada
20251210_MultiDevinForEnterprise on Devin 1st Anniv Meetup
by
Masaki Yamakawa
流行りに乗っかるClaris FileMaker 〜AI関連機能の紹介〜 by 合同会社イボルブ
by
Evolve LLC.
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #2
by
Tasuku Takahashi
Machine Tests Benchmark Suite. Explain github.com/alexziskind1/machine_tests #1
by
Tasuku Takahashi
DDoS-taisaku-etc
1.
DDoS攻撃への防御施策と 受けた時の初動を早める模索 Hosting Casual Talk
#1 2014/06/28 ※今日は所属はナイショでお願いします※
2.
おしながき • 自己紹介 • サービス環境 •
最近のDDoS事例 • 対策例 • 検知~対策の工夫と今後 PandoraFMS 5 Netflow
3.
自己紹介 • データセンター運用やマネージドホスティング サービスをかれこれ12年くらい • 得意技:MRTG、Zoho •
JPIXユーザ会や、昔のrentalsever.orgで ぶっちゃけた相談をしていました • 相談したいネタは今もたくさん.... -ベアメタル専用サーバのアップデート適用のドキドキ -RH Software Collectionをサービス提供するか -コンテンツ制作会社さんにg+wの複雑系 -管理パネル論争 -MLってmailmanでFA?
4.
OSの動作復元に必要なシステム領域 と、お客様指定のディレクトリを毎日 定期的にバックアップ。 信頼の高品質ハイエンドモデルを採用 ミッションクリティカルな業務にも十分 ご利用頂けます。 機種:NEC Express5800 サービス環境 冗長化された共有回線をご利用 頂けます。 ホスティングサーバ 信頼性の高い商用OSを使用する ことによりサポートも万全。 MIRACLE LINUX
V5 商用Linux OS使用 データバックアップ 信頼のアプライアンス製品を冗長化 し万全のセキュリティーを確保。 ファイアーウォール オプションのロードバランサーを利用 することにより、複数台構成のサーバ 群での不可分散にも対応。 ロードバランサー 共有回線 当社データセンター(震度6強耐震 設計)の専用ラックに設置の上、専 門の技術者が運用を行います。 当社データセンター アプリケーションサーバやDBサーバの組合せなど、大 規模な複数台構成にも対応可能。基盤構築の容易性、 さらにサービスの急成長にも柔軟に対応できる拡張 性。 拡張性 企業ユーザ向けの専⽤マネージドホスティングを⾏っています。 他にコロケーションたくさん、VPS細々、etc.
5.
最近の 事例 • WebサーバへhttpのDDoS •
WebサーバへICMPのDDoS • DNSサーバへ反射攻撃 • コロケーションのFirewallへNTPの反射攻撃 UDP系のDDoSはppsだと 割と検知しやすい印象 これはDoSではなく 昼休み終わりの使用集中
6.
• httpはiptablesやapache moduleが効果的 最近はmod_evasive使ってます •
UDPについてはiptablesがそれなりに hashlimitにすれば過剰検知もかなり防げる DNSサーバ上でMRTGを動かして、ThreshProgから -直近のパケットのL4情報をdump -過剰なsrcをiptablesに追加登録してDROP -かからない場合はdumpに切り替えて http://dnsamplificationattacks.blogspot.jp/ を参照して 載っていればブロック 対策例
7.
を受けた際の影響 トラフィックの集中により上位のキャリアや プロバイダとの回線が輻輳する/従量課金の テーブルが上がる トラフィックの集中によりFirewallやバランサー の処理能力・セッション数がひっ迫する トラフィックの集中によりサーバープロセス またはOSが停止/ハングアップ/タイムアウト する
8.
を受けた際の影響 NG .. (BGP)
9.
対応例 • iptablesで制限を行ってもFirewallは通過した時点でセッション テーブルに載ってしまうので、 セッション数超過は起きてしまう • 単独srcの場合はBGPルータでblackholeに落としたり、 上位キャリアに通報してフィルタをかけてもらったケースも 反射攻撃は対応しにくい -srcというかレスポンスのdstのIPアドレスは単独 -詐称されているので各上位キャリアから来る(BCP38..) -4XXとか5XXとかの応答コード増加をトリガーにできない →BGPルータのFlow情報を参照してネットワーク担当にも 並行通知を行うことで精度と初動の改善を目指した
10.
対策例 pps dnsstats Flow top talkers
wget BGP sh ip cache top talkers dst flow dst src src src Y! RBL
11.
ネタ
12.
ネタ セットアップ手順 • 最少構成でインストール -HDD設定以外はkickstart •
reboot後、NFSマウントでスクリプト実行 -ルーティングなどのサービス環境用設定 -追加RPMを-ivh *.rpmで一斉追加 -共通設定やセキュリティ設定を追記した 各種configファイルへ差し替え -管理用アカウントの作成と鍵登録 -bash + expect →NFSレポジトリの管理にツールを検討中
Download