Архив рубрики: Защита сайта

DDoS-атака

SYN цунами — новый тренд в DDoS-атаках

Вчера в блоге Rawdare появилась заметка, в которой коллеги пишут о новом виде DDoS-атаки SYN-пакетами большого размера. Этот тип атаки они назвали Цунами (потому что сама атака очень похожа на наводнение, которое заливает весь канал сервера посторонними данными). Давайте разберемся подробнее, как эту атаку организовать и как ей противодействовать.

Читать далее

Высокая доступность сайта

Новая 0day уязвимость: ShellShock

В прошлую среду, 24 сентября, было заявлено о новой уязвимости, ShellShock, которой подвержены большинство Linux-серверов (и оборудования под управлением Linux — например, маршрутизаторы и роутеры). Уязвимость касается использования bash-оболочки для выполнения команд (установлена по умолчанию) и может быть использована при обработке HTTP-запросов через CGI (bash-скрипты).

Также вектор атаки возможен через DHCP на Linux-компьютеры пользователей при запросе на получение IP-адреса (т.е. инфицированный DHCP-сервер может автоматически заразить Linux-компьютеры в подсети).
Читать далее

Ботнет

Вектор DDoS-атаки: уязвимые изображения

На прошедших выходных команда Айри столкнулась с проявлением нового вектора DDoS-атаки (известного уже давно, но редко эксплуатируемого) — использование уязвимости посещаемых ресурсов (обычно во вставке ссылок на изображения или другие файлы) для генерации большого количества «тяжелых» запросов.

Читать далее

SSL nginx

Настройка и оптимизация SSL для nginx под linux

Оптимизируя серверное окружение для максимальной производительности, обязательно столкнешься с задачей поддержки SSL-сертификатов и оптимизации скорости SSL-защищенного соединения.

Читать далее

Функционал Айри

Защита сайта через SSL

С радостью сообщаем, что теперь для всех сайтов, подключенных на тарифном плане Марс и выше, работает защита сайта через SSL. При наличии доменного сертификата у сайта он может быть бесплатно установлен в Айри для максимальной защиты сайта. Выпуск SSL-сертификата для 1 домена на 1 год и размещение его в Айри стоит 9990 рублей.

Читать далее

Зомби-посетители

Новый вектор DDoS-атаки: зомби-посетители

В блоге Incapsula появилась интересная заметка о новом типе DDoS-атак. на этот раз в виде атакующей сети выступают посетители популярного веб-ресурса.

Была проведена DDoS-атака мощностью 20 миллионов GET-запросов, источником которых были браузеры 22 тысяч пользователей, которые зашли на инфицированный сайт. Самое интересное, что атака стала возможной благодаря уязвимости в в одном из наиболее популярных сайтов (входящем в Alexa50).

Читать далее

Gartner

Новые тренды IT безопасности: Московский деловой форум

Мария Питерская, коммерческий директор Айри, в своем выступлении на Московском деловом форуме делится опытом в оптимизации доступности и повышении защищенности веб-сайтов и рассказывает о кибер-безопасности.

Читать далее

Gartner

Тренды информационной безопасности в 2013 году

Gartner в анализе рынка ИТ-безопасности в 2013 году выделил несколько основных трендов: внедрение облачных сервисов, превентивное выявление атак и контекстная защита от BYOD.

Позднее Gartner оценил рынок облачных сервисов для обеспечения безопасности в $2,1 миллиарда. Бурный рост должны будут продемонстрировать облачные сервисы цифровой подписи, мониторинга цифровых угроз и облачные межсетевые экраны (WAF).

Виды интернет-угроз

Какие бывает сетевые угрозы: разбираем по порядку

Динамика обнаружения уязвимостей веб-сайтов, источник osvbd.orgНеобходимость думать о сетевой безопасности почему-то считается правом только больших компаний, типа Badoo, Google и Google, Яндекс или Telegram, которые открыто объявляют конкурсы за нахождение уязвимостей и всеми способами поднимают безопасность своих продуктов, веб-приложений и сетевых инфраструктур. При этом подавляющее большинство существующих веб-систем содержат «дыры» различного характера (исследование за 2012 год от Positive Technologies, уязвимости средней степени риска содержат 90% систем).

Читать далее

Айри

Отражена DDoS-атака из Украины и США

Выходные 23-24 марта были непростыми для облака Айри: на сайт Русской линии обрушилась DDoS-атака мощностью до 600 Мбит/с. На первой стадии атаки каких-либо действий не потребовалось: все подозрительные запросы блокировались на уровне инфраструктуры, позже сайт был переведен в режим Расширенной защиты, а затем было включено полное кэширование сайта в облаке.

Читать далее

Обеспечение доступности

Защита ваших сайтов: новости с фронтов

Александр Лямин, основатель сервиса QRator, делится своим опытом отражения DDoS атак в интервью Roem. По словам Александра, только Ростелеком, на площадках которого размещены сервера Айри, надежно защищены от DDoS.

Читать далее