标签:
bbcddos攻击伊朗屏蔽it |
分类: 网络安全 |
作者:趋势科技资深分析师Rik
Ferguson
在BBC总裁Mark Thompson的博客文章以及BBC新闻首页的后续文章中,该公司控诉伊朗当局骚扰并恐吓他们在国内的员工,并利用技术行动对言论加以限制。
文章中提到,BBC的波斯语广播信号被屏蔽,而且在同一天,屏蔽手段还攻击了该广播服务的伦敦办事处,并通过自动拨号软件让办事处的电话总机彻底瘫痪。
在BBC提供的攻击细节中,很容易得出结论:伊朗需要为这些攻击负责。通过自动拨号软件对电话服务做阻断式攻击还算是比较简单的事情,实际上这类服务在很多地下黑市里都有提供,但我还没见过有人宣传可以提供广播入侵功能或信号干扰,尤其是在伊朗境内。
用电话作分布式阻断攻击,这种做法就和很多人已经熟悉的网络分布式阻断攻击类似,最有效的解决方案在于服务供应商这里。在传统市话线路的POTS设置下,拨入的电话是可以进行过滤的,例如利用发号人或频率进行过滤。但如果是VoIP,信号和访问速率都可以在供应商局端和本地端利用VoIP防火墙加以限制。但是就和很多网站管理者所面对的问题一样,DDoS攻击虽然已经是老旧技术了,但依然有效,并且难以应对。受害者的资源是有限的,攻击者只要有足够的能力并坚持,就可以另对方瘫痪。想解决对电话系统进行的DDoS攻击,就和面对其他类型的DDoS攻击一样,需要持续不断的努力。外部系统需要加以强化,关闭所有不必要的服务,同时还要加强认证机制,以减少被滥用的机会。当然,防火墙和服务供应商的安全措施也很重要。
至于对信号做出干扰,将发射机调到和接收设备相同调频,只要功率足够大,并且距离足够近,很轻松就能屏蔽掉任何信号。虽然在其他地区较为罕见,但卫星干扰在伊朗并不是什么新鲜事。
自从第二次世界大战以来,很多需要将内容发送到“不友好”地区的传媒机构都已经对信号干扰很熟悉了。但在这方面,可行的解决方案并不多,并且每个国家也都认为有权力控制在自己的领空内所收到的信号,就像英国政府在70年代封锁海盗电台广播一样。
而这个事件也提醒了我们,虽然世界因为各种基础建设(例如网络)的存在变得联系更紧密,更像是一个整体,但国家和犯罪集团也会继续投入大量资源研究如何攻击对方的弱点,而且往往都会有显著的效果。
@原文出处:BBC
attacked by Iran?
本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!