Toon posts:

internetuitval door DoS attack / fysieke sabotage

Pagina: 1
Acties:
  • 440 views

Verwijderd

Topicstarter
Hallo,

Voor mijn opleiding informatica moet ik een soort onderzoek doen.
Nu vond ik het wel boeiend om onderzoek te doen naar de volgende vraag:
Hoeveel routers en links moeten fysiek gesaboteerd worden willen ze even schadelijk zijn voor het functioneren van het internet als een DoS attack.

Ik verwacht a;s uitkomst dat je dan echt een backbone moet saboteren om dat effect te bereiken. Omdat routeringsprotocollen de problemen bij fysieke uitval grotendeels zullen afvangen.

Waar ik naar op zoek ben zijn statistieken. Gegevens als percentages uitval.
Wat me boeit is waar de grens ligt.

Nu begrijp ik dat het begrip 'DoS attack' nogal breed is. Ik wil me daarom in principe wel beperken tot een smurf attack.
Levert ook een leuke titel op voor mijn paper. (Smurfs vs Bin Laden)

Alle info (links, suggesties etc) is zeer welkom.

Alvast dank!! :)

  • dominic
  • Registratie: Juli 2000
  • Laatst online: 08-02 14:55

dominic

will code for food

Verwijderd schreef op vrijdag 25 april 2008 @ 10:39:
.. dat je dan echt een backbone moet saboteren..
Ik denk dat je het beste eerst eens kunt verdiepen in de basisprincipes waarop Le Internet gebouwd is, voordat je te snelle conclusies gaat trekken.

Daarna is het meestal niet al te moeilijk om in de grove lijnen kwetsbaarheden te zien, deze kun je dan vervolgens uitdiepen.

Download my music on SoundCloud


  • Darkangle
  • Registratie: Juni 2002
  • Laatst online: 13-02 20:39
Het is al aangetoond dat een aanval van de rootDNSservers zeer effectief kan zijn. Hou ze bezig voor 24 uur, en weg is inet.

Misschien is het voorval van 1.5-2 jaar geleden een beter onderwerp, om aan te geven hoe IP4 niet helemaal meer voldoet.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 14:56

sh4d0wman

Attack | Exploit | Pwn

Fysiek zijn de kabels in de zee een gevoelig punt. Recent had het Midden Oosten daar problemen mee en in een verder verleden Azië, veroorzaakte toch ook aardig uitval door een relatief simpele ingreep.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Ik denk dat de zeekabels inderdaad de grootste kanshebbers zijn. Het is bekend waar ze ongeveer liggen en zijn slecht bewaakt. Het enige lastige is mischien om ze te sabotteren maar zeker waar ze aan land komen kan dat niet heel erg lastig zijn.

De DNS servers hebben die aanval echt met gemak doorstaan dus daar hoef je je echt geen zorgen over te maken. Sowieso wordt daar heel hard aan gewerkt om een volgende aanval nog minder kans van slagen te geven.

Verwijderd

Topicstarter
dominic schreef op vrijdag 25 april 2008 @ 10:56:
[...]


Ik denk dat je het beste eerst eens kunt verdiepen in de basisprincipes waarop Le Internet gebouwd is, voordat je te snelle conclusies gaat trekken.

Daarna is het meestal niet al te moeilijk om in de grove lijnen kwetsbaarheden te zien, deze kun je dan vervolgens uitdiepen.
Ik bedoel dan bijvoorbeeld Sara Backbone. Staat natuurlijk in zwaar beveiligd pand...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Sara is echt totaal niet belangrijk voor het grote internet. Tuurlijk is het een groot knooppunt maar elke behoorlijke provider heeft om meerdere punten een link naar een ander netwerk. Sowieso is bijvoorbeeld de AMSIX fysiek over 4 locaties verdeeld.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Je hebt het over een fysieke aanval/sabotage. Waarom heb je 't dan ook nog over een smurf-attack?

De datacenters m.b.v. smurfen aanvallen? :+

[ Voor 18% gewijzigd door Osiris op 25-04-2008 13:02 ]


Verwijderd

Je moet goed begrijpen hoe het internet (de basis daarvan) werkt, voor je hieraan begint.. - hoe (root) DSN servers werken (caching ed.) vervolgens kan kijken naar de fysieke infrastructuur /exchanges
http://www.reach.com/imap/frame.swf etc

http://www.vanbest.org/janpascal/thesis/

van de 'Internet' pagina op wiki:
Het internet is vanaf het begin zo gebouwd dat het netwerk stabiel is en blijft. Als een verbinding wegvalt, zoeken de pakketjes een andere route. Daarom denkt men dat de stabiliteit van het internet niet te beïnvloeden is door terroristen. Als immers een kabel wordt doorgesneden, of een knooppunt wordt opgeblazen zullen de pakketjes een andere route kiezen, zonder dataverlies. Dit bleek inderdaad zo te zijn bij de terreuraanslagen op 11 september 2001 in New York. Onder het World Trade Center lag een belangrijk knooppunt van internet maar er werd bij de verwoesting hiervan geen noemenswaardige vertraging geconstateerd in het internetverkeer. Kijken we echter kritisch naar het internet in Nederland, dan zien we dat bijna al het internationale verkeer via Amsterdam loopt. Zo zijn er vanuit Amsterdam verbindingen met o.a. Londen en Hamburg (easynet), met Düsseldorf, New York en Kopenhagen (KPN) en met Chicago, Praag en Stockholm (Netherlight). Als men in het meest onvoorstelbare scenario Amsterdam van de kaart veegt, moet al het internationale internetverkeer van en naar Nederland een omweg maken, via bijvoorbeeld Rotterdam en Antwerpen. Overbelasting van dat deel van het netwerk is dan een logisch gevolg; Amsterdam bevat immers een van de drukste internetknooppunten ter wereld. Voor de volledigheid zij opgemerkt dat het Amsterdamse internetknooppunt verdeeld is over vier verschillende locaties, hetgeen de kans op algehele uitval verkleint.

[ Voor 80% gewijzigd door Verwijderd op 25-04-2008 13:12 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Tja, het is natuurlijk de bedoeling dat je wat van je huiswerk leert, en niet dat je het voorgekauwd krijgt..

Er zijn zoals gezegd meerdere Internet knooppunten in de wereld, waarvan de Amsterdam Exchange een van de grotere is. Deze kan je fysiek platleggen natuurlijk, maar het gehele internet krijg je daar niet mee plat.

De Root DNS Servers zijn tegenwoordig dusdanig gescheiden; Over de gehele wereld staan er meerdere, en door AnyCasting is bestaan er meerdere machines met hetzelfde IP adres op het Internet (ja, echt waar) waardoor het vrij lastig is om deze machines echt allemaal plat te krijgen.

Maar goed, ik denk niet dat het 'bankesh' is om hier op GoT een manier te verzinnen om het Internet plat te krijgen.

Suc6 met je huiswerk..
Pagina: 1

Dit topic is gesloten.