Devam eden DDOS saldırıları dalgası tarafından vurulan Tor ve I2P ağları

3 yıl önce

Son zamanlarda TOR ağ bağlantısı ve performans sorunları yaşıyorsanız, diğerlerinin soğan ve I2P siteleri ile daha yavaş yükleme veya yükleme ile ilgili sorunları olduğu için tek kişi siz değilsiniz.

TOR Project'in İcra Direktörü Isabela Dias Fernandes Salı günü, en az Temmuz 2022'den beri dağıtılmış bir hizmet reddi (DDOS) saldırılarının ağı hedeflediğini açıkladı.

Fernandes Salı günü yaptığı açıklamada, "Bazı noktalarda saldırılar, kullanıcıların sayfa yükleyemeyeceği veya soğan hizmetlerine erişemeyecek kadar ağır etkiledi." Dedi.

Diyerek şöyle devam etti: "Bu saldırılardan etkileri azaltmak ve ağı savunmak için çok çalışıyoruz. Bu saldırıların yöntemleri ve hedefleri zamanla değişti ve bu saldırılar devam ettikçe adapte oluyoruz."

Bu devam eden saldırıların amacı veya arkalarındaki tehdit oyuncusu (lar) ların kimliği henüz bilinmemekle birlikte, Fernandes, TOR ekibinin bu devam eden sorunu ele almak için ağın savunmalarını değiştireceğini söyledi.

TOR Network ekibi ayrıca .onion hizmetleri geliştirmeye odaklanan iki yeni üye içerecek şekilde genişletilecek.

DDOS saldırıları hakkında daha fazla bilgi için BleepingComputer'a verdiği demeçte, "TOR ağını ve küresel topluluğumuzu korumak amacıyla, şimdilik bu saldırıların doğası hakkında kamuoyu bilgilerini sınırlamayı seçtik." Dedi.

"Açıklığa kavuşturmak için hizmetlerimiz düşmedi, ancak bazen bazı kullanıcılar için yavaş ve kullanıcı deneyiminin hangi soğan hizmetlerinin kullanıldığı veya hangi rölelerin seçildiği dahil çeşitli faktörlerden etkilendiğini belirtmek önemlidir. Tor aracılığıyla bir devre inşa ettiklerinde. "

TOR, şu anda DDOS saldırıları tarafından hedeflenen tek anonim iletişim ağı değil. I2P (Görünmez İnternet Projesi'nin kısası) eşler arası ağ da son üç gündür büyük bir saldırı ile uğraşıyor.

Sonuç olarak, I2P kullanıcıları, bu hizmet reddi saldırısı tarafından vurulduğunda OOM (bellek dışında) hatalarıyla çarpan bazı i2pd yönlendiricileri nedeniyle sorunlar yaşayabilir.

"Bildiğiniz gibi, I2P ağı son ~ 3 gün boyunca bir hizmet reddi saldırısı ile hedeflendi. Saldırgan, diğer yönlendiricilere ve hiç yanıt vermeyen kötü niyetli kanatlı yönlendiricilerle ağa aktarıyor. Ağın yanlış bilgilerini beslemek,

"Bu, performans ve bağlantı problemleri ile sonuçlanır, çünkü taşkınlar ağdaki katılımcılara akran bilgileri sağlar. Sonuç, yaygın hizmet reddine neden olmak için kullanılan bir Sybil saldırısıdır.

"Bu saldırı ağın performansını bozdu, ancak sağlam ve kullanılabilir kalıyor. Java i2p yönlendiricileri hala i2pd yönlendiricilerinden daha iyi işliyor gibi görünüyor. Önümüzdeki hafta hem Java hem de C ++ yönlendiricilerinin geliştiricilerinin geliştirilmesinde çeşitli hafifletmeler görünmelidir. "

Tor'un durumunda olduğu gibi, tehdit aktörleri, I2P'nin proje yöneticisi ve Core Dev Liderinin IRC'deki bir topluluk toplantısında söylediği gibi, "saldırı günde birkaç kez başlıyor / duruyor / değiştiriyor" olarak çeşitli taktikler kullanıyor.

Rusya’nın en büyük ISS, 2022'nin tüm DDOS saldırı kayıtlarını kırdığını söylüyor

Gcore, DDOS saldırılarını engellemek için normal ifadeleri nasıl kullanır?

2022'de DDOS ve Bot Saldırıları: Risk Altında İş Sektörleri ve Nasıl Savunulur

FBI Kiralama için 48 DDOS Hizmet Platformuna Bağlı Etki Alanları

Medusa Botnet, fidye yazılımı sokması ile Mirai tabanlı bir varyant olarak geri döner

Kaynak: Bleeping Computer

More Posts