webForumDet fria alternativet

Internets sårbarheter?

Datasäkerhet

46 svar · 1 272 visningar · startad av Kristianstad · sida 2 av 3

Frågan, av Kristianstad

Ja, så skall överkskriften på min skoluppsats heta. Främst skall den handla om hur internet kan slås ut och om den kan slås ut. Någon som skulle vilja konkret berätta hur terrororganisationer skulle kunna utföra en sådan aktion? Självklart borde det vara något som de har planer på! Jag har fått en liten aning om att ett sätt är dos-attacker. Inte sant!? Vad finns det för fler tillvägagångsätt

Läs frågan i sin helhet →
Medlem sedan aug. 2001458 inlägg
#21

Nexus86 skrev:

Nej men allvarligt tror jag faktiskt att signalerna mellan europa och amerika borde gå genom luften. Vem/vilka skulle orka gräva ner kablar i atlanten? Går en sån av är internet borta för flera år framåt.

Internet-trafik till USA går genom fiberkabel under Atlanten. Det är väl inte direkt så att den grävs ner, utan snarare att man släpper ner den från båtar.

Medlem sedan okt. 20023 030 inlägg
#22

developer skrev:

Nexus86 skrev:

Nej men allvarligt tror jag faktiskt att signalerna mellan europa och amerika borde gå genom luften. Vem/vilka skulle orka gräva ner kablar i atlanten? Går en sån av är internet borta för flera år framåt.

Internet-trafik till USA går genom fiberkabel under Atlanten. Det är väl inte direkt så att den grävs ner, utan snarare att man släpper ner den från båtar.

Taskigt om en kabel går av.. §jr

Medlem sedan jan. 200398 inlägg
#23

Kristianstad skrev:

Om jag skulle ha en server. Tjänar verkligen jag på att tillåta pingning, då man kan skapa dos-attacker.

Finns det skydd för dos-attacker, eller är alla som tillåter pingning utsatta för detta?

Ja, beroende på operativsystem. Mitt favoritsystem (FreeBSD) har inbyggd icmp-limiter, vilket kan användas för att begränsa skadan av en dosattack (om den nu sker via ping dvs).

Det finns ju en del andra sätt att ställa till det på, t ex genom att skicka icmp redirect-paket till datorer...

Medlem sedan aug. 2001458 inlägg
#24

Kristianstad skrev:

Om jag skulle ha en server. Tjänar verkligen jag på att tillåta pingning, då man kan skapa dos-attacker.

De flesta brandväggar stoppar ping, och då kan du inte pinga exempelvis en webserver som ligger i DMZ. Vill man nu göra en DOS-attack är ping ett ganska ineffektivt sätt även icmp-paketen kommer hela vägen fram till servern man vill attackera.

Medlem sedan dec. 2002841 inlägg
#25

De flesta brandväggar stoppar ping...

Men varför tar man inte bort ping-funktionen överhuvudtaget på stora servrar. Onödligt enligt min mening!

Vad är DMZ för något?

Att slå ut internet verkar alltså vara nästintill osannoligt. Hur är det med t.ex. slå ut Sveriges trafik? Hur går det till då jag som modemanvändare t.ex. skall gå in på aftonbladet?

Medlem sedan okt. 20023 030 inlägg
#26

Du skickar en förfrågan till sveriges toppdomän-server (den som hanterar .se-domäner) om att du vill besöka aftonbladet.se och efter några hopp mellan dns-servrar har du kommit fram till IP-adressen. Då återstår bara att koppla upp sig mot IP-adressen och hämta sidan.

Medlem sedan dec. 2002841 inlägg
#27

Alltså jag sitter här i K-stad och trycker ENTER. Då skickas signaler till Telia någonstans uppe i min stad? Går det sedan kablar från min stad till denna toppdomänservern? Eller går det via Telias server i t.ex. Växjö->Norrköping->Stockholm?

Medlem sedan mars 20016 260 inlägg
#28

idg.se har haft några artiklar om detta och för några månader sen har jag för mig att det var nån form av försök till attack.

jag vågar inte svära på att det var så (dåligt minne), men jag tror man attackera 1-2 av ca 10-tal datorer som har hand om routingen av trafiken på internet. Det gick inte överhuvudtaet.

Sen finns det ju två olika sorters attacker som man får skilja på, fysiska och icke-fysiska. Om du slår ut Sveriges fyra stora knutpunkter t.ex genom EMP så lär trafiken gå bra mycket slöare. Ser du till att all fiberoptik från Europa till USA blir avbruten så lär det gå bra mycket slöare (till och från USA, Kanada).

Sen kan du göra det den icke-fysiska vägen. Släpp ett virus som inte kan stoppas, utnyttja system för massiva dos-attacker på root servrar, utnyttja byggar i DNS-servrar osv osv.

För att ta ett exempel:
En stads motortrafik. Själva trafiken är signaler. Om en bil stannar så kommer det bli ett stopp. Bilarna måste köra andra håll. Får man tillräckligt många stopp på rätt ställen så kommer det bli väldigt svårt att surfa.

Sen kan man utnyttja bilarna till att spränga ett hus, eller gå in på vägverket och programmera om alla stoppljus i hela stan. Då kommer det också bli kaos.

Fast, om nån kommer lyckas sänka internet så beror det nog på nånting som man inte har tänkt kan hända.

Medlem sedan aug. 2001458 inlägg
#29

Kristianstad skrev:

Vad är DMZ för något?

DMZ är en förkortning för "demilitarized zone". (Ibland kan man se termen "tredje benet")

Det finns tonvis med information på nätet om DMZ och brandväggar i allmänhet.

Vad är en brandvägg?

DMZs for Dummies

Medlem sedan jan. 200398 inlägg
#30

I senaste numret av Mikrodatorn finns en förvånansvärt bra artikel som förklarar hur dns-systemet är uppbyggt. Läs den!

Medlem sedan dec. 2002841 inlägg
#31

Intressant, synd att jag inte prenumererar på Mikrodatorn! Men jag skall gå till biblioteket och läsa den!

Vilka är det egentligen som äger dessa dns-servrar? Är det ideella organisationer, eller är det Telia, eller möjligtvis Svenska Staten?

Medlem sedan mars 20016 260 inlägg
#32

Alla :)
Du kan ha en DNS om du har en fast lina..
så företag (ja telia), sunet (så ja staten) osv osv

Medlem sedan dec. 2002841 inlägg
#33

Nu blir jag bara ännu mer förvirrad! :)

Vad är det då för skillnad på dns-rotserver och dns-server. Och vad är dns överhuvudtaget? Vad har jag för nytta med dns om jag skulle ha fast lina?

Tack och hej!

Medlem sedan mars 20016 260 inlägg
#34

DNS = domain name system
Översätter domänadresser, exempelvis https://www.webforum.nu till en ip adress. Ip adress är ett sorts ID-nummer.
dns-rotserver vet jag inte om det kallas direkt, jag är inte jättehemma på hur allt är byggt ifrån grunden men jag har för mig det finns ett par "master dns-servrar" som har hand om toppdomäner osv..

Medlem sedan dec. 2002841 inlägg
#35

så om jag installerar ej dns-server på min dator så kan den konvertera ip-nummer till https://www.webforum.nu?
Vem är det som bestämmer om ip-nummer då? Kan inte jag som användare ange felaktigt ip-nummer osv?

Medlem sedan sep. 20011 086 inlägg
#36

är de överhuvudtaget möjligt att stoppa ping?
jag menar, datan måste ju komma till servern innan den stoppas, så den drar ju både bandbredd och cpu fastän man har satt upp en brandvägg som stoppar ping.

Medlem sedan mars 20016 260 inlägg
#37

Kristianstad:
förstår inte din fråga riktigt..
du använder din ISPs dns server, dvs telias.. (10.0.0.1 och 10.0.0.2 om jag inte minns fel).
I vilket sammanhang skulle du ange ett felaktigt ip nummer? när du surfar nånstans?
då kommer du antagligen, om ingen har ipn eller inte har en webserver på den få en request timeout..

Medlem sedan dec. 2002841 inlägg
#38

Då jag vill gå in på https://www.webforum.nu kopplar jag alltså upp mig mot telias dns-server - 10.0.0.1. Vad händer sedan?

pimmes fråga var också rätt intressant - är det överhuvudtaget möjligt att stoppa ping?

Tack så mycket för all hjälp!

Medlem sedan mars 20016 260 inlägg
#39

telias dns server är som en stor databas.. den översätter https://www.webforum.nu till en ip adress...

det är möjligt att stoppa ping, läs inläggen ovanför...

Medlem sedan dec. 2002841 inlägg
#40

ok nu börjar jag förstå.
Jag trycker på Enter. Signaler skickas direkt till Telias dns server (i Stockholm?). Sedan skickas det tillbaka till mig och jag får ett ip-nummer. Skickas jag sedan runt på olika dns-servrar tills jag kommer till www.webforum.nu, eller?

Tack och hej!

406 ms totalt · 3 externa anrop · v20260731065814-full.767b4345
125 ms — deklarationer (db)
126 ms — hämta statistik (db)
143 ms — hämta tråd, inlägg och bilagor (db)