Komercijalna Cloud DDoS zaštita ne uspjeva sakriti IP adrese
Tim istraživača je razvio alata koji pokušava da nađe IP adresu veb stranice zaštićene bezbjednosnim mjerama Cloud provajdera. Istraživači su otkrili da je moguće doći do IP adresa više od 70% analiziranih veb stranica.
Pošto DDoS napadi postaju sve ozbiljnjia prijetnja, vlasnici veb stranica se sve više okreću kompanijama kao što su CloudFlare, Incapsula i Prolexic. Ove kompanije koriste Cloud infrastrukuturu da zaštite svoje klijente od DDoS napada.
Istaživači su uspjeli da zaobiđu zaštitu na različite načine.
Različite načine skeniranja i sakupljanja podataka su iskombinovali u CloudPiercer. CloudPiercer je automatski skener koji omogućava administratorima da provjere da li je njihov IP stvarno izložen napadačima.
Istraživči su testirali 17 877 veb stranica koje su zaštićene od strane kompanije kao što su
CloudFlare, Incapsula, DOSarrest, Prolexi i Sucuri.
Rezultati testiranja su pokazali da je u 71.5 % slučajeva moguće doći do prave IP adrese.
Izvor:www.securityweek.com