ΕΔΥΤΕ: «Αντιπαραγωγική» η αμφισβήτηση της αξιοπιστίας όσων διέγνωσαν «κακόβουλες επιθέσεις» στη Τράπεζα Θεμάτων

Διευκρινίσεις για το ιστορικό των «επιθέσεων», την αντιμετώπισή τους και αναφορά στην προστασία που παρέχει η πλατφόρμα της ΑΚΑΜΑΙ

Must Read

Το Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας (ΕΔΥΤΕ Α.Ε. – GRNET), σε ανακοίνωσή του αναφέρεται στις «κακόβουλες επιθέσεις» που ισχυρίζεται η Κυβέρνηση (και η ΝΔ) ότι έγιναν στην Τράπεζα Θεμάτων, παραθέτει το ιστορικό των επιθέσεων και αναφέρει την προστασία που παρέχει η πλατφόρμα της ΑΚΑΜΑΙ.

Σύμφωνα με την ΕΔΥΤΕ υπάρχουν πολλά στοιχεία που δεν είναι δημόσια και πως «η διάγνωση των επιθέσεων γίνεται μέσω των εργαλείων παρακολούθησης των δικτύων και μέσω των αναφορών των εργαλείων προστασίας και όχι μόνο μέσω δημόσια διαθέσιμων δεδομένων. Τα στοιχεία που έχει το ΕΔΥΤΕ σαφώς και είναι διαθέσιμα στην ποινική έρευνα που διενεργείται για την υπόθεση».

Επίσης, όπως αναφέρεται σε άλλο σημείο της ανακοίνωσης, «σχόλια που προτείνουν υπερδιαστασιολόγηση συστημάτων ως τρόπο αντιμετώπισης επιθέσεων DDoS, ή συγκρίνουν μεταξύ τους εφαρμογές με διαφορετικές προδιαγραφές τα θεωρούμε απρόσεκτα και παραπλανητικά, ειδικά όταν προέρχονται από εκπροσώπους του τομέα της πληροφορικής και επικοινωνιών».

Φαίνεται ότι η χθεσινή ανακοίνωση-κόλαφος της Ένωσης Πληροφορικών Ελλάδος χτύπησε πολλά καμπανάκια…

  • Αναλυτικά η ανακοίνωση της ΕΔΥΤΕ:

«H πλατφόρμα trapeza.iep.edu.gr του Ινστιτούτου Εκπαιδευτικής Πολιτικής (ΙΕΠ) φιλοξενείται σε υποδομές της ΕΔΥΤΕ και συνδέεται στο Internet μέσω του δικτύου ΕΔΥΤΕ. Μετά από αίτημα του ΙΕΠ έγιναν ενέργειες για την αντιμετώπιση κατανεμημένων επιθέσεων άρνησης υπηρεσίας (Distributed Denial of Service – DDoS) τις πρωινές ώρες της 29ης και 30ης Μαΐου 2023.

Ιστορικό: Τη Δευτέρα 29/5 συστήματα με μεγάλη διασπορά σε χώρες όλου του κόσμου δημιουργούσαν με υπερβολικό ρυθμό συνδέσεις προς την πλατφόρμα (TCP SYN flood, περίπου 280.000 δικτυακά πακέτα ανά δευτερόλεπτο) καθώς και μεγάλη άεργη δικτυακή κίνηση (UDP flood) μέχρι 1.8 Gbps. Οι επιθέσεις αυτές αντιμετωπίστηκαν στις 09:20.

Την Τρίτη 30/5 έγινε επίθεση πολλαπλάσιας έντασης με μεγάλη διασπορά προς την υποδομή της πλατφόρμας (TCP SYN flood) με ρυθμό έως και 5 εκ. δικτυακά πακέτα ανά δευτερόλεπτο. Η επίθεση αντιμετωπίστηκε στις 07:32. Έπειτα, ο στόχος της επίθεσης μετατοπίστηκε σε υποδομές του Πανελλήνιου Σχολικού Δικτύου (ΠΣΔ) αλλά στις 08:09 αντιμετωπίστηκε και αυτή. Στη συνέχεια οι συνεργάτες της ΕΔΥΤΕ συνέδραμαν στην επίλυση υπόλοιπων θεμάτων που προέκυψαν λόγω της επίθεσης στην εφαρμογή.

Ως προς την προστασία που παρέχει η ΑΚΑΜΑΙ: Η πλατφόρμα της AKAMAI είναι σχεδιασμένη για να προστατεύει μόνο την εφαρμογή, όχι τη βασική υποδομή όπως λανθασμένα αναφέρεται σε δημοσιεύματα. Μια επίθεση DDoS μπορεί να πραγματοποιηθεί με διαφορετικούς τρόπους μέσα από τα διάφορα επίπεδα της στοίβας πρωτοκόλλων του διαδικτύου. Η πρόσβαση στην εφαρμογή περνάει αρχικά από το Internet προς το δίκτυο ΕΔΥΤΕ, έπειτα προς την υποδομή και τέλος προς την εφαρμογή. Οι επιθέσεις τη Δευτέρα 29/5 ήταν κυρίως εναντίον της εφαρμογής και την Τρίτη 30/5 εναντίον της υποδομής. Όπως αναφέραμε, η πλατφόρμα της AKAMAI δεν προστατεύει στο επίπεδο της υποδομής αλλά στο επίπεδο της εφαρμογής. Για να προστατευθεί η υποδομή έγιναν σχετικές ενέργειες των μηχανικών της ΕΔΥΤΕ μετά από αίτημα των διαχειριστών της εφαρμογής.

Αντιμετώπιση δικτυακών επιθέσεων: Οι επιθέσεις σε επίπεδο δικτύου αυξάνονται παγκοσμίως το τελευταίο διάστημα. Ο δικτυακός προορισμός trapeza.iep.edu.gr που δέχθηκε τις επιθέσεις είναι ένας μόνο σε σύνολο εκατοντάδων χιλιάδων πιθανών στόχων που εξυπηρετούνται μέσω του δικτύου ΕΔΥΤΕ. Σε κάθε περίπτωση όμως, οι συγκεκριμένες επιθέσεις αντιμετωπίστηκαν επιτυχώς και, παρά τις πράγματι δυσάρεστες καθυστερήσεις που σημειώθηκαν, δεν κατάφεραν να εμποδιστεί η λειτουργία της εφαρμογής της Τράπεζας Θεμάτων.

Τεκμηρίωση επίθεσης: Από τα παρακάτω δημοσίως διαθέσιμα γραφήματα (Εικόνες 3 και 4) φαίνεται η σταδιακή και ομαλή αύξηση της κίνησης στις 31/5 και 1/6 όπου δεν εντοπίστηκε επίθεση. Η ομαλή κίνηση αυξάνεται σταδιακά μέχρι ένα μέγιστο μέσα στην ημέρα και σταδικά υποχωρεί. Αντιθέτως, τις πρωινές ώρες της 29/5 εντοπίζεται η κακόβουλη κίνηση ως διακριτή κορυφή νωρίτερα της ομαλής κορύφωσης της κίνησης. Στις 30/5 η αύξηση λόγω της κακόβουλης κίνησης ξεπερνάει σαφώς τη συνολική κίνηση του δικτύου ΕΔΥΤΕ προς το Internet. Στις Εικόνες 1 και 2 φαίνεται εστιασμένη η επίθεση ως αυξημένος ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet στους κόμβους «ΕΙΕ» και «ΚΩΛΕΤΤΗ» αντίστοιχα.

Σημειώνουμε ότι η διάγνωση των επιθέσεων γίνεται μέσω των εργαλείων παρακολούθησης των δικτύων και μέσω των αναφορών των εργαλείων προστασίας και όχι μόνο μέσω δημόσια διαθέσιμων δεδομένων. Τα στοιχεία που έχει το ΕΔΥΤΕ σαφώς και είναι διαθέσιμα στην ποινική έρευνα που διενεργείται για την υπόθεση.

Διευκρινίσεις σε σχέση με την νόμιμη δικτυακή κίνηση: Ο ρυθμός 280 χιλ. πακέτων ανά δευτερόλεπτο που αναφέρεται για την Δευτέρα 29/5 αντιστοιχεί σε περίπου 17 εκ. συνδέσεις ανά λεπτό ή 1 δις ανά ώρα. Την Τρίτη 30/5 οι αντίστοιχοι ρυθμοί επεξεργασίας δικτυακών πακέτων όπως φαίνεται ενδεικτικά από τα παραπάνω γραφήματα είναι 300 εκ. ανά λεπτό ή 18 δις ανά ώρα. Οι ρυθμοί αυτοί υπερβαίνουν κατά πολύ τις λογικές απαιτήσεις για τη νόμιμη κίνηση των εμπλεκόμενων εφαρμογών στις επιθέσεις αυτές. Σχόλια που προτείνουν υπερδιαστασιολόγηση συστημάτων ως τρόπο αντιμετώπισης επιθέσεων DDoS, ή συγκρίνουν μεταξύ τους εφαρμογές με διαφορετικές προδιαγραφές τα θεωρούμε απρόσεκτα και παραπλανητικά, ειδικά όταν προέρχονται από εκπροσώπους του τομέα της πληροφορικής και επικοινωνιών.

 Γενικό σχόλιο: Η άμεση ή έμμεση αμφισβήτηση της αξιοπιστίας όσων υπεύθυνα εργάζονται για την διάγνωση και αντιμετώπιση τέτοιων κακόβουλων επιθέσεων, αντί για την καταδίκη όσων τις σχεδιάζουν και τις εκτελούν, θεωρούμε ότι είναι αντιπαραγωγική και κινδυνεύουμε να τις ενθαρρύνουμε αντί να τις αποθαρρύνουμε με τον αποπροσανατολισμό της συζήτησης.

Εικόνα 1: Ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet, ανά δευτερόλεπτο στον δρομολογητή του κόμβου «ΕΙΕ» του ΕΔΥΤΕ στις 30/5/2023.
Εικόνα 2: Ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet, ανά δευτερόλεπτο στον δρομολογητή του κόμβου «ΚΩΛΕΤΤΗ» του ΕΔΥΤΕ στις 30/5/2023.
Εικόνα 3: Ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet, ανά δευτερόλεπτο στον δρομολογητή του κόμβου «ΕΙΕ» του ΕΔΥΤΕ για την εβδομάδα 27/5/2023 – 02/06/2023 (https://mon.grnet.gr/rg/286439/details/#tabs=packets).
Εικόνα 4: Ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet, ανά δευτερόλεπτο στον δρομολογητή του κόμβου «ΚΩΛΕΤΤΗ» του ΕΔΥΤΕ για την εβδομάδα 27/5/2023 – 02/06/2023 (https://mon.grnet.gr/rg/286479/details/#tabs=packets).

 

Ακολουθήστε το newsbreak.gr στο Google News και μάθετε πρώτοι όλες τις τελευταίες & σημαντικές ειδήσεις.

Ακολουθήστε το newsbreak.gr στο κανάλι μας στο YouTube για να είστε πάντα ενημερωμένοι.

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στο newsbreak.gr

Κάθε σχόλιο δημοσιεύεται αυτόματα. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δε σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να αφαιρέσουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το newsbreak.gr ουδεμία νομική ή άλλη ευθύνη φέρει.

ΠΡΟΣΘΗΚΗ ΣΧΟΛΙΟΥ

εισάγετε το σχόλιό σας!
Πληκτρολογήστε το όνομα σας

 
ΠΑΡΑΠΟΛΙΤΙΚΑ

«Φεύγω!»: Αποχώρησε εκνευρισμένη στον «αέρα» εκπομπής η Ζωή Κωνσταντοπούλου

Άφωνοι έμειναν οι τηλεθεατές που παρακολουθούσαν το πρωί του Σαββάτου τηλεοπτική εκπομπή στον ΣΚΑΪ στην οποία ήταν καλεσμένη η Ζωή...
ΠΑΡΑΠΟΛΙΤΙΚΑ

«Και μεταμόσχευση μαλλιών έχω κάνει και μπότοξ» αποκάλυψε ο Άδωνις Γεωργιάδης

Ο Άδωνις Γεωργιάδης συμμετείχε σε συνέδριο που αφορούσε την υγεία και εκεί αποκάλυψε ότι εκτός από τη μεταμόσχευση μαλλιών, έχει...
ΠΑΡΑΠΟΛΙΤΙΚΑ

Ενόχλησε η Καρυστιανού στους επισήμους;

Την περασμένη Δευτέρα, η Μαρία Καρυστιανού έδωσε το «παρών» στη μεγάλη συναυλία του Σταμάτη Σπανουδάκη στο Ηρώδειο, μετά από πρόσκληση...
ΠΟΛΙΤΙΚΗ

Στη χειροτονία του νέου Ηγουμένου της Μονής Σινά ο Γεραπετρίτης

Ο υπουργός Εξωτερικών Γιώργος Γεραπετρίτης θα παραστεί την Κυριακή, 19 Οκτωβρίου, στη χειροτονία του νέου Ηγουμένου της Ιεράς Μονής Αγίας...
SLIDER

Δημοσκόπηση OPEN: «Όχι» σε τρίτη θητεία Μητσοτάκη λέει το 70%

Στο β’ μέρος της νέας δημοσκόπησης της MRB για λογαριασμό του OPEN (δείτε εδώ το α’ μέρος) έρχεται στο προσκήνιο...
ΔΗΜΟΣΚΟΠΗΣΕΙΣ

Δημοσκόπηση: Συμφωνείτε με τη φύλαξη του Αγνώστου Στρατιώτη από τον Στρατό;

Η πρόσφατη ανακοίνωση του πρωθυπουργού για την ανάληψη ευθύνης της εποπτείας του Μνημείου του Αγνώστου Στρατιώτη από τις Ένοπλες Δυνάμεις,...
ΕΛΛΑΔΑ

Τρένο της Hellenic Train προς Αθήνα παρουσίασε βλάβη έξω από το Λιτόχωρο

Μεγάλη ταλαιπωρία βίωσαν οι 144 επιβάτες τρένου της Hellenic Train που εκτελούσε το πρωί του Σαββάτου το δρομολόγιο από την...
SLIDER

Πύργος «Απόλλων»: Είχε σχεδιάσει την αυτοκτονία ο 44χρονος; – Περίμενε δεύτερο παιδί

Σε θρίλερ εξελίσσεται η υπόθεση της πτώσης του 44χρονου από τον 24ο όροφο του Πύργου «Απόλλων» στους Αμπελόκηπους το μεσημέρι...
ΕΛΛΑΔΑ

Εορτολόγιο 18 Οκτωβρίου: Σε ποιους να ευχηθείτε

Τον Άγιο Λουκά τον Ευαγγελιστή και τον Άγιο Μαρίνο τον Γέροντα γιορτάζει σήμερα, Σάββατο 18 Οκτωβρίου η Ορθόδοξη Εκκλησία, σύμφωνα...

Διαβάζονται τώρα