Científicos europeos crean un súper Firewall

Imagen de The One

Tema: 

Navegando por la red me encontré con esta noticia muy importante al menos para los que nos gusta tener una seguridad excelente en nuestros servidores ya que este Firewall nos ayudará a resolver esos dolores de cabezas de seguridad.

Según declaraciones de Georg Carle, director del departamento de Informática e Internet en la Universidad de Tübingen, en Alemania, el prototipo seria capaz de detener los Ataques de Negación de Servicio (DoS) la cual es una de las técnicas más comunes y difíciles de atajar y dijo que su Diadem Firewall usa hardware y software de última generación.

Este cortafuegos detecta los ataques DoS utilizando filtros de datos y tecnologías de prevención de intrusiones, y a continuación coordina una respuesta coordinada basada en las políticas de seguridad preestablecidas.

Diadem puede desactivar las máquinas que cree que están violando tales políticas, como por ejemplo un PC que de repente consume mucho más ancho de banda y cuyos procesos están en estado zombie.

La tecnología será muy útil para la defensa de las páginas de juego online, que es un blanco tradicional de estos ataques por parte de crackers que tratan de hacer multitud de peticiones de apuestas en los momentos en los que se emiten los eventos deportivos.

Carle comentó que los ISP interconectados podrían compartir una política común usando Diadem, lo que reforzaría su efectividad en el caso de tener que reaccionar a los ataques DoS.

Ahora solo esperemos que salga pronto a la luz este Firewall y podamos hacer uso de el, para así poder tener una seguridad muy buena en nuestros equipos y no estar preocupados que nos hagan un ataque y daño de grandes magnitudes.

Fuente: the Inquirer

Comentarios

iptables ...

Imagen de deathUser

Iptables permite estalecer políticas que mitigan o previenen los ataques DoS, eso no es nada nuevo...

Suena a publicidad de un nuevco producto comercial, ya que están hablando de una solución de hardware y software...

PD: Además cada servicio vulnerable lo puedes configurar con políticas para mitigar posibles DoS, pero ante un DoS Distribuido como los que han tumbado los servicios de yahoo, google, microsoft, y un largo etc... no hay protección, ya que son millones de peticiones completamente válidas...

bye
:)

DDoS

Imagen de pepo

Concuerdo con que huele a propaganda, en un DoS no hay hoy por hoy mucho problema si tienes un bien configurado tu firewall (libre) y algun IDS ademas es claro que un (buen) DDoS es teoricamente imposible de proteger.

------------------------------------------------
Linux User Registered #232544
Jabber : pepo@jabberes.org
Ekiga : pepo@ekiga.net
ICQ : 337889406
GnuPG-key : www.keyserver.net

------------------------------------------------
Linux User Registered #232544
Jabber : pepo@jabberes.org
Ekiga : pepo@ekiga.net
GnuPG-key : www.keyserver.net