Top Banner
GTER40 - São Paulo – SP Grupo de Trabalho de Engenharia e Operação de Redes Dezembro/2015 O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção é a melhor solução !
38

O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Jan 08, 2022

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

GTER40 - São Paulo – SP

Grupo de Trabalho de Engenharia e Operação de Redes Dezembro/2015

O maior inimigo pode ser você! DNS + SSDP + NTP

Prevenção é a melhor solução !

Page 2: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Elizandro Pacheco ( Network Education )

Consultor em Redes há 13 anos Ubiqui&®Cer&fiedTrainer

NetworkEduca&on®

Apresentação

Page 3: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Estudarmétodosdeataqueedefesadeumassuntoqueédiscu&dodiariamenteemgruposeredessociais.Fazerumlevantamentodiferenciado,comnúmerosdedisposi&vosrealmentevulneráveisaníveldeBrasil.

Motivação

Page 4: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

FontedeASNs:Kp://Kp.lacnic.net/pub/stats/lacnic/delegated-lacnic-latest

ForamfiltradostodosblocosIPv4delegadosaoBR.ScancomscriptpróprioempythondesenvolvidoscomajudadeUesleyCorrêa(TelecomTreinamentosemConsultoria–RJ)comauxíliodeferramentasadicionais.

Método de Análise

Page 5: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

OSSDPéoprotocolobasedouPNP(UniversalPlugandPlay),quetemporobje&vosimplificaraimplementaçãoderedesemcasaseescritóriosatravésdadescobertaautomá&cadeserviçosedisposi&vosnarede.Maisinformações:hbp://www.upnp.org/specs/arch/UPnP-arch-DeviceArchitecture-v1.0.pdf

SSDP – Simple Service Discovery Protocol

Page 6: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Emataquedeamplificação,oSDDPécapazdeamplificarumataquecomtaxassuperioresa30X.Protocolo:UDPPorta:1900

SSDP – Simple Service Discovery Protocol

Page 7: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

SSDP – Visão Geral ASN’s BR

Page 8: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

SSDP – TOP 10 ASN’s BR

Page 9: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

SSDP – TOP 20 ASN’s BR

Page 10: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Evitarforwardparaclientescomdes&noaporta1900/UDP.Evitaoataque?

SSDP – Prevenção

Page 11: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

NTPéumprotocolodesincronizaçãodosrelógiosdedisposi&voseu&lizaUDPparatal.ONTPpermitemanterorelógiodeumdisposi&vocomahorasemprecertaecomgrandeexa&dão.Fonte:hbps://pt.wikipedia.org/wiki/Network_Time_Protocol

NTP - Network Time Protocol

Page 12: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Em ataque de amplificação, o NTP é capaz deamplificar um ataque com taxas superiores a556.9X.Protocolo:UDPPorta:123

NTP – Network Time Protocol

Page 13: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

NTP – Visão Geral ASN’s BR

Page 14: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

NTP – Visão TOP 10 ASN’s BR

Page 15: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

NTP – Visão TOP 20 ASN’s BR

Page 16: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

EvitarinputderedesindesejadasemseusservidoresNTPeforwardparaclientescomdes&noaporta123/UDP.Evitaoataque?Maioresinformações:hbp://www.us-cert.gov/ncas/alerts/TA14-013Ahbp://ntp.br

NTP– Prevenção

Page 17: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Domain Name System (DNS) é um sistema degerenciamento de nomes hierárquico edistribuído para computadores, serviços ouqualquer recurso conectado à Internet ou emuma rede privada. Ele baseia-se em nomeshierárquicosepermiteainscriçãodeváriosdadosdigitadosalémdonomedohosteseuIP.

Endereço->IP

DNS - Domain Name System

Page 18: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Em ataque de amplificação, o DNS é capaz deamplificarumataquecomtaxasde28a54X*.Protocolo:UDP/TCPPorta:53

DNS – Domain Name System

Page 19: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

DNS – Visão Geral ASN’s BR

Page 20: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

DNS – TOP 10 ASN’s BR

Page 21: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

DNS – TOP 20 ASN’s BR

Page 22: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

EvitarinputderedesindesejadasemseusservidoresDNSeforwardparaclientescomdes&noaporta53/UDP/TCP.Evitaoataque?hbp://www.cert.br/docs/whitepapers/dns-recursivo-aberto/

DNS – Prevenção

Page 23: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-Possobloquearotráfegoparameucliente?NãofereoMarcoCivil?

Considerações

Page 24: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-  Possobloquearotráfegoparameucliente?

NãofereoMarcoCivil?"III-informarpreviamentedemodotransparente,claroesuficientementedescri&voaosseususuáriossobreasprá&casdegerenciamentoemi&gaçãodetráfegoadotadas,inclusiveasrelacionadasàsegurançadarede;”LEINº12.965,DE23DEABRILDE2014Informações:hbp://www.planalto.gov.br/ccivil_03/_ato2011-2014/2014/lei/l12965.htm

Considerações

Page 25: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Em 93% ( média ) dos ASN’s“menores”, os disposi&vos comdns “aberto” são disposi&vos querodamRouterOS(Mikro@k).FONTE:ScancomNMAPemmaisde30asns.

Considerações – Usuários Mikrotik

Page 26: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Considerações – Usuários Mikrotik

ÉculpadaMikro&k?

Page 27: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Considerações – Usuários Mikrotik

AWikiOficialdeixabemclaro:

Page 28: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-  Então,comou&lizar?

1–Diferentementedeoutrosserviços,oservidordednsdomikro&knãopermiteespecificararangeounetworksquepoderão“usufruir”doserviço.

Considerações – Usuários Mikrotik

Page 29: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-  Então,comou&lizar?

2–Habilitarafunçãoparapermi&rrequestsremotos,massecer&ficarqueofirewallestará“vigiando”eimpedindoquenenhumarequisiçãodeforadasuaredesejarespondida.

Considerações – Usuários Mikrotik

Page 30: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-  Então,comou&lizar?

3(AMelhor)–Nãou&lizaroDNSdoMikro&k.TenhaseupróprioDNSdentrodasuarede.

NÃOEMROUTEROS(MIKROTIK)!

Considerações – Usuários Mikrotik

Page 31: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

-  Eofirewall?

Lembre-se,quenestenatalopresentepodeviremIPv6!

Considerações – Usuários Mikrotik

Page 32: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Visão Geral ASN’s BR

Page 33: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

TOP 20 – Poder de Fogo ( SSDP )

Page 34: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

TOP 20 – Poder de Fogo ( DNS )

Page 35: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

TOP 20 – Poder de Fogo ( NTP )

Page 36: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Disposi&vovulnerávelcom1Mbdeupload.DNS(54x)=1MbX54X48043=2,47TbSSDP(30x)=1MbX30X40119=1,14TbNTP(556x)=1MbX556X82134=43,55Tb

2,47+1,14+43,55=47,16Tb

Visão Geral – Poder de Amplificação

Page 37: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

RubensKuhl

UesleyCorrêa

Agradecimentos

Page 38: O maior inimigo pode ser você! DNS + SSDP + NTP Prevenção ...

Elizandro Pacheco ( Network Education )

[email protected] Skype: elizandropacheco Fone:+55(48)99144771

Uesley Corrêa ( Network Education )

[email protected] Skype: uesleycorrea

Obrigado!!!