HSB - Trusted Networks Initiative - Marc Gauw

13

description

DDoS aanvallen kunnen op meerdere manieren worden afgeslagen. Het is echter niet ondenkbaar dat een aanval soms dermate groot of langdurig is dat een website tijdelijk van een deel van het Internet moet worden afgekoppeld. Het ‘Trusted Networks Initiative’ (v/h ‘Secure Peering’) werkt aan zo’n oplossing.

Transcript of HSB - Trusted Networks Initiative - Marc Gauw

Page 1: HSB - Trusted Networks Initiative - Marc Gauw
Page 2: HSB - Trusted Networks Initiative - Marc Gauw

‘Trusted Networks Initiative’

Een laatste ‘ophaalbrug’ in geval van (te) grote DDoS

aanvallen

Marc Gauw

Page 3: HSB - Trusted Networks Initiative - Marc Gauw

Het probleem : DDoS-aanvallen kunnen te groot of te

langdurig zijn om op standaard wijze te pareren.

Een laatste redmiddel : Koppel dan tijdelijk je website af van het ‘onbetrouwbare deel’ van het Internet, en

behoud toegang vanuit het ‘betrouwbare deel’

Page 4: HSB - Trusted Networks Initiative - Marc Gauw

‘Het’ Internet ?

De website bezoeker

website.nl

Page 5: HSB - Trusted Networks Initiative - Marc Gauw

Het Inter’-’net !

Access Networks

Access Networks

Access Networks

Transit Networks

Access Networks

De website bezoeker

Internet Exchanges

Internet Exchanges

website.nl

Transit Networks

Hosts

Hosts

Hosts

Page 6: HSB - Trusted Networks Initiative - Marc Gauw

‘Betrouwbare’ en ‘minder betrouwbare’ delen

De website bezoeker

website.nl

bron: www.digitalattackmap.com

Page 7: HSB - Trusted Networks Initiative - Marc Gauw

Realiseer aparte ‘bruggen’

De website bezoeker

De website bezoeker

website.nl

‘Trusted Internet’

‘Hele Internet’

Page 8: HSB - Trusted Networks Initiative - Marc Gauw

Tijdens noodsituaties: haal een brug op

De website bezoeker

De website bezoeker

website.nl

‘Trusted Internet’

‘Hele Internet’

Page 9: HSB - Trusted Networks Initiative - Marc Gauw

Wat is een Trusted Network ? ⇒  Een website en/of netwerk dat zich

conformeert aan: 1)   Technische maatregelen om DDoS aanvallen

tegen te gaan, zoals antispoofing/BCP38 2)   Organisatorische maatregelen om zelf snel in te

grijpen bij aanvallen vanuit het eigen netwerk 3)   Bereidheid om ‘de wet’ te respecteren

Page 10: HSB - Trusted Networks Initiative - Marc Gauw

Status: Overlegorgaan van start

Website Operators

Access Netwerken

(sommigen vandaag ook sponsor/partner)

Internet Exchanges Instanties

Page 11: HSB - Trusted Networks Initiative - Marc Gauw

Status: Fasering

Opzet Fase-1 Fase-2

-Overlegorgaan -Initieel ontwerp -Proof-of-Concept -Certificatie-Policy

-Trial via NL-ix -Interesse peilen -Instantie oprichten - Concept finetunen

-Instantie/leden -Definitief concept - Meer deelnemers - Internationaal

Page 12: HSB - Trusted Networks Initiative - Marc Gauw

Hele Internet

Trusted Routing

Tijdelijke Routeserver

VLAN 112

Trusted Routing Routeserver

Fase 1 concept

website.nl

Page 13: HSB - Trusted Networks Initiative - Marc Gauw

Aanvraag Trusted Routing

Aanvraag Trusted Network Certificering

Fase 1 ‘nu’ beschikbaar ! www.trustednetworksinitiative.nl www.nl-ix.net/trustedrouting

website.nl

Dank U ! (PS: www.nlnet.nl/helpmee )