Download - HSB - Trusted Networks Initiative - Marc Gauw

Transcript
Page 1: HSB - Trusted Networks Initiative - Marc Gauw
Page 2: HSB - Trusted Networks Initiative - Marc Gauw

‘Trusted Networks Initiative’

Een laatste ‘ophaalbrug’ in geval van (te) grote DDoS

aanvallen

Marc Gauw

Page 3: HSB - Trusted Networks Initiative - Marc Gauw

Het probleem : DDoS-aanvallen kunnen te groot of te

langdurig zijn om op standaard wijze te pareren.

Een laatste redmiddel : Koppel dan tijdelijk je website af van het ‘onbetrouwbare deel’ van het Internet, en

behoud toegang vanuit het ‘betrouwbare deel’

Page 4: HSB - Trusted Networks Initiative - Marc Gauw

‘Het’ Internet ?

De website bezoeker

website.nl

Page 5: HSB - Trusted Networks Initiative - Marc Gauw

Het Inter’-’net !

Access Networks

Access Networks

Access Networks

Transit Networks

Access Networks

De website bezoeker

Internet Exchanges

Internet Exchanges

website.nl

Transit Networks

Hosts

Hosts

Hosts

Page 6: HSB - Trusted Networks Initiative - Marc Gauw

‘Betrouwbare’ en ‘minder betrouwbare’ delen

De website bezoeker

website.nl

bron: www.digitalattackmap.com

Page 7: HSB - Trusted Networks Initiative - Marc Gauw

Realiseer aparte ‘bruggen’

De website bezoeker

De website bezoeker

website.nl

‘Trusted Internet’

‘Hele Internet’

Page 8: HSB - Trusted Networks Initiative - Marc Gauw

Tijdens noodsituaties: haal een brug op

De website bezoeker

De website bezoeker

website.nl

‘Trusted Internet’

‘Hele Internet’

Page 9: HSB - Trusted Networks Initiative - Marc Gauw

Wat is een Trusted Network ? ⇒  Een website en/of netwerk dat zich

conformeert aan: 1)   Technische maatregelen om DDoS aanvallen

tegen te gaan, zoals antispoofing/BCP38 2)   Organisatorische maatregelen om zelf snel in te

grijpen bij aanvallen vanuit het eigen netwerk 3)   Bereidheid om ‘de wet’ te respecteren

Page 10: HSB - Trusted Networks Initiative - Marc Gauw

Status: Overlegorgaan van start

Website Operators

Access Netwerken

(sommigen vandaag ook sponsor/partner)

Internet Exchanges Instanties

Page 11: HSB - Trusted Networks Initiative - Marc Gauw

Status: Fasering

Opzet Fase-1 Fase-2

-Overlegorgaan -Initieel ontwerp -Proof-of-Concept -Certificatie-Policy

-Trial via NL-ix -Interesse peilen -Instantie oprichten - Concept finetunen

-Instantie/leden -Definitief concept - Meer deelnemers - Internationaal

Page 12: HSB - Trusted Networks Initiative - Marc Gauw

Hele Internet

Trusted Routing

Tijdelijke Routeserver

VLAN 112

Trusted Routing Routeserver

Fase 1 concept

website.nl

Page 13: HSB - Trusted Networks Initiative - Marc Gauw

Aanvraag Trusted Routing

Aanvraag Trusted Network Certificering

Fase 1 ‘nu’ beschikbaar ! www.trustednetworksinitiative.nl www.nl-ix.net/trustedrouting

website.nl

Dank U ! (PS: www.nlnet.nl/helpmee )