c't 2/2017
S. 36
Interview
Maßnahmen gegen DDoS-Attacken

Negative Regulierung gegen DDoS

DNS-Experte Andrew Sullivan im Interview

Die Zunahme von DDoS-Attacken beschert den Technikern eine Grundsatzdebatte. Lässt sich das Problem noch technisch lösen? Andrew Sullivan, als Experte des DNS-Infrastrukturanbieters Dyn kürzlich direkt betroffen und als Chef des Internet Architecture Board (IAB) in der Pflicht, warnt vor einem panischen Ruf nach Regulierung.

c’t: Andrew, obwohl Dyn mittels kompromittierten Kameras angegriffen wurde, sagen Sie, das Internet der Dinge sei nicht das Hauptproblem. Heißt das, Sie haben noch andere Quellen für die Attacke ausgemacht?

Zum Kasten: Andrew Sullivan, DNS-Experte bei Dyn

Andrew Sullivan: Bei diesem Angriff waren es tatsächlich vor allem IoT-Geräte. Aber es hätten auch Kabelmodems aus den Anfängen des Internet sein können. Die haben auch eine Menge Schwachstellen. Ich wollte damit sagen, dass solche Angriffe die Internet-Architektur selbst ermöglicht.

c’t: Welche Konsequenzen werden Sie nun ziehen?

Sullivan: Meine Kollegen bei Dyn untersuchen laufend Daten solcher Attacken. Einige Veränderungen haben wir vorgenommen, denn wir haben eine Reihe neuer Angriffstechniken ausgemacht. Einige Defensivmaßnahmen wurden umgehend implementiert und haben uns durch die erste Angriffswelle gebracht.

c’t: Die erste Welle der Mirai-Attacke?

Sullivan: Ja. Jeder, der eine große Infrastruktur im Internet betreibt, muss sich verschiedenster Attacken erwehren. Aber wir müssen uns auch mit einer die Architektur des Netzes betreffenden, grundsätzlichen Frage auseinandersetzen. Das kann Dyn nicht allein machen, und Cloudflare nicht und auch sonst kein Unternehmen. Das müssen wir gemeinsam angehen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,70 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten