Huawei zet samen met partners Cloud Mitigation Alliance op tegen DDoS-aanvallen

De omvang van DDoS-aanvallen is de afgelopen tijd enorm toegenomen. Het is daarmee voor veel individuele providers en datacenters steeds moeilijker om zelf de ongekende stroom aan verkeer in goede banen te leiden. “Dit is voor een aantal partijen - waaronder Huawei - aanleiding geweest om de Cloud Mitigation Alliance op te zetten”, zegt Frank Ip, director of product management Switch & Enterprise Communications van Huawei Technologies.

De alliantie heeft tot doel om tot een samenwerking te komen waarbij de overvloed aan data die op één deelnemende partij afkomt kan worden gerouteerd naar andere deelnemers aan de alliantie. “Dat zal bovendien op een dusdanige manier gebeuren dat alle data keurig volgens afspraak binnen bepaalde geografische regio’s en dergelijke blijft”, zegt Ip in een toelichting.

Officiële lancering

Veel is nog onduidelijk over de Cloud Mitigation Alliance. Zo wil Ip nog geen namen noemen van andere partners in de alliantie. “We zijn namelijk nog in gesprek met een groot aantal bedrijven. Zij denken nu na over hun positie en de voordelen die samenwerking hen kan brengen. Ik verwacht dat we rond de zomer met een officiële lancering zullen komen.”

De alliantie zal bestaan uit zowel service providers, aanbidders van netwerkapparatuur als enterprise-afnemers - zeg maar: afnemers. De deelnemende partijen zullen gezamenlijk software ontwikkelen waarmee min of meer geautomatiseerd een DDoS-aanval kan worden afgeweerd door de vloedgolf aan data te verspreiden over meerdere datacenters.

Algoritmes

Daarbij zullen de leden van de alliantie algoritmes ontwikkelen die de optimale rerouting van data bepalen. Hierbij zal nadrukkelijk gekeken worden naar - wat wel genoemd wordt - ‘geo tagging’. Het idee hierbij is dat van data bepaald wordt uit welke geografische regio de data afkomstig is en in hoeverre de data zonder problemen naar willekeurig welk datacenter kan worden routeert. Of dat juist rekening moet worden gehouden met bijvoorbeeld privacy-regels die beperking aan geografische verspreiding opleggen.

Vooralsnog denkt Ip dat deelnemende datacenters en providers vooral in regionaal georienteerde groepen zullen samenwerken, zodat - bijvoorbeeld - uit Duitsland afkomstig data bij een DDoS-aanval en de daarop volgende herroutering gegarandeerd binnen de EU blijft.

API's

Ip voorziet dat de alliantie een of meer API's (application programming interface) ontwikkelt die door bijvoorbeeld enterprise datacenters of service providers kan worden aangeroepen om gebruik te maken van de rerouting-algortimes. “Maar het zou mij ook niet verbazen als sommige equipment vendors de door de alliantie ontwikkelde software in hun apparatuur integreren, zodat zij out of the box extra bescherming tegen DDoS-aanvallen kunnen aanbieden.”

Naar verwachting zullen rond de zomer nadere mededelingen over de formele oprichting van de Cloud Mitigation Alliance volgen. Dan verwacht Ip tevens dat een lijst met deelnemende aanbieders en datacenters bekend kan worden gemaakt.

Robbert Hoeffnagel

Lees ook
Cloudflare DDoS-rapport over derde kwartaal 2023

Cloudflare DDoS-rapport over derde kwartaal 2023

Cloudflare heeft een rapport uitgebracht over de wereldwijde DDoS-aanvallen in het derde kwartaal van 2023. Opmerkelijke bevindingen zijn onder andere het succesvol mitigeren van duizenden aanvallen als gevolg van de HTTP/2-kwetsbaarheid, een enorme toename van HTTP DDoS-verkeer en aanvallen gericht op de gaming- en gokindustrie.

Stichting NBIP: ‘DDoS-aanvallen worden niet groter, maar slimmer’

Als het over DDoS-aanvallen gaat, wordt er veel gesproken over grote en complexe aanvallen. Maar in 2017 zijn DDoS-aanvallen juist minder groot geworden. Dat constateert de Stichting Nederlandse Beheersorganisatie Internet Providers in het DDoS data rapport 2017.  Dit rapport laat niet alleen zien dat deze aanvallen juist minder groot worden, maar ook veel doelmatiger en slimmer worden uitgevoerd. DDoS-aanvallen zijn relatief makkelijk uit te voeren en te kopen en de methoden om een aanval uit te voeren zijn in 2017 vernuftiger geworden. “De uitvoerder van een DDoS-aanval gaat niet langer uit1

'DDoS aanvallen hoeven niet tot uitval van diensten te leiden'

'DDoS aanvallen hoeven niet tot uitval van diensten te leiden'

De DDoS aanvallen die de afgelopen dagen ABN AMRO, ING, de Rabobank en de Belastingdienst plagen hoeven niet te leiden tot uitval van diensten. Dat stelt Octavia de Weerdt van de Nationale Beheersorganisatie Internet Providers (NBIP). De NBIP is een not for profit organisatie die zich toelegt op het snel en adequaat afslaan van grootschalige en/o1