Redes Tor e I2P afectadas por una ola de ataques DDoS en curso

Iniciado por AXCESS, Febrero 09, 2023, 11:19:10 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 09, 2023, 11:19:10 PM Ultima modificación: Febrero 11, 2023, 01:08:00 AM por AXCESS
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Si ha estado experimentando problemas de conectividad y rendimiento de la red Tor últimamente, no es el único, ya que muchos otros han tenido problemas con los sitios de onion e i2p que se cargan más lentamente o no se cargan en absoluto.

La directora ejecutiva de Tor Project, Isabela Dias Fernandes, reveló el martes que una ola de ataques distribuidos de denegación de servicio (DDoS) ha estado apuntando a la red desde al menos julio de 2022.

"En algunos puntos, los ataques afectaron la red lo suficientemente grave como para que los usuarios no pudieran cargar páginas o acceder a los servicios onion", dijo Fernandes el martes.

"Hemos estado trabajando arduamente para mitigar los impactos y defender la red de estos ataques. Los métodos y objetivos de estos ataques han cambiado con el tiempo y nos estamos adaptando a medida que estos ataques continúan".

Si bien aún no se conoce el objetivo de estos ataques en curso o la identidad de los actores de amenazas detrás de ellos, Fernandes dijo que el equipo de Tor seguirá ajustando las defensas de la red para abordar este problema en curso.

El equipo de Tor Network también se ampliará para incluir dos nuevos miembros centrados en el desarrollo de servicios .onion.

"Con el interés de proteger la red Tor y nuestra comunidad global, decidimos limitar la información pública sobre la naturaleza de esos ataques por ahora", declaró Fernandes.

"Para aclarar, nuestros servicios no han estado caídos, pero en ocasiones han sido lentos para algunos usuarios, y es importante tener en cuenta que la experiencia del usuario se ve afectada por una variedad de factores, incluidos los servicios onion que se utilizan o los relés que se eligen cuando construyen un circuito a través de Tor".

Los ataques DDoS también golpean la red I2P

Tor no es la única red de comunicaciones anónimas actualmente atacada por ataques DDoS. La red peer-to-peer I2P (abreviatura de Invisible Internet Project) también ha estado lidiando con un ataque masivo durante los últimos tres días.

Como resultado, los usuarios de I2P también pueden experimentar problemas debido a que algunos enrutadores i2pd fallan con errores OOM (memoria insuficiente) cuando se ven afectados por este ataque de denegación de servicio.

"Como ya sabe, la red I2P ha sido objeto de un ataque de denegación de servicio durante los últimos 3 días. El atacante está inundando la red con enrutadores de inundación maliciosos, que responden incorrectamente o no responden en absoluto a otros enrutadores y alimentando a la red con información falsa", dijo ayer uno de los mods del subreddit de I2P.

"Esto da como resultado problemas de rendimiento y conectividad, porque los floodfills brindan información de pares a los participantes en la red. El resultado es una forma de ataque sybil que se usa para causar una denegación de servicio generalizada".

"Este ataque ha degradado el rendimiento de la red, pero permanece intacta y utilizable. Los enrutadores Java I2P todavía parecen estar manejando los problemas mejor que los enrutadores i2pd. Deberían aparecer varias mitigaciones en las compilaciones de desarrollo de enrutadores Java y C ++ en la próxima semana. "

Al igual que en el caso de Tor, los actores de amenazas están utilizando una variedad de tácticas, ya que "el ataque comienza / se detiene / cambia varias veces al día", como dijo el gerente de proyecto y líder de desarrollo central de I2P en una reunión comunitaria el martes en IRC.

Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta