Противодействие угрозам отказа в обслуживании (DoS)

Противодейтсвие всем возможным атакам типа отказ в обслуживании (DoS) в сети Tor — сложная задача. Текущая реализация C-Tor включает систему защиты от DoS-атак, которая противостоит наиболее критичным уязвимостям. Однако эта система не способна справиться со всеми типами DoS-атак, с которыми сталкивается сеть, а переработка её архитектуры выходит за рамки C-Tor. Чтобы закрыть эти пробелы, оставшиеся уязвимости DoS устраняются в новой реализации на Rust — Arti.

Важной частью защиты от DoS-угроз является сотрудничество с сообществом операторов узлов и Управляющими Cписками. Эти группы сыграли ключевую роль в выявлении и понимании DoS-атак в реальных условиях. Их вклад оказался крайне важным при тестировании возможных исправлений и обходных решений, особенно в тех случаях, когда ограничения текущей системы защиты от DoS не позволяли применить очевидные решения.

Мы надеемся, что, работая вместе, сможем снизить как краткосрочные, так и долгосрочные последствия этих атак.