Nguyễn Lan – Vài biện pháp phòng chống DDoS và tin tặc
17/02/2010 | 6:22 chiều | 8 Comments
Category: Chính trị - Xã hội
Việc tin tặc tấn công các trang web tiếng Việt đã xẩy ra từ nhiều năm nay. Trong đó có các thủ thuật như: lợi dụng các lỗ thủng của software quản lý server hay database,… để phá từ bên trong máy chủ, gửi spam làm tràn ngập hộp thư điện tử (e-mail), dùng DoS hay DDoS,… để tấn công từ bên ngoài, ăn cắp mật khẩu (bằng cách cài một phần mềm gián điệp vào máy PC cá nhân), tên miền, chiếm đoạt hộp thư,…
I. Phòng chống DDoS
Trước đây, đa số các tấn công bằng DoS hay DDoS ở mức độ nhỏ, ngắn hạn và lẻ tẻ (thỉnh thoáng một, hai trang web bị tấn công). Từ 7, 8 tháng nay, lần lượt nhiểu website bị đánh phá, riêng từ tháng 12.2009, liên tiếp nhiều trang web bị tấn công với quy mô lớn về cường độ, thời gian (liên tục cho tới nay) và có khi cùng một lúc tấn công nhiều trang, một số trang bị đánh cắp tên miền. Theo thông báo của các website này thì chủ yếu là bị tin tặc dùng DDoS tấn công và cho tới nay (31.1.2010), hầu hết chưa phục hoạt được, mặc dù một số trang đã đổi tên miền và dùng server khác (đổi nhà cung cấp dịch vụ hosting), nhưng tin tặc tiếp tục dùng DDoS tấn công server mới.
Vì sao các server này không chống được DDoS ? Lý do rất giản dị: các website này mướn các dịch vụ hosting thông dụng (thường dưới 100$/năm): để giảm giá dịch vụ, 1 server xử lý nhiều website (hàng trăm / ngàn website, do đó server dễ bị quá tải) và không có các công cụ phòng chống DDoS (firewall đặc biệt chống DDoS, gồm hardware và software).
Để phòng chống, trước hết cần có vài giải thích: DoS và DDoS là loại tấn công từ chối dịch vụ : tấn công máy chủ – server – từ bên ngoài với mục đích làm máy bị quá tải, tê liệt, người dùng không truy cập được trang web nữa. Có 2 loại:
DoS (Denial of Service Attack): dùng một số (nhỏ) máy PC tấn công (thông thường các PC này thuộc quyền sở hữu của tin tặc và ở cùng một nơi): thường là để download các file (có dạng như .html, .pdf, .gif, mp3,…) đại trà (một loại WebOffLine: tải tất cả các file trên server về PC của người dùng để tham khảo sau), đây là cách tấn công kiểu cũ, được phát hiện cách đây khá lâu, tin tặc thường dùng cách này để tấn công các website KHÔNG dùng database (thường là các bài viết có dạng .htm, .html,…). Với cường độ tấn công thấp, sau một khoảng thời gian, bandwidth bị vượt quá quota/tháng, do đó, trong phần còn lại của tháng, nhà cung cấp dịch vụ khóa website cho tới đầu tháng sau. Một cường độ tấn công cao sẽ làm tắc ách server, ảnh hưởng tới các website khác, nhà cung cấp dịch vụ phải đóng website bị tấn công, dù bandwidth chưa quá quota/tháng.
DDoS (Distributed Denial of Service Attack): dùng hàng (chục/trăm) ngàn zoombie (PC bị tin tặc khống chế, sau khi bị cài virus/trojan; các PC này không thuộc quyền sở hữu của tin tặc và ở rải rác khắp nơi) gửi hàng chục/trăm ngàn request / giây (khi bạn nhấn vào một đường link của một trang web, có nghĩa là bạn gửi một request), thường là gửi tới các website dùng database, làm cho server database bị quá tải (vì có quá nhiều request), mặc dù bandwidth chưa quá quota/tháng. (Về kỹ thuật, tất nhiên, tin tặc có thể dùng DoS để gửi request hay DDoS để download đại trà.)
Việc chống đỡ DDoS rất phức tạp; các nhà cung cấp dịch vụ DDoS hosting chia DDoS làm 1) nhiều mức độ / level (bao gồm cường độ – số request / giây – và một số dạng, thủ thuật đánh phá) hay 2) các kỹ thuật phòng chống các dạng, thủ thuật đánh phá, được gộp lại thành môt số loại (như Captcha DDoS Protected Hosting: chống GET Attack). Riêng về cường độ : từ hàng ngàn đến xxx (không thể xác định được vì tùy số “zoombie”,…) request / giây. Do đó, có lẽ 3 biện pháp dưới đây chỉ có thể chống đỡ DDoS ở cường độ nhỏ hay trung bình và một số dạng, thủ thuật đánh phá mà thôi. Việc chống đỡ DDoS ở mức độ cao rất tốn kém, cần cả ngàn $ / tháng trở lên.
Để phòng chống (và phục hoạt trang web) cần phải mướn các dịch vụ hosting chống DDoS. Sau đây là một số giải pháp:
Mướn 1 server cá nhân: gồm 1 PC, 1 firewall chống DDoS để loại bỏ các request của tin tặc. Phí tổn: khoảng 300$/tháng. Ưu điểm: 1) harddisk khoảng 80 gigabytes, 2) bandwidth khoảng vài trăm gigabytes/tháng. Nhược điểm: tự quản lý (nhà cung cấp dịch vụ chỉ cho mướn dụng cụ mà thôi), do đó cần có kiến thức và kinh nghiệm phòng chống DDoS.
Mướn 1 dịch vụ phòng chống DDoS: các bạn có thể dùng Google Search với từ khóa “ddos web hosting“; sau đây là vài kết quả tìm kiếm: a) http://www.blacklotus.net/ (chi tiết: http://www.blacklotus.net/hosting/web/: 1) Standard DDoS protection: phí tổn: 35$/tháng, harddisk: 5 gigabytes, bandwidth: 100 gigabytes/tháng; 2) Elite DDoS protection (up to 1000 Mbps!): phí tổn: 229$/tháng, harddisk: 20 gigabytes, bandwidth: 1000 gigabytes/tháng), b) http://www.nvhserver.com/: phí tổn: khoảng vài chục $ đến vài trăm $/tháng. Ưu điểm: 1) không phải tự quản lý, 2) phí tổn thường ít hơn. Nhược điểm: 1) harddisk khoảng vài trăm mega đến vài gigabytes, 2) bandwidth ít hơn: khoảng vài chục tới 100-200 gigabytes/tháng, 3) quan trọng hơn cả, chính vì không phải tự quản lý (nhà cung cấp dịch vụ định sẵn 1 số biện pháp phòng chống), nên việc chống đỡ các dạng, thủ thuật riêng của tin tặc có thể không có hiệu quả hay phải trả thêm phí tổn.
Nếu dùng software WordPress để làm trang web, có thể mướn dịch vụ WordPress VIP Hosting. Phí tổn: khoảng 300$/tháng trở lên. Không có chi tiết dịch vụ. Mặc dù WordPress.com không đề cập tới DDoS, nhưng các hãng lớn như CNN cũng mướn dịch vụ này để làm trang CNN/blog cho họ; do đó, chúng tôi nghĩ rằng WordPress.com có đủ phương tiện phòng chống DDoS; cần liên lạc với họ để xác định. (Một sỗ công ty mướn dịch vụ “trọn gói”: nhà cung cấp dịch vụ bảo đảm an toàn cho họ; chúng tôi nghĩ rằng WordPress.com cung cấp dịch vụ như vậy).
Ngoài ra, khi bị tấn công, có thể mướn 1 dịch vụ riêng, xem Remote DDoS protection services from Black Lotus.
II. Phòng chống tin tặc
Phòng chống tin tặc là đề tài chung, bao gồm mọi sự cố đã từng xẩy ra (kể cả phòng chống DDoS là đề tài nóng hiện nay). Về toàn thể, tất cả mọi người dùng Internet (người dùng thông thường và người quản trị trang web) đều phải phòng chống tin tặc với mức độ quan trọng tùy theo lợi ích riêng.
Để có an toàn toàn bộ, cần xem xét các mục tiêu sau:
- Bảo vệ máy PC cá nhân
-
Bảo vệ máy chủ (server)
-
Bảo vệ tên miền (domain name)
-
An toàn khi dùng Internet
Ngoài ra, cần hỗ trợ các website bị đánh phá (nhất là về tài chính, thông tin) và đặc biệt những người ở trong nước (nếu họ bị bỏ tù thì tất nhiên website của họ ngưng hoạt động hay mất đi tầm vóc, ý nghĩa), theo quan điểm bảo vệ quyền tự do ngôn luận, thông tin (điều này KHÔNG nhất thiết có nghĩa là chúng ta có cùng quan điểm với họ).
Về các biện pháp phòng chống: cần dùng 2 loại biện pháp: kỹ thuật và quản lý. Một biện pháp đáp ứng một số mục tiêu nêu trên.
Để phòng chống, cần xem xét trình độ hiểu biết về Internet của người Việt.
Đại đa số người Việt sử dụng Internet chỉ có hiểu biết sơ sài về mạng và an ninh mạng. Do đó thường có sơ suất và nhận định sai khiến cho tin tặc có cơ hội quậy phá:
- Không quan tâm tới sự quan trọng của mật khẩu (e-mail,…): dùng mật khẩu quá sơ sài, dễ đoán, gửi mật khẩu của mình cho người khác,…
- Không đổi mật khẩu: sau một khoảng thời gian theo dõi và dò dẫm, tin tặc có thể biết được mật khẩu của bạn. Một cách giản dị và có hiệu quả là thường xuyên thay đổi mật khẩu.
- Không dùng 1) các software phòng chống virus, sâu (trojan), 2) tường lửa (firewall) phòng chống gián điệp mạng xâm nhập máy PC của mình, 3) công cụ loại Anti KeyLogger phòng chống việc ăn cắp mật khẩu.
- Nghĩ rằng e-mail là của riêng mình, không ai đọc trộm, giả mạo e-mail của mình được. Vì các dịch vụ e-mail của các hãng quốc tế như Yahoo, Gmail, Hotmail phải tuân thủ điều lệ bảo vệ quyền riêng tư cá nhân nên có thể tin được (mặc dù có ngoại lệ – Yahoo ở bên TQ – bị áp lực của chính quyền sở tại phải tiết lộ một số hộp thư); còn các dịch vụ e-mail của Việt Nam (thường có đuôi .vn, như Vietel của quân đội, FPT, …) đều dưới sự kiểm soát của các cơ quan an ninh nên không có gì bảo đảm cả.
- Dùng webmail (như Yahoo, Hotmail) quá lâu hay quên Logout: điều này khiến tin tặc có thể đọc trộm thư, chiếm đoạt tên hộp thư, ….
- Một số dịch vụ e-mail quốc tế có server đặt tại Việt Nam (như Yahoo.vn): có khả năng có người Việt làm việc cho họ bị công an khống chế hay công an cài người của họ vào.
- Không biết tầm quan trọng của số IP: để nối với Internet, PC của bạn cần có số IP, là một loại địa chỉ dành cho bạn để gửi và nhận thông tin qua Internet, tùy theo nhà cung cấp dịch vụ Internet, bạn có thể có số IP cố định (không thay đổi) hay tạm thời (mỗi khi dùng Internet, bạn được cấp 1 số IP nào đó). Một số dịch vụ e-mail (như Yahoo, Hotmail) ghi số IP của bạn trong thư điện tử, nếu biết được, tin tặc có thể xâm nhập máy PC của bạn. Dùng Gmail tốt hơn vì không ghi số IP. Riêng với người dùng ở Việt Nam, vì các nhà cung cấp dịch vụ Internet đều dưới sự kiểm soát của các cơ quan an ninh, nên công an biết số IP của bạn là điều dễ hiểu. Dù sao, trong mọi trường hợp (ở trong hay ngoài nước), việc dùng công cụ giấu IP (xem ip hide) cũng vẫn là điều nên làm.
- Không phân biệt protocole http hay https (thêm chữ s có nghĩa là security); tất nhiên https an toàn hơn. Riêng vê webmail, hiện nay, dịch vụ Gmail an toàn hơn vi họ dùng https.
- Tiếp tục nối với Internet (connect) khi không dùng nữa: đây là cơ hội để “kẻ xấu” xâm nhập máy.
Đối với người sử dụng thông thường, chỉ cần quan tâm tới những điểm nêu trên cũng khá đủ để phòng chống tin tặc.
Đối với người dùng Internet làm phương tiện đấu tranh cho nhân quyền, dân chủ hay muốn bảo vệ chủ quyền, toàn vẹn lãnh thổ, lãnh hải (gồm các tác giả và quản trị trang web), cần phải quan tâm thêm tới nhiều vấn đề khác.
Ai đánh phá?
Trước hết, mặc dù không có chứng cớ rõ ràng, nhưng cần nói thẳng rằng đại đa số các cuộc đánh phá là của một số cơ quan an ninh mạng. Có một số khả năng:
- Công an, cơ quan an ninh mạng: có lẽ việc theo dõi, kiểm soát thông thường là công việc của công an mạng, còn việc đánh phá website đòi hỏi nhiều phương tiện, chuyên viên và tổ chức quy mô nên chỉ có một cơ quan tình báo (như Tổng cục 2 của Nguyễn Chi Vịnh) mới có khả năng thực hiện mà thôi.
- Tình báo Bắc Kinh (cụ thể là tình báo Hoa Nam): việc viết software ăn cắp mật khẩu, tấn công bằng DDoS ở mức độ cao,… không phải là điều dễ làm (thông thường các quản trị mạng đều quan tâm tới an ninh mạng và có một số biện pháp phòng chống), cần có thời gian, kinh nghiệm,… mới đạt được hiệu quả mong muốn; đối với tình báo Bắc Kinh, đây là chuyện thường ngày của họ. Hơn nữa, có một số dấu hiệu cho thấy cần phải xem xét khả năng này. Khi ông Đại sứ Trung Quốc ở Hà Nội tuyên bố kiểu “đấu tranh thì chết …”, thì đằng sau lời răn đe ấy là lực lượng trấn áp của họ, đã và đang thị uy: cắt nước thượng nguồn sông Cửu Long, tuần dương, tập trận (bằng đạn thật) ở Biển Đông, kể cả trong vùng thuộc chủ quyền Việt Nam, thậm chí bắt giữ, bắn giết trái phép ngư dân Việt,… Do đó, khả năng tình báo Bắc Kinh chủ động đánh phá là rất lớn.
Tất nhiên có khả năng cấu kết giữa hai cơ quan tình báo này.
Mục tiêu, kế hoạch đánh phá
Thường các nạn nhân của tin tặc cá nhân là ngẫu nhiên, chúng quậy phá thường chỉ vì mục đích vụ lợi hay chọc phá chơi.
Đối lại, các website bị phá nêu trên đều ít nhiều đề cập tới nhân quyền, dân chủ và chính sách bá quyền, âm mưu bành trướng của Bắc Kinh, đặc biệt ở vùng Biển Đông. Mục đích của kẻ xấu là tiêu diệt tận gốc mọi phản kháng bất lợi cho họ (trong đó tin tặc chỉ là một phương tiện) theo bài bản thường thấy của một cơ quan an ninh:
Trước tiên, theo dõi hoạt động của những người có quan điểm dân chủ, bảo vệ chủ quyền, toàn vẹn lãnh thổ, lãnh hải. Vì mục đích tối hậu là bắt “trọn ổ”; do đó có thể là một người đã bị mất mật khẩu e-mail nhưng vẫn chưa bị chiếm đoạt e-mail.
Sau một khoảng thời gian theo dõi, tùy theo kết quả, họ xác định mục tiêu và kế hoạch đánh phá toàn bộ: ăn cắp tên miền, phá server, tài liệu trong máy PC cá nhân, giả mạo e-mail viết bài chọc ngoáy gây nghi ngờ nội bộ, sách nhiễu, khủng bố tinh thần, vật chất, thậm chí bỏ tù tác giả, người chủ trương (mời “làm việc” với công an, đấu tố ở tổ dân phố, bôi nhọ trên các cơ quan truyền thông nhà nước, cắt mọi nguồn thu nhập,… và sau cùng là kết án với các bản án “bỏ túi”),..
Sau khi có kế hoạch đánh phá, việc xác định thời điểm (“bật đèn xanh”) tùy theo bối cảnh thời cuộc: ngăn cản phổ biến lời kêu gọi biểu tình đòi lại Hoàng Sa, Trường Sa (trường hợp x-cafevn), trước các phiên tòa xử các nhà dân chủ, trong thời gian chuẩn bị Đại hội Đảng, …
Đặc điểm
Mục đích của tin tặc là tiêu diệt website; do đó việc đánh phá server, ăn cắp tên miền, xâm nhập và phá hoại máy PC cá nhân (đánh phá từ nguồn công cụ), sách nhiễu người chủ trương, quản trị, tác giả trang web (đánh phá từ nguồn nhân lực),… đều nằm trong kế hoạch của họ.
1. Tấn công bằng DDoS có một số đặc điểm về phương tiện và tổ chức
Cần một số lượng lớn “zoombie” (nhắc lại: “zoombie” là các PC cá nhân bị khống chế và không thuộc quyền sở hữu của họ, sau một khoảng thời gian, một số “zoombie”… chết vì người sở hữu không dùng Internet hay đã sửa máy của họ) để đánh phá bước đầu và một số khác dự phòng (thay thế “zoombie” chết hay tăng cường độ). Chính vì vậy, việc tấn công nhiều website cùng một lúc đòi hỏi một số lượng lớn “zoombie”.
Ngoài một số thủ thuật đã định từ đầu tùy theo website, cần dự trữ một số thủ thuật khác, trong trường hợp kém hiệu quả hay website đổi server (để có/thêm khả năng chống DDoS).
Khi phát động, họ cần có cả một văn phòng làm việc 24/24 tiếng để theo dõi biến chuyển, điều chính (cường độ, thủ thuật, IP của server,…) và kiểm điểm kết quả.
Từ những điểm nêu trên, việc tấn công bằng DDoS rất khó kéo dài, ngoại trừ có… ngoại viện! Cũng cần lưu ý rằng tin tặc cá nhân không có nhiều phương tiện đánh phá, các “zoombie” là các nạn nhân ở mọi nước trên thế giới, ngẫu nhiên (thường họ dùng e-mail để cài các trojan độc hại, biến PC thành “zoombie”), cường độ đánh phá tùy thuộc số nạn nhân ngẫu nhiên này (họ không kiểm soát được); so với các cuộc tấn công hiện nay, tuyệt đại đa số đều từ Việt Nam và Trung Quốc, là hai quốc gia kiểm soát toàn bộ các dịch vụ Internet, do đó, họ có thể cài thẳng các trojan độc hại vào PC của các khách hàng xấu số của họ, khi cần tăng cường, thêm đợt tấn công, họ chỉ cần cài thêm là xong!
Có lẽ có người đặt câu hỏi “vì sao có một số website không/chưa bị tấn công?” Tất nhiên, ngoại trừ công an (nói chung, bao gồm các cơ quan an ninh), không ai có câu trả lời chính xác. Theo phỏng đoán của chúng tôi thì ngoài lý do theo dõi (để bắt trọn ổ), khả năng đánh phá dù sao cũng có giới hạn (nên phải đánh phá theo trọng điểm, từng đợt), còn có nhiều lý do khác, trong đó có một lý do khá đặc biệt: mục đích của công an không chỉ đơn giản là tiêu diệt mọi website “độc hại” mà còn muốn sử dụng nó, như trong trường hợp cần phổ biến các bài viết chọc ngoáy (tạo chia rẽ nội bộ) hay các tài liệu (hở) “mật” (đấu đá cung đình – tất nhiên cũng có khi là người có lương tâm muốn đưa một số vụ việc ra ánh sáng). Cũng cần lưu ý rằng việc chưa tấn công không có nghĩa là không tấn công.
2. Ăn cắp tên miền
Điều quan trọng là mật khẩu, nếu bị mất thi tin tặc có thể chiếm đoạt tên miền dễ dàng thông qua việc đổi nhà cung cấp dịch vụ tên miền. Đặc biệt khi tên miền gần hết hạn, tin tặc có kỹ thuật “domain hijacking” để đổi sang nhà cung cấp dịch vụ khác. Xem thêm:
Registrar Specific Instructions to Unlock Your Domain for Transfer
Domain Name Security for Your Small Business
Biện pháp
Ngoài các biện pháp cho người sử dụng bình thường như đã nêu trên, cần xem xét nhiều góc cạnh khác.
Để phòng chống, cần sử dụng 2 loại biện pháp: kỹ thuật và quản lý.
1. Biện pháp kỹ thuật
Mã hóa (1 phần/partition) ổ đĩa cứng/harddisk, các tài liệu (file) quan trọng (xem: Encryption – Wikipedia, the free encyclopedia)
Việc giả mạo e-mail (mạo danh người gửi, số IP của họ,…) không phải là việc khó. Do đó, nên dùng webmail với protocole https và dùng attachment file đã được mã hóa (vì tin tặc hầu như không thể giả mạo được). Khi cần, phải dùng dịch vụ e-mail có certificat (giấy chứng nhận).
Nhắc lại, cần dùng một software “anti keylogger” phòng chống ăn cắp mật khẩu.
Làm backup database thường xuyên, đề phòng tin tặc phá hoại database.
Vấn đề an toàn trong việc mướn dịch vụ hosting: một số nhà cung cấp dịch vụ thiếu an toàn, do đó tin tặc có thể vào server phá hoại. Nên mướn một nhà cung cấp dịch vụ có nhiều khách hàng (vài trăm ngàn website) vì đây là một dấu hiệu cho thấy họ có nhiều kinh nghiệm quản lý các sự cố. Ngoài ra, trong features dịch vụ, chúng ta có thể biết được phần nào mức độ an toàn.
2. Biện pháp quản lý
Các công cụ kỹ thuật bảo mật trên không có gì mới, công an mạng biết cả; do đó chúng ta cần phối hợp sử dụng các biện pháp kỹ thuật và quản lý. Ưu điểm của các biện pháp quản lý là sự chủ động của chúng ta, mỗi người dùng một số biện pháp riêng, công an mạng không thể biết được. Sau đây là một số biện pháp:
Bảo mật và phương châm chữ “không”
Phương châm chữ “không”: Không lưu trữ mật khẩu, tài liệu,… trong máy PC kết nối với Internet.
Nên dùng 2 máy PC (hay 1 PC với 2 harddisk, cũng có thể dùng ổ USB thay thế): 1 để dùng Internet (sau khi đã đưa bài lên mạng, hãy xóa file để “không” còn tài liệu), 1 để chuẩn bị bài đưa lên mạng.
Nếu không làm được như trên: hãy dùng 1 software đặc biệt lưu trữ mật khẩu, mã hóa tài liệu,…
Giới hạn dịch vụ
Thông thường, 1 server có thể cung ứng nhiều dịch vụ: e-mail, gửi bài/liên lạc, database, phản hồi, diễn đàn (forum),… Việc chống đỡ DDoS rất khó khăn và tốn kém, nếu chúng ta giới hạn dịch vụ thì tránh được một số dạng đánh phá.
E-mail của server (có dạng xxx@tên_miền_của_bạn): với mục đích làm server bị quá tải, song song với các dạng tấn công khác, tin tặc có thể gửi spam làm tràn ngập hộp thư và làm server phải xử lý thêm sự cố này. Nếu dùng hộp thư Gmail, Yahoo,… thì tránh được.
Gửi bài/liên lạc (contact form): để độc giả, tác giả tiện liên lạc; website có thể dùng contact form của server. Để chống spam (các bài lăng nhăng, đến từ 1 robot nào đó), server dùng kỹ thuật từ khóa (dùng 1 số từ làm chìa khóa, thường gọi là Captcha) để phân biệt người gửi thực sự (với từ khóa đúng đính kèm) và spam (không có từ khóa hoặc từ khóa sai). Thế nhưng, tin tặc sử dụng kỹ thuật spam này để buộc server phải xử lý sự cố (dẫn tới bị quá tải). Có thể dùng một dịch vụ miễn phí như http://www.freedback.com thay thế.
Database: trước đây, thời kỳ sơ khai, một bài viết trên mạng có dạng .htm (hay .html), gồm nội dung bài và các tag để lên trang web (dùng chữ đậm, nghiêng, thêm hình,…), mỗi bài là 1 file riêng biệt; ngày nay, các website thường dùng database chứa tất cả các bài với các link (chỗ nối) với các bài theo ngày, đề mục, tác giả,… Vì có rất nhiều tiện ích do đó đa số website đều dùng database. Trong một số trường hợp (có ít bài viết, nhiều người tham gia,…), có thể dùng dạng .htm “cổ điển”; như vậy tránh được dạng tấn công database, hơn nữa, không cần phải làm backup (chỉ cần lưu trữ các bài trong PC cá nhân là đủ); nếu dùng địa chỉ gián tiếp (thí dụ; img src=../ ) thay vì trực tiếp (thí dụ; img src=”http://tên_miền/xxx) thì trong trường hợp bị mất tên miền, việc phục hoạt với tên miền mới rất giản dị, chỉ cần upload bài lên server là xong (không cần sửa bài theo địa chỉ mới).
Phản hồi: database cho phép dùng phản hồi dưới mỗi bài viết. Giống như contact form, server dùng kỹ thuật từ khóa chống spam. Nên dùng dịch vụ Captcha riêng (không phải của server, thường có dịch vụ miễn phí).
Diễn đàn (forum): để thảo luận theo một số đề tài. Diễn đàn dùng một database riêng, với các “cổng vào” (đưa ý kiến lên forum), “cổng ra” (tham khảo). Mặc dù diễn đàn khiến website sống động hơn, nhưng cũng tạo cơ hội để tin tặc đánh phá. Có thể dùng dịch vụ miễn phí (thí dụ: http://www.freeforums.org).
Sử dụng nhiều phương tiện
Thông thường, một website chứa toàn bộ các dữ liệu: bài viết (để trong database), hình ảnh, audio, video,…; do đó server phải xử lý nhiều việc hơn và khi bị đánh phá, server chóng bị quá tải hơn.
Để tránh điều này, người quản trị có thể dùng nhiều server gồm: 1 server chính chỉ chứa bài viết (text), 1 hay nhiều server phụ chứa các dữ liệu khác (hình ảnh, audio, video, …). Server phụ không cần phải có công cụ chống DDoS vì nếu bị tấn công thì chỉ không gửi được các dữ liệu khác mà thôi. Hơn nữa có thể dùng các server “đồ chùa” (có rất nhiều các dịch vụ miễn phí cho phép lưu trữ hình ảnh, audio,…), ưu điểm của “đồ chùa” là KHÔNG bị đánh phá (công an chẳng dại gì mà phá các “đại gia” như Youtube, … , vả lại các “đại gia” này không thiếu phương tiện phòng chống).
Phân công với phương châm “không để tất cả trứng trong một giỏ”
Chia công việc thành từng khâu và mỗi người (hay mỗi PC) thực hiện 1 khâu: 1) quản lý tên miền, 2) đưa bài (text) lên mạng (server database), 3) đưa các dữ liệu / file khác (.pdf, .mp3, …) lên mạng, 4) thu thập thông tin, bài của các tác giả, trả lời bạn đọc (dùng e-mail), 5) biên tập bài (không dùng Internet), ….
Do việc phân công, thời gian nối với Internet ngắn hơn, với thời gian ngắn ngủi ấy tin tặc khó xâm nhập máy PC cá nhân. Trong trường hợp bị tin tặc xâm nhập máy PC thì chỉ bị thiệt hại một phần mà thôi.
Nhân bản và tán phát
Nhân bản: cần làm nhiều website mirror ngay từ đầu (không đợi tới khi bị phá mới làm), có thể làm một website mirror dùng để lưu trữ (không công bố tên miền). Dùng “đồ chùa” cũng rất tốt (WordPress.com cho phép làm blog “private” – chỉ có một số người đã định mới được tham khảo mà thôi).
Tán phát: ngoài việc sử dụng nhiều phương tiện của người quản trị, người bình thường có thể tham gia bằng cách làm các trang blog ghi lại các bài với một số mục đich: 1) lưu trữ để phòng website bị đánh sập, 2) thông tin trong thời gian website đang bị đánh phá, 3) tán phát cho các người quen biết đọc bài mà không cần tham khảo website; giả sử có hàng chục/trăm ngàn blog tán phát thì việc đánh phá website không còn nhiều tác dụng.
Hỗ trợ:
* Tài chính: vì việc phòng chống DDoS rất tốn kém nên chúng tôi nghĩ rằng mỗi người quan tâm cần phải hỗ trợ tài chính các website bị đánh phá. Đối với người ở hải ngoại, có thể đóng góp 100$/năm/người (mướn dịch vụ 300$/tháng x 12 tháng = 3.600$/năm), hơn nữa, cần chuẩn bị ngân sách riêng phòng khi bị đánh phá có thể phải chi phí thêm.
* Kỹ thuật: điều chắc chắn là các cuộc đánh phá mới đây không phải là đợt đầu tiên và cũng không phải là đợt cuối cùng, hơn nữa về sau này, các cuộc đánh phá sẽ càng ác liệt, tinh vi hơn. Nên có một diễn đàn/forum của các chuyên viên kỹ thuật để giải thích và nhất là đề ra các giải pháp.
* Pháp lý: cũng nên có một diễn đàn/forum của các luật gia để lập các hồ sơ pháp lý gửi lên các cơ quan hữu trách yêu cầu can thiệp. Thí dụ: làm sao lấy lại tên miền đã bị đánh cắp? Làm sao phục hoạt trang blog của wordpress.com (hay của một nhà cung cấp dịch vụ khác) khi bị kẻ xấu vu cáo là trang này vi phạm điều lệ sử dụng và do đó bi đóng cửa tạm thời? Mặc dù hiện nay chưa có một khung pháp lý rõ ràng và thống nhất cho Internet, nhưng việc lập hồ sơ pháp lý cho từng vụ việc là điều căn bản, cần thiết cho cuộc đấu tranh bảo vệ quyền tự do ngôn luận, thông tin.
* Dư luận: ý nghĩa của sự kiện đánh phá website không phải chỉ giới hạn trong lãnh vực Internet, đây còn là sự vi phạm quyền tự do ngôn luận, thông tin. Vì hầu như chưa có luật cho Internet nên công việc chủ yếu của chúng ta là báo động và kêu gọi sự ủng hộ của dư luận và nhất là dư luận quốc tế (giới truyền thông – kể cả Internet, các tổ chức nhân quyền, phi chính phủ, nhân sĩ, nhân dân các nước,…). Trong cuộc đấu tranh này, chúng ta không phải là những nạn nhân đơn độc, các nạn nhân của các chế độ độc tài khác như Trung Quốc, Tây Tạng, Miến Điện, Cuba,… cũng có cùng cảnh ngộ. Sự liên kết, hỗ trợ lẫn nhau trở nên rất cần thiết.
* Chính giới: chúng ta cũng cần sự giúp đỡ của chính giới (chính phủ, quốc hội) các nước dân chủ. Cần nhắc lại rằng Việt Nam đã gia nhập LHQ (Liên Hiệp Quốc) và ký các công ước về Quyền Con Người của LHQ; do đó chính quyền Hà Nội phải tôn trọng các công ước ấy (nếu không muốn tôn trọng thì Hà Nội chỉ cần rút khỏi LHQ và xóa bỏ các cam kết ấy), bất kỳ một quốc gia thành viên nào của LHQ cũng đều có thể yêu cầu Hà Nội phải tôn trọng các công ước đã ký. Người Việt hải ngoại có thể vận động chính giới các nước sở tại; đây là việc làm dài hơi, cần chuẩn bị đầy đủ hồ sơ pháp lý trước khi mở các cuộc vận động hành lang.
III. Kết luận
Chúng ta chỉ là những con người bình thường, khả năng kỹ thuật, tài chính có giới hạn, phải đối phó với “tin tặc” là một (hay nhiều) cơ quan công an, tình báo; cuộc đọ sức này quả là không cân xứng. Thế nhưng, có người cho rằng đây là cuộc đọ sức giữa đàn kiến và con voi: con voi chỉ cần dùng bàn chân khổng lồ giẫm lên là một số lớn kiến chết bẹp cả, nhưng với đàn kiến đông đảo hàng triệu con, mặc dù bị thiệt hại nặng nề, một số kiến có thể leo lên, chui vào mũi, tai lên tới óc voi cắn xé, thì con voi to đùng kia cũng lăn kềnh ra mà chết.
Sự so sánh trên có thể là rất đúng, nhưng phải chăng chúng ta đã là đàn kiến? Thực tế cho thấy chúng ta mới chỉ là các cá nhân, nhóm nhỏ người hoạt động riêng lẻ; mỗi người, nhóm vì lương tâm, tự đứng lên tham gia đấu tranh cho lẽ phải. Sự liên kết, nếu có, chủ yếu chỉ là giữa bạn bè, đồng nghiệp,… mà thôi. Do đó, cần phải có sự chuyển mình: mặc dù chưa phải là đàn kiến nhưng ý thức được sức mạnh của đàn kiến và có phản xạ tương tự (trong cương vị, khả năng của mỗi người, chúng ta tham gia vào công cuộc bảo vệ quyền tự do ngôn luận và thông tin). Hiện nay, nếu như chúng ta làm được việc này là do “thần giao cách cảm” giữa những người cùng chí hướng. Tới một giai đoạn phát triển nhất định, cần tìm ra những phương thức tổ chức để dần dần chúng ta trở thành đàn kiến; khi đó việc đánh đuổi con voi to lớn và hung dữ kia chỉ còn là vấn đề thời gian!
Nhìn sâu, rộng và xa hơn, với sức mạnh của đàn kiến, công cuộc đấu tranh bảo vệ Quyền Con Người (bao gồm quyền tự do ngôn luận, thông tin), Chủ Quyền và Toàn Vẹn Lãnh Thổ, Lãnh Hải của dân tộc ta có cơ thành công, mặc dù các thế lực đen tối, ma quỷ, phản động và phản quốc vẫn thường xuyên đe dọa, trấn áp, tìm mọi cách tiêu diệt chúng ta bằng bất kỳ thủ đoạn tàn bạo, gian ác nào.
Chống đỡ DDoS và tin tặc là một thử thách và cũng là một cơ hội. Thử thách, vì những người lập trang web nghiệp dư như chúng ta hầu như không thể nào đối phó nổi với cả một lực lượng hùng hậu ẩn nấp trong bóng tối. Cơ hội, vì đây là lúc đễ mỗi người Việt thiết tha với nhân quyền, dân chủ và tiền đồ dân tộc cùng vươn lên vượt mọi khó khăn. Giả sử các tiếng nói dân chủ, dân tộc vẫn tiếp tục tồn tại và phát triển thi có lẽ ánh sáng cuối đường hầm không còn bao xa, kể từ đêm dài tăm tối thời Pháp thuộc đến ngày nay.
Bruxelles, ngày 15.2.2010
Liên lạc: nguyenlan.be@gmail.com, người điều hành ykien.net, đã bị mất tên miền. Lưu ý hộp thư gmail có tên lannguyen.be KHÔNG phải của tôi.
Tham khảo:
Gián điệp mạng từ TQ tràn ngập Việt Nam
Mười cuộc tấn công của Trung Quốc vào Không gian Mạng (mà chúng ta biết được)
© 2010 Nguyễn Lan
© 2010 talawas
Bình luận
8 Comments (bài “Nguyễn Lan – Vài biện pháp phòng chống DDoS và tin tặc”)
Có lẽ máy PC của anh bị “chiếu tướng” thật.
Có thể giải thích như sau: khi anh dùng IE và đánh “…talawas…”, IE bỏ từ này vào buffer của IE và lúc anh nhấn nút Enter để gửi đi (submit), thay vì gửi đi trực tiếp như thường lệ, tin tặc chuyển (“redirection”) cái submit ấy vào 1 đoạn code, đoạn code này kiếm “….talawas…” trong buffer và thay thể bằng 1 từ khác, như ” ” (space), “” (nullstring) chẳng hạn, sau đó mới submit; do đó tất nhiên anh không nhận được kết quả. Anh có thể thấy nó thay thế bằng từ gì : sau khi nhấn nút Enter 1) với Google: nếu dùng nullstring thì Google trở lại trang chính, nếu dùng space hay 1 chữ nào khác, xem khung Logo-Google …. nút-Search, 2) với địa chỉ tên miền: xem khung Address …. của IE.
Vì mỗi trình duyệt có cách làm khác nhau nên tin tặc chưa/không biết cách làm “redirection” cái submit của Opera.
Khả năng tường lửa talawas có lỗi: Việc phòng chống DDoS rất khó khăn, phải dùng tường lửa (firewall) để lọc các IP xấu, thế nhưng có khi lầm lẫn, xẩy ra tình trạng “quân ta lại bắn quân minh”; xem Vài dòng về Tấn công từ chối dịch vụ (DoS) (http://www.danluan.org/node/4209); trong trường hợp này, bất kỳ trình duyệt nào (IE, Opera, …) cũng đều báo lỗi “page not found” chẳng hạn. Do đó không có khả năng tường lửa talawas chận IP của anh vì lầm lẫn.
Nếu điều phỏng đoán trên là đúng thì đoạn code độc hại ấy không phải là virus/trojan (mục đích thường là xóa file, đĩa, ăn cắp mật khẩu, …) vì nó chỉ làm redirection và thay thế “…talawas…” bằng 1 từ khác thôi, do đó các phần mềm chống virus/trojan không khám phá được.
Tôi ngờ rằng tin tặc dùng 1 javascript, anh có thể thử bằng cách vào Internet Options, xóa cái “Enable javascript” (xem https://www.google.com/adsense/support/bin/answer.py?answer=12654) và thử lại. Cũng có thể tin tặc dùng VBScript (Visual basic script), điều đặc biệt là VBScript chỉ dùng cho IE thôi; tôi không rõ có thể xóa (disable) VBScript được không.
Nếu không có kết quả, anh hãy:
1. Vào Control panel, add/remove programs, uninstall IE
2. Vào folder/subfolder Programs/Internet Explorer, rename Internet Explorer với 1 tên khác
3. Download IE8 (phiên bản mới nhất và install IE lại
***
Việc tin tặc khóa (block) IE là 1 dấu hiệu cho thấy tin tặc đã thẩm nhập máy PC của anh, về bề nổi, mặc dù là chuyện nhỏ (ngoại trừ IE, anh vẫn dùng PC được), nhưng trong trường hợp công an mạng “chiếu tướng” thì vấn đề nghiêm trọng hơn nhiều, vì dụng ý của họ tất nhiên không phải chỉ có như vậy. Hơn nữa, việc tin tặc nhắm đúng 2 đối tượng (dò ra IP, máy PC của anh và cài đặt đoạn code nêu trên với từ “…talawas…” chính xác như thế) không phải là điều dễ làm và chắc chắn là họ có mục đích, ý đồ lớn, độc hại hơn.
Nhắc lại, công an mạng thẩm nhập máy PC theo 1 bài bản thường thấy:
– theo dõi để bắt trọn ổ
– khi kết quả của việc theo dõi đã hoàn tất, họ mới tung ra “độc chiêu” cuối cùng (vì khi có trục trặc, người dùng buộc phải có phản ứng).
Do đó, ngoài đoạn code nêu trên, tôi ngờ rằng máy PC của anh đã bị cài đặt 1 phần mềm gián điệp (spyware) và software antivirus/spyware của anh không phát hiện được. Anh nên vào các website của các công ty phần mềm antivirus/spyware như SpyHunter, http://www.bitdefender.com/ (có Free Online Scanner), F-Secure, Norton, Kaspersky, … ; họ có “Free Online Scanner” hay tải về phần mềm dùng thử đề kiểm máy PC. Xem http://en.wikipedia.org/wiki/Spyware
Nếu không có kết quả và nếu anh có làm backup toàn bộ ổ đĩa cứng, anh hãy làm restore.
Riêng về “độc chiêu” “…talawas…” là một thủ đoạn thông thường nhằm gây nghi kỵ; hơn nữa, trong khi talawas bị tấn công bằng DDoS, chiêu này là 1 đòn phụ để làm rối trí quản trị mạng (trong trường hợp anh gửi e-mail thông báo). Trước đây, khi ykien.net bị ăn cắp tên miền, khi nối với Internet, tin tặc khóa keyboard (bàn phím) khiến tôi không thể liên lạc với nhà cung cấp dịch vụ tên miền được (nếu không dùng Internet (deconnect), keyboard hoạt động bình thường); vì chỉ có 1 thời gian ngắn (vài ngày) để khiếu nại, sự chậm trễ này là 1 lý do bị mất tên miền.
Vô cùng cám ơn quí anh đã nhiệt tình trả lời và hướng dẫn. Sau khi kiểm nghiệm lại hết, tôi nghĩ vấn đề là IP máy nhà tôi bị « chiếu tướng ». Chứ làm thế nào mà cả 3 cái máy cùng bị lỗi IE một lúc được, kể cả bộ máy mới thay vào dịp Tết vừa rồi ? Cho đến lúc viết những dòng chữ này, khi tôi vào trang chủ Google đánh chữ Talawas, kết quả tìm kiếm không đưa vào bất kỳ trang Talawas nào. Và trong IE cũng vậy, khi tôi đánh http://www.talawas.org thì cũng không đưa đến trang nhà Talawas Blog. Vụ này chỉ mới xảy ra vài tuần lễ, một tháng trở lại thôi. Cả 3 cái máy đều cùng tình trạng.
Tôi thấy có hai giả thuyết : 1/ chủ nhà Talawas không muốn tôi vào. 2/ Có ai « chiếu tướng » hay « chận cửa » Talawas từ xa, nguyên nhân (vì sao họ làm) và phương pháp (họ làm cách nào) thì chưa biết. Giả thuyết 1 thì không có % nào có thể tin được.
Nhưng mà luồn lách thì là bản chất của người VN. Tôi là người VN vậy tôi giỏi « luồn lách ». Họ chận cửa này thì tôi « lách » vào cửa khác.
Cám ơn quí anh lần nữa.
(tiếp theo)
***
Ngoài ra, để tránh ngộ nhận, cần biết về cách vận hành của Internet: để vận chuyển thông tin giữa các máy tính (PC-PC, PC-Server, Server-Server) qua Internet, người ta cần ấn định 1 số protocol như http, https, ftp, … Mỗi protocol gồm 1 số quy ước riêng, độc lập với các hệ điều hành (Windows, Unix, Linux, …) gắn trên các loại máy tính (PC cá nhân, máy lớn, …) và các loại đường tải (giây điện thoại, optical fiber, …), nhằm đạt được 1 số tiêu chí đã định: vận tốc (ftp nhanh hơn http), an toàn (https an toàn hơn http), … Trong mỗi hệ điều hành, người dùng xử dụng 1 trình duyệt (browser), như IE, Firefox, Opera, …, để tham khảo 1 trang web; mỗi trình duyệt có các đặc điểm riêng, tùy theo tiêu chí của người lập trình (tốc độ, an toàn, giao diện, …), điểm chung duy nhất cần thiết là trình duyệt phải tuân thủ, giải mã protocol http (hay https). Do đó, người dùng có thể dùng bất kỳ 1 trình duyệt nào để truy cập internet, tất nhiên, 1 trình duyệt có thể có 1 số lỗi nào đó nhưng không liên quan tới website muốn truy cập.
– Trình duyệt (browser) là 1 software dùng để gửi / nhận thông tin tới / từ máy chủ (server), thông qua protocol http. Khi nhận được thông tin từ máy chủ, trình duyệt giải mã và thiết kế trang web theo giao diện riêng với các thông số đã định (default options); do đó, giữa các trình duyệt chúng ta thấy có 1 số khác biệt như độ lớn của chữ, …
– Trong trường hợp truy cập 1 trang web, máy chủ (server) nhận request từ 1 nguồn nào đó và sau đó gửi trở lại kết quả của request, cũng thông qua protocol http.
– Trình duyệt và máy chủ hoạt động độc lập, trao đổi thông tin qua protocol http; thông thường, cả hai đều tuân thủ protocol http (nếu không thì đã không chạy được từ lâu). Khi tấn công server, mục đich của tin tặc là làm server bị tê liệt, không gửi trang web tới PC được; vì không nhận được thông tin từ server, trình duyệt báo lỗi như: server busy, page not found, domain name not found, …
– Mặc dù trình duyệt IE là của Microsoft, nhưng là 1 software gắn trong máy PC cá nhân. Trong PC thường có gắn 1 số software như: IE, Word, Excel, Outlook, … và các software này (kể cả IE) không liên quan gì tới server của Microsoft cả. Nếu trình duyệt có lỗi thì đây là lỗi của trình duyệt (hay của PC, hệ điều hành, …), cần phải xem xét nguyên nhân, có thể phải làm setting lại, đổi sang phiên bản mới, …. Nếu server của Microsoft bị tấn công thì người dùng không đọc được các trang web của Microsoft mà thôi (cụ thể là trang talawas vẫn đọc được); tóm lại, khi tin tặc tấn công server nào thì chỉ riêng server đó lãnh đủ mà thôi.
– Trình duyệt và Google Search khác nhau. Trình duyệt là 1 software nằm trong máy PC cá nhân, Google Search là server chuyên về tìm kiếm. Ở bên Tàu, Google Search China (có địa chỉ http://www.google.cn) bị buộc phải bỏ 1 số từ khóa như “Thiên An Môn”, “dân chủ”, …, do đó dù dùng bất kỳ trình duyệt nào (kể cả Opera) vào trang Google Search China này để tìm các từ khóa nêu trên cũng không có kết quả. Trong khi đó, các server khác của Google Search (thí dụ: http://www.google.com, …) không có vấn đề gì.
Vì không biết browser IE báo lỗi gì (message error) nên tôi không phỏng đoán được tại sao. Hơn nữa, dù có message error, nhưng đàng sau là các vấn đề kỹ thuật ở nhiều mức độ.
Anh thử làm như sau:
1. Thử dùng lại IE; nếu vẫn không truy cập được, dùng nút Refresh của IE.
2. Nếu vẫn không truy cập được, dùng Tools, Internet Options để xóa cookies, files; sau đó thử lại như điểm 1.
3. Nếu vẫn không truy cập được, download phiên bản mới nhất IE8 và install lại
Để xác định được lỗi ở đâu, cần xem xét cụ thể nhiều mức độ: trình duyệt, server, … Dưới đây là vài phỏng đoán :
1. Các trình duyệt (trong đó có IE) thường lưu trữ (history) các trang web mới tham khảo; khi truy cập lại 1 trang web, trình duyệt lấy lại trang trong phần lưu trữ (nếu không quá cũ). Do đó, đôi khi cần dùng nút Refresh để buộc trình duyệt phải gửi request mới cho server. Đây là 1 dạng proxy (xem giải thích dưới đây). Do đó, khi talawas mới phục hoạt, có thể trong history vẫn còn trang cũ, với “page not found” chẳng hạn; trong trường hợp này, dùng nút Refresh là cần thiết.
2. Người dùng không gửi thẳng request tới server được, mà phải qua trung gian nhà cung cấp dịch vụ internet (internet provider); server của họ có memory cache chứa 1 số trang mới cập nhật, gọi là proxy, là 1 kỹ thuật để tối ưu hóa đường tải (thí dụ: hiện tại có 1 trang web mới truy cập, người thứ 2 cũng muốn truy cập trang này, provider gửi trang web trong proxy của họ thay vì lại gửi request tới server trang web và đợi trả lời); vì cache có giới hạn nên sau 1 khoảng thời gian các trang web ít được tham khảo bị xóa đi, nhường chố cho các trang mới. Do đó, khi talawas mới phục hoạt, có thể trong cache vẫn còn trang cũ, với “page not found” chẳng hạn; hậu quả là mặc dù dùng Refresh của trình duyệt nhưng vẫn không truy cập được. Sau 1 khoảng thời gian, trong proxy, trang talawas cũ bị xóa và được thay thế bằng kết quả của request mới.
Nhân đây, cần lưu ý người dùng ở Việt Nam: vì phải qua trung gian internet provider, nên nếu công an mạng dùng LOG file (ghi lại tất cả các thông tin giữa PC và internet) để theo dõi (dựa trên số IP), họ biết được người dùng truy cập các trang web nào và nhất là khi dùng webmail (dùng e-mail online, như yahoo, hotmail, gmail …), họ có thể đọc trộm thư, thậm chí mò ra account và mật khẩu (dù đã được mã hóa, tất nhiên không phải là việc dễ làm). Trong trường hợp người dùng có dịch vụ Internet riêng (có số IP riêng), họ cài LOG file vào server của internet provider; tại các quán cà-phê internet, vì số IP là của mỗi quán nên họ ép buộc chủ quán cài LOG file để theo dõi khách hàng.
Để có an toàn cho người dùng ở Việt Nam, nên dùng 1 software e-mail “off line” (như Microsoft/Outlook), có thể cài gmail với protocol IMAP vào Microsoft/Outlook. Khi cần, dùng software này để nhận/gửi thư; sau đó Exit software (có nghĩa là Logout hộp thư) và Deconnect internet. Hãy 1) chuẩn bị bài trước khi gửi thư, 2) đọc thư sau khi đã Exit và Deconnect !. Vì đã chuẩn bị trước nên mỗi lần dùng software e-mail chỉ mất khoảng 1, 2 phút; với thời gian ngằn ngủi này, tin tặc khó đọc trộm thư được (vì đã Logout hộp thư).
Cũng có thể dùng các dịch vụ webmail an toàn (loại “secure email”), thí dụ: http://www.hushmail.com/ , http://s-mail.com/ , http://www.safe-mail.net/ ; nhưng các dịch vụ này thường có giới hạn (dung lượng hộp thư, có lỗi khi dùng Unicode để đánh chữ Việt, …) và phải … trả tiền.
3. Server của 1 số website cũng có proxy. Để tối ưu hóa, 1 server dùng database cũng có thể dùng kỹ thuật này. Do đó, khi server bị tắc nghẽn, proxy có thể bị hư, tạo ra tình trạng “page not found” (chẳng hạn). Khi server phục hoạt, nếu chưa có bài mới, proxy vẫn ở trong tình trạng bị hư; do đó người dùng vẫn tiếp tục nhận “page not found”; tới khi database được cập nhật, proxy mới dần dần trở lại tình trạng bình thường. Tôi không biết talawas có proxy hay không nên không dám xác định.
Tóm lại, sau khi website phục hoạt, cần có 1 khoảng thời gian mới truy cập binh thường được.
Nếu những phỏng đoán trên là đúng thì anh chỉ việc dùng lại IE là xong, vì đây không phải là lỗi của IE; và việc dùng Opera truy cập được chẳng qua chỉ là website talawas đã trở lại binh thường.
(còn tiếp)
Bác Trương Nhân Tuấn,
Bác có thể trực tiếp email cho Nguyễn Lân theo địa chỉ email ở dưới. Vì chưa “thợ” nào giải thích nên tôi xin được mạn phép “múa rìu” giúp bác vậy:
1. IE và Opera dùng các kỹ thuật khác nhau để browsing nhưng “mọi con đường đều dẫn đến thành Rome” cả, nên anh này vào được thì anh kia cũng phải vào được. Tuy tốc độ truy cập có khác nhau (do cách thức tải text, clips… khác nhau) nhưng nếu bác dùng mạng nhà, một mình một modem thì sẽ không thấy gì khác nhau cả, người ta thích dùng cái nọ cái kia chủ yếu là do sự ưa thích về giao diện mà thôi.
Nhưng nếu bác nói Opera vào được mà IE vào không được thì tôi cho rằng đó là do IE bị lỗi, có thể bác không update Windows thường xuyên (vì IE là của Microsoft nên khi Windows update thì cũng update luôn cả IE). Không biết bác đã bật tính năng tự động update này lên chưa.
Nếu bác vẫn update thường xuyên mà vẫn xảy ra lỗi này thì bác thử sử dụng Advanced SystemCare (http://www.iobit.com/advancedwindowscareper.html) miễn phí để sửa các lỗi thường gặp ở Windows. Ngoài ra còn có chương trình TuneUp Utilities cũng rất tốt, tôi có thể cho bác key nếu cần (bác cứ thư cho tôi qua talawas).
Sau các biện pháp này mà IE vẫn không truy cập được thì có lẽ phải hỏi đến MS thôi.
2. IE và Google thực ra không liên quan gì đến nhau, họ là hai công ty thuộc về hai lĩnh vực khác nhau. Google là Search Engine còn IE như bác biết là Internet browser của MS. Có điều nhân viên Google dùng IE để truy cập mạng, mà IE thì có lỗi nên qua đó bị hacker lợi dụng để xâm nhập. Tất nhiên là sau đó MS đã đưa ra miếng vá rồi.
Trang Google ở TQ là website http://www.google.cn, TQ đã áp đặt cho trang này một “bộ lọc”, theo đó các từ “nhạy cảm” khi tìm đều không cho ra kết quả bất kể bác dùng browser gì. Google muốn kinh doanh ở TQ thế nên phải chấp nhận. Còn Google ở nơi khác thì… vô tư.
Chuyện tấn công Google thì không phải “vô hiệu hóa Google ở một số từ mã” mà là đột nhập vào Google để truy lùng các địa chỉ email của những người “cần quan tâm”. Cái này TQ đã đòi hỏi Google nhiều lần nhưng chàng không chịu, thế nên “nàng” mới phải giở thủ đoạn cưỡng bức. Và cũng xin nói lại với bác rằng Yahoo đã đầu hàng rồi, đã có người bị đi tù vì sự tiết lộ danh tính này.
Mới hôm qua, tờ NYT đã hé lộ một tin về dấu vết của các hacker, tất cả đều xuất phát từ hai trường đào tạo nhân viên điện toán cho… quân đội Trung Quốc. Càng ngày người ta càng làm càn, không coi ai ra gì.
Mong rằng vài lời này giải thích được phần nào cho bác.
Tác giả giải thích giùm một chi tiết kỹ thuật mà tôi không hiểu.
Tại sao truy cập Talawas gặp khó khăn (99% lần không vô được) khi computer dùng browser là Internet explorer, trong khi nếu máy dùng một browser khác, (thí dụ) Opera, thì được vô dễ dàng ?
Internet explorer được hầu hết các máy computer hiện nay sử dụng.
Phải chăng internet explorer và google có quan hệ với nhau, « tấn công » làm vô hiệu hóa google ở một số từ mã (như Thiên An Môn hay Talawas) là vô hiệu hóa internet explorer của các độc giả Talawas ?
Tôi chỉ mới vô được Talawas mới đây, sau khi dùng Operea.
Tác giả giải thích dùm. Cám ơn.
Bài viết hay quá, nhìn chung giải quyết được phần lớn các vấn đề về phòng/chống hacker, còn lại chủ yếu do người sử dụng có tuân thủ đúng đủ hay không. Chỉ xin góp một cảnh báo nhỏ về việc sử dụng phần mềm chống virus (Antivirus/Internet Security). Ở trong nước (ở nước ngoài thì khỏi nói, không ai dùng) không nên dùng BKAV/BKIS. Đây là sản phẩm của một công ty bảo mật VN rất ưa huyênh hoang về doanh số mà thật ra phần lớn các hợp đồng kiếm được là từ Chính phủ VN Đằng sau những hợp đồng này thường không có gì là trong sạch. Đó còn chưa kể đến chất lượng sản phẩm và dịch vụ khách hàng của cty này.
Có thể sử dụng Kaspersky, nghe nói đã được bán ở VN. Nhưng cũng có thể nhờ bạn bè ở nước ngoài mua giùm Bitdefender, Webroot AV, Norton.. rất tốt.
Nói gì thì nói, “.tây” hay “made in Tây” cũng khó bị “mua” hơn “.vn” hay “hàng VN chất lượng cao”.
[…] http://www.talawas.org/?p=16396 […]