GitHub vẫn tồn tại khi bị tấn công DDoS qui mô lớn

Thảo luận trong 'Tin tức An ninh mạng' bắt đầu bởi DiepNV88, 02/03/18, 08:03 AM.

  1. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,291
    Đã được thích: 215
    Điểm thành tích:
    63
    GitHub là một dịch vụ phân phối mã nguồn mở trên web đã vượt qua một cuộc tấn công DDoS lớn chưa từng có vào thứ tư (28/2) vừa qua.

    memcached.jpg

    Theo báo cáo của Wired đã có một lưu lượng truy cập lớn hơn 1,35 terabit/s (Tbps) đã đi vào trang web cùng một lúc. Phía GitHub đã yêu cầu sự trợ giúp từ phía dịch vụ chống DDoS (dịch vụ này tương tự như của Google's Project Shield, Akamai's Prolexic) lọc bỏ những lưu lượng truy cập nguy hiểm và cuộc tấn công đã kết thúc trong 8 phút.
    Đây có thể là cuộc tấn công lớn nhất từ trước tới nay, có ghi chú ghi nhận một cuộc tấn công vào các tên miền máy chủ của Dyn vào năm 2016 đạt 1,2Tbps.

    Vụ tấn công DDoS nhằm vào Github lần này được tiến hành qua kỹ thuật tấn công khuếch đại chứ không phải thông qua hệ thống botnet. Những hệ thống sử dụng memcached có thể được truy cập bởi bất kỳ ai, những kẻ tấn công giả mạo IP của nạn nhân và gửi những gói tin nhỏ tới cơ sở dữ liệu memcached sau đó hệ thống này sẽ gửi một lượng dữ liệu lớn truy vấn tới IP của nạn nhân tạo ra một cuộc tấn công DDoS qui mô vô cùng lớn.

    Đây là một trường hợp cụ thể trong chuỗi các cuộc tấn công khuếch đại lợi dụng cơ sở dữ liệu memcached đang diễn ra. CloudFlare ban đầu công bố đã quan sát các cuộc tấn công đạt tới 260Gbps, trong khi Arbor Networks phát hiện các cuộc tấn công đạt mức 500 Gbps. Con số này vẫn đang tiếp tục tăng lên.

    Theo Engadget.com và eWeek
     

    Các file đính kèm:

    • dims.jpg
      dims.jpg
      Kích thước:
      953 KB
      Đọc:
      136
    Last edited by a moderator: 02/03/18, 03:03 PM
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
    Bkis Hunter and sunny like this.
  2. sunny

    sunny Điều hành viên Thành viên BQT

    Tham gia: 30/06/14, 10:06 PM
    Bài viết: 1,799
    Đã được thích: 795
    Điểm thành tích:
    113
    Chắc mới test tool trước.
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. bsbdonganh

    bsbdonganh W-------

    Tham gia: 22/09/13, 02:09 PM
    Bài viết: 13
    Đã được thích: 0
    Điểm thành tích:
    16
    hết cơ hội ae vào test tool hack rồi :)))
     
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan