В началото на месец март GitHub бе сполетян от най-мощната

...
В началото на месец март GitHub бе сполетян от най-мощната
Коментари Харесай

Новият DDoS рекорд се задържа само 5 дни: регистрирана е нова атака с мощност 1,7 Tb/s

В началото на месец март GitHub бе сполетян от най-мощната DDoS офанзива, записана в историята, която сложи връх: 1,35 Tb/s или 126,9 милиона пакета в секунда.
Редица експерти по осведомителна сигурност предизвестиха, че надали офанзивата на GitHub ще бъде индивидуален случай. Причината е, че хакерите се научиха да усилват DDoS офанзивите посредством сървърите Memcached . Този способ усилва сходните офанзиви над 50 000 пъти.

Мрачните прогнози на специалистите се сбъднаха. Аналитиците на компанията Arbor Networks оповестиха, че на 5 март тази година е закрепена DDoS офанзива против американски провайдър с пикова мощ 1,7 Tb/s . Това е нов връх и още веднъж „най-мощната DDoS офанзива в историята“.



И тук са употребявани сървърите Memcached. Числата са впечатляващи: поръчка с размер едвам 15 байта, усилена посредством Memcached може да се трансформира в отговор от 124 KB. Тоест, поръчка от едвам 203 байта ще се трансформира в 100 MB.



Специалистите на Shodan оповестиха, че в края на февруари 2018 година в Глобалната мрежа е имало към 90 000 Memcached сървъра, а към 5 март те са се нараснали до 105 000.

Експертите настоятелно предлагат блокирането или ограничението на UDP за порт 11211, с който работи Memcached, а в случай че е допустимо, сървърът е най-добре да бъде предпазен с файъруол.
Източник: kaldata.com

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР