Breaking News
AMR | Citrix Webinar: The Next New Normal

GitHub ถูก MemCrashed ยิง 1.35 Tbps ใหญ่สุดในประวัติศาสตร์ DDoS

หลังจากที่ไม่กี่วันที่ผ่านมา Cloudflare, Arbor Networks และ Qihoo 360 ออกมาแจ้งเตือนถึงการโจมตีแบบ Amplification DDoS Attack โดยใช้ MemCached Server หรือที่เรียกว่า MemCrashed ที่ปั๊มทราฟฟิกได้สูงถึง 51,000 เท่า ล่าสุดพบ GitHub ถูกโจมตีระดับ 1.35 Tbps เป็นที่เรียบร้อย

นับเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ หลังจากที่ OVH ถูก Mirai DDoS Botnet โจมตีขนาด 1.1 Tbps เมื่อ 2 ปีก่อน GitHub ได้ออกแถลงการณ์บน GitHub Engineering Blog ของตน ระบุว่า วันที่ 28 กุมภาพันธ์ที่ผ่านมา แพลตฟอร์ม GitHub ถูกโจมตีแบบ DDoS ขนาดใหญ่สุดถึง 1.35 Tbps ตามมาด้วยระลอกที่สองขนาด 400 Gbps ส่งผลให้ GitHub.com ล่มตั้งแต่เวลา 17.21 – 17.26 น. ตามเวลามาตรฐานกรีนิช (00.21 – 00.26 น. ของวันที่ 1 มีนาคม ตามเวลาประเทศไทย) และเข้าถึงไม่ได้เป็นระยะๆ ตั้งแต่ 17.26 – 17.30 น.

GitHub ระบุว่า ในช่วงเวลาที่เกิดเหตุ ทีมงานตรวจพบและได้ดำเนินการรับมือกับการโจมตีแบบ Volumetric DDoS ขนาดใหญ่ จากการตรวจสอบพบว่าการโจมตีมาจากระบบไม่ทราบแหล่งที่มากว่าพันระบบ หลายหมื่นอุปกรณ์ ซึ่งเป็นการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ในการปั๊มทราฟฟิก หรือที่เรียกว่า MemCrashed โดยจังหวะที่ทราฟฟิกสูงที่สุด มีขนาดใหญ่ถึง 1.35 Tbps และ 126.9 ล้าน Packets ต่อวินาที

GitHub ระบุว่า ด้วยปริมาณทราฟฟิก DDoS มหาศาลระดับนี้ ทำให้ทีมงานต้องย้ายระบบไปอยู่ภายใต้บริการของ Akamai เพื่อให้ช่วยรับมือกับทราฟฟิกดังกล่าว ซึ่งขณะนี้ทั้งทาง GitHub และ Akamai กำลังตรวจสอบเหตุการณ์นี้อยู่ รวมไปถึงค้นหาวิธีรับมือการโจมตีแบบ Amplification DDoS ที่มาจาก MemCached Server ในอนาคต เพื่อให้สามารถฟื้นฟูระบบให้กลับมาพร้อมใช้งานได้เร็วยิ่งขึ้น

ที่มา: http://www.zdnet.com/article/github-was-hit-with-the-largest-ddos-attack-ever-seen/#ftag=RSSbaffb68



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CU Webinar: ขานรับการเติบโตของข้อมูล และการจัดการ Storage แบบง่ายๆ ด้วย IBM FlashSystem

TechTalkThai ขอเรียนเชิญ IT Manager, Data Center Engineer, ผู้ดูแลระบบ IT, และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "ขานรับการเติบโตของข้อมูล และการจัดการ Storage แบบง่ายๆ ด้วย IBM FlashSystem" เพื่ออัปเดตเทคโนโลยีล่าสุดของ Flash Storage และเครื่องมือที่น่าสนใจสำหรับนำไปใช้เพื่อรองรับงานทางด้าน AI, Analytics, SAP HANA และ Red Hat OpenShift ในวันอังคารที่ 16 มิถุนายน 2020 เวลา 10.30 – 12.00 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Aruba ขอเชิญร่วมสัมมนาออนไลน์ฟรี ATM Digital 18 มิ.ย. 2020 พร้อมเนื้อหาภาษาไทยทุกหัวข้อ

Aruba ขอเชิญ CIO, CTO, IT Manager, Network Engineer, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมงานสัมมนาออนไลน์ฟรี ATM Digital งานสัมมนาใหญ่ประจำปีที่จะอัปเดตทุกเทคโนโลยีของ Aruba พร้อมแขกรับเชิญจาก WIRED และ SpaceX โดยเนื้อหาทั้งหมดจะมี Subtitle ภาษาไทย ในวันที่ 18 มิถุนายน 2020 เวลา 9.00น. - 13.00น. โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานฟรีดังนี้