Breaking News

GitHub ถูก MemCrashed ยิง 1.35 Tbps ใหญ่สุดในประวัติศาสตร์ DDoS

หลังจากที่ไม่กี่วันที่ผ่านมา Cloudflare, Arbor Networks และ Qihoo 360 ออกมาแจ้งเตือนถึงการโจมตีแบบ Amplification DDoS Attack โดยใช้ MemCached Server หรือที่เรียกว่า MemCrashed ที่ปั๊มทราฟฟิกได้สูงถึง 51,000 เท่า ล่าสุดพบ GitHub ถูกโจมตีระดับ 1.35 Tbps เป็นที่เรียบร้อย

นับเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ หลังจากที่ OVH ถูก Mirai DDoS Botnet โจมตีขนาด 1.1 Tbps เมื่อ 2 ปีก่อน GitHub ได้ออกแถลงการณ์บน GitHub Engineering Blog ของตน ระบุว่า วันที่ 28 กุมภาพันธ์ที่ผ่านมา แพลตฟอร์ม GitHub ถูกโจมตีแบบ DDoS ขนาดใหญ่สุดถึง 1.35 Tbps ตามมาด้วยระลอกที่สองขนาด 400 Gbps ส่งผลให้ GitHub.com ล่มตั้งแต่เวลา 17.21 – 17.26 น. ตามเวลามาตรฐานกรีนิช (00.21 – 00.26 น. ของวันที่ 1 มีนาคม ตามเวลาประเทศไทย) และเข้าถึงไม่ได้เป็นระยะๆ ตั้งแต่ 17.26 – 17.30 น.

GitHub ระบุว่า ในช่วงเวลาที่เกิดเหตุ ทีมงานตรวจพบและได้ดำเนินการรับมือกับการโจมตีแบบ Volumetric DDoS ขนาดใหญ่ จากการตรวจสอบพบว่าการโจมตีมาจากระบบไม่ทราบแหล่งที่มากว่าพันระบบ หลายหมื่นอุปกรณ์ ซึ่งเป็นการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ในการปั๊มทราฟฟิก หรือที่เรียกว่า MemCrashed โดยจังหวะที่ทราฟฟิกสูงที่สุด มีขนาดใหญ่ถึง 1.35 Tbps และ 126.9 ล้าน Packets ต่อวินาที

GitHub ระบุว่า ด้วยปริมาณทราฟฟิก DDoS มหาศาลระดับนี้ ทำให้ทีมงานต้องย้ายระบบไปอยู่ภายใต้บริการของ Akamai เพื่อให้ช่วยรับมือกับทราฟฟิกดังกล่าว ซึ่งขณะนี้ทั้งทาง GitHub และ Akamai กำลังตรวจสอบเหตุการณ์นี้อยู่ รวมไปถึงค้นหาวิธีรับมือการโจมตีแบบ Amplification DDoS ที่มาจาก MemCached Server ในอนาคต เพื่อให้สามารถฟื้นฟูระบบให้กลับมาพร้อมใช้งานได้เร็วยิ่งขึ้น

ที่มา: http://www.zdnet.com/article/github-was-hit-with-the-largest-ddos-attack-ever-seen/#ftag=RSSbaffb68


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ARUBA แจกฟรี คู่มือการออกแบบ LAN/WLAN สำหรับผู้ใช้งาน 500 คน ฉบับปี 2019

Aruba Networks ผู้พัฒนาเทคโนโลยีระบบเครือข่ายและความมั่นคงปลอดภัยสำหรับองค์กร ได้ออกเอกสาร ARUBA CAMPUS FOR MIDSIZE NETWORKS: Design & Deployment Guide เพื่อเป็นแนวทางให้แก่เหล่า IT Manager, Network Engineer และผู้ดูแลระบบ IT ในการออกแบบระบบเครือข่ายที่มีผู้ใช้งานจำนวนไม่เกิน 500 คน โดยมีรายละเอียดและวิธีการโหลดเอกสารฟรีๆ ดังนี้

Microsoft เตรียมเพิ่ม DNS over HTTPS (DOH) บน Windows 10

Microsoft ประกาศแผนการพัฒนาระบบปฏิบัติการ Windows 10 ให้รองรับการใช้โปรโตคอล DNS over HTTPS (DoH) ในอนาคต เพื่อเพิ่มความมั่นคงปลอดภัยและความเป็นส่วนบุคคลให้แก่ผู้ใช้งาน ในขณะที่ยังคงเตรียมเพิ่มการรองรับ DNS over TLS …