Breaking News

GitHub ถูก MemCrashed ยิง 1.35 Tbps ใหญ่สุดในประวัติศาสตร์ DDoS

หลังจากที่ไม่กี่วันที่ผ่านมา Cloudflare, Arbor Networks และ Qihoo 360 ออกมาแจ้งเตือนถึงการโจมตีแบบ Amplification DDoS Attack โดยใช้ MemCached Server หรือที่เรียกว่า MemCrashed ที่ปั๊มทราฟฟิกได้สูงถึง 51,000 เท่า ล่าสุดพบ GitHub ถูกโจมตีระดับ 1.35 Tbps เป็นที่เรียบร้อย

นับเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ หลังจากที่ OVH ถูก Mirai DDoS Botnet โจมตีขนาด 1.1 Tbps เมื่อ 2 ปีก่อน GitHub ได้ออกแถลงการณ์บน GitHub Engineering Blog ของตน ระบุว่า วันที่ 28 กุมภาพันธ์ที่ผ่านมา แพลตฟอร์ม GitHub ถูกโจมตีแบบ DDoS ขนาดใหญ่สุดถึง 1.35 Tbps ตามมาด้วยระลอกที่สองขนาด 400 Gbps ส่งผลให้ GitHub.com ล่มตั้งแต่เวลา 17.21 – 17.26 น. ตามเวลามาตรฐานกรีนิช (00.21 – 00.26 น. ของวันที่ 1 มีนาคม ตามเวลาประเทศไทย) และเข้าถึงไม่ได้เป็นระยะๆ ตั้งแต่ 17.26 – 17.30 น.

GitHub ระบุว่า ในช่วงเวลาที่เกิดเหตุ ทีมงานตรวจพบและได้ดำเนินการรับมือกับการโจมตีแบบ Volumetric DDoS ขนาดใหญ่ จากการตรวจสอบพบว่าการโจมตีมาจากระบบไม่ทราบแหล่งที่มากว่าพันระบบ หลายหมื่นอุปกรณ์ ซึ่งเป็นการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ในการปั๊มทราฟฟิก หรือที่เรียกว่า MemCrashed โดยจังหวะที่ทราฟฟิกสูงที่สุด มีขนาดใหญ่ถึง 1.35 Tbps และ 126.9 ล้าน Packets ต่อวินาที

GitHub ระบุว่า ด้วยปริมาณทราฟฟิก DDoS มหาศาลระดับนี้ ทำให้ทีมงานต้องย้ายระบบไปอยู่ภายใต้บริการของ Akamai เพื่อให้ช่วยรับมือกับทราฟฟิกดังกล่าว ซึ่งขณะนี้ทั้งทาง GitHub และ Akamai กำลังตรวจสอบเหตุการณ์นี้อยู่ รวมไปถึงค้นหาวิธีรับมือการโจมตีแบบ Amplification DDoS ที่มาจาก MemCached Server ในอนาคต เพื่อให้สามารถฟื้นฟูระบบให้กลับมาพร้อมใช้งานได้เร็วยิ่งขึ้น

ที่มา: http://www.zdnet.com/article/github-was-hit-with-the-largest-ddos-attack-ever-seen/#ftag=RSSbaffb68



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Video Webinar] Data Center ยุค New Normal ควรไปต่อหรือพอแค่นี้ โดย Huawei

สำหรับผู้ที่ไม่ได้เข้าฟังบรรยาย Huawei Webinar เรื่อง “Data Center ยุค New Normal ควรไปต่อหรือพอแค่นี้” พร้อมเจาะลึกเทคโนโลยีที่จะช่วยแก้ปัญหาและตอบโจทย์ความต้องการด้าน Data Center Networking ได้อย่างมีประสิทธิภาพสูงสุด …

[Video Webinar] เตรียมพร้อมรับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลด้วย Cloudflare & OneTrust

สำหรับผู้ที่ไม่ได้เข้าฟังบรรยาย Cloudflare Webinar เรื่อง “เตรียมพร้อมรับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลด้วย Cloudflare & OneTrust” พร้อมแนะนำเครื่องมือและแนวทางปฏิบัติด้านความมั่นคงปลอดภัยให้สอดคล้องกับ พ.ร.บ. ดังกล่าว ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง …