SUSE by Ingram

GitHub ถูก MemCrashed ยิง 1.35 Tbps ใหญ่สุดในประวัติศาสตร์ DDoS

หลังจากที่ไม่กี่วันที่ผ่านมา Cloudflare, Arbor Networks และ Qihoo 360 ออกมาแจ้งเตือนถึงการโจมตีแบบ Amplification DDoS Attack โดยใช้ MemCached Server หรือที่เรียกว่า MemCrashed ที่ปั๊มทราฟฟิกได้สูงถึง 51,000 เท่า ล่าสุดพบ GitHub ถูกโจมตีระดับ 1.35 Tbps เป็นที่เรียบร้อย

นับเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ หลังจากที่ OVH ถูก Mirai DDoS Botnet โจมตีขนาด 1.1 Tbps เมื่อ 2 ปีก่อน GitHub ได้ออกแถลงการณ์บน GitHub Engineering Blog ของตน ระบุว่า วันที่ 28 กุมภาพันธ์ที่ผ่านมา แพลตฟอร์ม GitHub ถูกโจมตีแบบ DDoS ขนาดใหญ่สุดถึง 1.35 Tbps ตามมาด้วยระลอกที่สองขนาด 400 Gbps ส่งผลให้ GitHub.com ล่มตั้งแต่เวลา 17.21 – 17.26 น. ตามเวลามาตรฐานกรีนิช (00.21 – 00.26 น. ของวันที่ 1 มีนาคม ตามเวลาประเทศไทย) และเข้าถึงไม่ได้เป็นระยะๆ ตั้งแต่ 17.26 – 17.30 น.

GitHub ระบุว่า ในช่วงเวลาที่เกิดเหตุ ทีมงานตรวจพบและได้ดำเนินการรับมือกับการโจมตีแบบ Volumetric DDoS ขนาดใหญ่ จากการตรวจสอบพบว่าการโจมตีมาจากระบบไม่ทราบแหล่งที่มากว่าพันระบบ หลายหมื่นอุปกรณ์ ซึ่งเป็นการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ในการปั๊มทราฟฟิก หรือที่เรียกว่า MemCrashed โดยจังหวะที่ทราฟฟิกสูงที่สุด มีขนาดใหญ่ถึง 1.35 Tbps และ 126.9 ล้าน Packets ต่อวินาที

GitHub ระบุว่า ด้วยปริมาณทราฟฟิก DDoS มหาศาลระดับนี้ ทำให้ทีมงานต้องย้ายระบบไปอยู่ภายใต้บริการของ Akamai เพื่อให้ช่วยรับมือกับทราฟฟิกดังกล่าว ซึ่งขณะนี้ทั้งทาง GitHub และ Akamai กำลังตรวจสอบเหตุการณ์นี้อยู่ รวมไปถึงค้นหาวิธีรับมือการโจมตีแบบ Amplification DDoS ที่มาจาก MemCached Server ในอนาคต เพื่อให้สามารถฟื้นฟูระบบให้กลับมาพร้อมใช้งานได้เร็วยิ่งขึ้น

ที่มา: http://www.zdnet.com/article/github-was-hit-with-the-largest-ddos-attack-ever-seen/#ftag=RSSbaffb68

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Allied Telesis Net.Campus Webinar: 3 คอร์สอบรมฟรีด้าน Network Visualization, Network Operations และ WLAN Troubleshooting

Allied Telesis เปิดคอร์สอบรมออนไลน์ Net.Campus Webinar 3 หลักสูตรทางด้าน Network Visualization, Network Operations และ WLAN Troubleshooting ในวันที่ 11, …

เสริมเกราะป้องกันด้าน Cybersecurity แบบครบวงจรกับ G-Able

เมื่อโลกกำลังก้าวเข้าสู่ยุคที่ผู้ใช้งานสามารถเข้าถึงและใช้บริการด้านข้อมูลผ่านระบบเทคโนโลยีสารสนเทศได้อย่างสะดวก รวดเร็ว ไม่จำกัดสถานที่และเวลา ในขณะเดียวกันข้อมูลที่อยู่ในระบบก็ตกอยู่ในความเสี่ยงต่อการถูกโจมตี ขโมย หรือถูกทำลายได้เช่นกัน ซึ่งภัยคุกคามทางไซเบอร์นั้นมีแต่จะทวีความรุนแรงขึ้นเรื่อย ๆ ดังนั้นการรักษาความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) จึงเป็นสิ่งที่ต้องพัฒนาไปพร้อมกับความก้าวหน้าของระบบเทคโนโลยีนั้นเอง