GitHub ถูก MemCrashed ยิง 1.35 Tbps ใหญ่สุดในประวัติศาสตร์ DDoS

หลังจากที่ไม่กี่วันที่ผ่านมา Cloudflare, Arbor Networks และ Qihoo 360 ออกมาแจ้งเตือนถึงการโจมตีแบบ Amplification DDoS Attack โดยใช้ MemCached Server หรือที่เรียกว่า MemCrashed ที่ปั๊มทราฟฟิกได้สูงถึง 51,000 เท่า ล่าสุดพบ GitHub ถูกโจมตีระดับ 1.35 Tbps เป็นที่เรียบร้อย

นับเป็นการโจมตีแบบ DDoS ที่มีขนาดใหญ่ที่สุดในประวัติศาสตร์ หลังจากที่ OVH ถูก Mirai DDoS Botnet โจมตีขนาด 1.1 Tbps เมื่อ 2 ปีก่อน GitHub ได้ออกแถลงการณ์บน GitHub Engineering Blog ของตน ระบุว่า วันที่ 28 กุมภาพันธ์ที่ผ่านมา แพลตฟอร์ม GitHub ถูกโจมตีแบบ DDoS ขนาดใหญ่สุดถึง 1.35 Tbps ตามมาด้วยระลอกที่สองขนาด 400 Gbps ส่งผลให้ GitHub.com ล่มตั้งแต่เวลา 17.21 – 17.26 น. ตามเวลามาตรฐานกรีนิช (00.21 – 00.26 น. ของวันที่ 1 มีนาคม ตามเวลาประเทศไทย) และเข้าถึงไม่ได้เป็นระยะๆ ตั้งแต่ 17.26 – 17.30 น.

GitHub ระบุว่า ในช่วงเวลาที่เกิดเหตุ ทีมงานตรวจพบและได้ดำเนินการรับมือกับการโจมตีแบบ Volumetric DDoS ขนาดใหญ่ จากการตรวจสอบพบว่าการโจมตีมาจากระบบไม่ทราบแหล่งที่มากว่าพันระบบ หลายหมื่นอุปกรณ์ ซึ่งเป็นการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ในการปั๊มทราฟฟิก หรือที่เรียกว่า MemCrashed โดยจังหวะที่ทราฟฟิกสูงที่สุด มีขนาดใหญ่ถึง 1.35 Tbps และ 126.9 ล้าน Packets ต่อวินาที

GitHub ระบุว่า ด้วยปริมาณทราฟฟิก DDoS มหาศาลระดับนี้ ทำให้ทีมงานต้องย้ายระบบไปอยู่ภายใต้บริการของ Akamai เพื่อให้ช่วยรับมือกับทราฟฟิกดังกล่าว ซึ่งขณะนี้ทั้งทาง GitHub และ Akamai กำลังตรวจสอบเหตุการณ์นี้อยู่ รวมไปถึงค้นหาวิธีรับมือการโจมตีแบบ Amplification DDoS ที่มาจาก MemCached Server ในอนาคต เพื่อให้สามารถฟื้นฟูระบบให้กลับมาพร้อมใช้งานได้เร็วยิ่งขึ้น

ที่มา: http://www.zdnet.com/article/github-was-hit-with-the-largest-ddos-attack-ever-seen/#ftag=RSSbaffb68


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

NEXUS เชิญร่วมสัมมนาพิเศษ SAP S/4HANA สำหรับกลุ่มธุรกิจ Food and Beverage และ High Tech ในวันที่ 28 พ.ค. 2019

พลาดไม่ได้!! งานสัมมนาพิเศษสำหรับผู้บริหารประจำปี 2019 โดย SAP ผู้พัฒนาซอฟต์แวร์ อันดับ 1 ของโลก ได้จัดร่วมกับบริษัท เน็กซัส ซิสเท็ม รีซอร์สเซส จำกัด ผู้เชี่ยวชาญด้านการให้คำปรึกษา วางระบบซอฟต์แวร์ เพื่อพัฒนา และเพิ่มประสิทธิภาพธุรกิจ โดยในงานสัมมนาครั้งนี้จะเน้นย้ำเกี่ยวกับโซลูชั่นและแนวทางใหม่ในการแก้ปัญหาการดำเนินธุรกิจ และเพิ่มประสิทธิภาพในการบริหารงานของกลุ่มธุรกิจ Food, Beverage และ High Tech ให้เจริญเติบโตในยุคดิจิตอลได้รวดเร็วมากยิ่งขึ้น ด้วยโซลูชั่นที่ได้รับความนิยมสูงสุดจากธุรกิจทั่วโลก โดยมีรายละเอียด และสามารถลงทะเบียนเข้าร่วมงานฟรีได้ที่ลิ้งด้านล่างนี้

TechTalk Webinar: Modernize IT Infrastructure with Google Cloud Platform โดย Tangerine

Tangerine ขอเรียนเชิญเหล่า IT Manager, System Engineer, Software Developer และผู้ที่สนใจทุกท่าน เข้าร่วม TechTalk Webinar ในหัวข้อเรื่อง "Modernize IT Infrastructure with Google Cloud Platform โดย Tangerine" เพื่อเริ่มต้นทำความรู้จักกับ Google Cloud Platform กับการนำไปใช้พัฒนาระบบ IT ให้ทันสมัยเพื่อตอบสนองต่อความต้องการทางธุรกิจที่เปลี่ยนแปลงไปได้อย่างรวดเร็ว ก้าวทันยุค Digital ในวันอังคารที่ 28 พฤษภาคม 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้