GitHub właśnie przeszedł największy na świecie atak DDoS — i ledwo mrugnął

Kategoria: Przetwarzanie danych Opublikowany mar 02

Witryna, której wielu programistów używa do przechowywania kodu, została w tym tygodniu na krótko wyłączona przez hakerów, którzy zalali ją fałszywym ruchem.






Bajty terroru: Według Przewodowy , atak osiągnął w środę aż 1,35 terabita danych na sekundę; największy poprzedni atak, przeprowadzony w 2016 roku przeciwko firmie Dyn, osiągnął 1,2 terabajta na sekundę. GitHub był nieczynny przez pięć minut i przez kilka kolejnych miał sporadyczne przestoje.


Uważaj na memcrash: Osoby atakujące wykorzystywały memcrashing, który polega na wykorzystywaniu serwerów memcache, których firmy używają do przyspieszania swoich aplikacji internetowych. Tysiące tych maszyn ma niezabezpieczone połączenia internetowe, które hakerzy mogą wykorzystać do zwiększenia fałszywego ruchu. w wpis na blogu , GitHub powiedział, że serwer memcache może zamienić pojedynczy przychodzący bajt na nawet 51 kilobajtów skierowany do serwerów ofiary.


Rycerz w lśniącym kodzie: Github skierował swój ruch do Prolexic, zautomatyzowanego systemu anty-DDoS prowadzonego przez Akamai, który odfiltrował atak. Całość skończyła się w ciągu 20 minut. Wyznacz jeden dla dobrych facetów.