找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 136|回复: 26

GitHub遭遇有史最强DDoS攻击:峰值流量1.35Tbps

[复制链接]

68

主题

575

回帖

1366

积分

金牌会员

积分
1366
发表于 2018-3-2 08:55:38 | 显示全部楼层 |阅读模式
本帖最后由 jarvan 于 2018-3-2 09:00 编辑

美国东部时间周三下午,GitHub透露其可能遭受了有史最强的DDoS攻击,专家称攻击者采用了放大攻击的新方法,可能会在未来发生更大规模的分布式拒绝服务(DDoS)攻击。
GitHub遭遇有史最强DDoS攻击:峰值流量1.35Tbps
对GitHub平台的第一次峰值流量攻击达到了1.35Tbps,随后又出现了另外一次400Gbps的峰值,这可能也将成为目前记录在案的最强DDoS攻击,此前这一数据为1.1Tbps。
GitHub遭遇有史最强DDoS攻击:峰值流量1.35Tbps
GitHub发布消息,当地时间2月28日起,GitHub.com经历了两次间歇性不可访问,但其强调开发者数据依然安全。
攻击发生10分钟后,GitHub向CDN服务商Akamai请求协助,访问GitHub的流量已经由后者接管。


其实我们都不知道谁干的!

前几天一则消息

全球正遭受首个核弹级DDoS攻击,多个云服务器受到影响
今天,有安全厂商发出预警,称监测到一种利用Memcache作为DRDoS放大器进行放大的超大规模DDoS攻击,这种反射型DDoS攻击能够达到5万倍的放大系数,犯罪分子可利用Memcache服务器通过非常少的计算资源发动超大规模的DDoS攻击。该厂商表示目前全球多个云服务器均遭到攻击。
该厂商介绍,这种利用Memcache作为DRDoS放大器进行放大的DDoS攻击,利用Memcached协议,发送大量带有被害者IP地址的UDP数据包给放大器主机,然后放大器主机对伪造的IP地址源做出大量回应,形成分布式拒绝服务攻击,从而形成DRDoS反射。
最后,安全专家对于Memcache使用者给出几条建议:

1.Memcache的用户建议将服务放置于可信域内,有外网时不要监听0.0.0.0,有特殊需求可以设置acl或者添加安全组。

2.为预防机器器扫描和ssrf等攻击,修改memcache默认监听端口。

3.升级到最新版本的memcache,并且使用SASL设置密码来进行权限控制。

对于网络层防御,安全专家表示目前已有包括NTT在内的多个国外ISP已经对UDP11211进行限速。同时,安全专家表示,互联网服务提供商应当禁止在网络上执行IP欺骗。IP欺骗DRDoS的根本原因。具体措施可以参考BCP38。

此外,安全专家也建议ISP应允许用户使用BGP flowspec限制入站UDP11211的流量,以减轻大型DRDoS攻击时的拥堵。


云服务商的竞争真大
回复

使用道具 举报

17

主题

60

回帖

189

积分

注册会员

积分
189
发表于 2018-3-2 12:35:06 | 显示全部楼层

流河旱树 发表于 2018-3-2 09:01

GitHub向CDN服务商Akamai请求协助...

如果高墙打的话 谁能扛得住?

墙打的话,全世界的骨干网都得瘫痪
回复

使用道具 举报

1

主题

18

回帖

49

积分

新手上路

积分
49
发表于 2018-3-2 09:01:00 | 显示全部楼层
我表示4G/s,流量的攻击就能打翻80%的服务商,

回复

使用道具 举报

48

主题

761

回帖

1720

积分

金牌会员

积分
1720
发表于 2018-3-2 10:21:37 | 显示全部楼层
400G就记录在案了 那些SF服务器供应商号称1T防御的得多少水分
回复

使用道具 举报

330

主题

4432

回帖

9950

积分

论坛元老

积分
9950
发表于 2018-3-2 09:00:29 | 显示全部楼层
楼主宣布对此事。。。毫不知情
回复

使用道具 举报

93

主题

3426

回帖

7157

积分

论坛元老

积分
7157
发表于 2018-3-2 08:59:43 | 显示全部楼层
GitHub向CDN服务商Akamai请求协助...

如果高墙打的话 谁能扛得住?
回复

使用道具 举报

64

主题

769

回帖

1766

积分

金牌会员

积分
1766
发表于 2018-3-2 09:01:18 | 显示全部楼层
我是谁?我在那?
回复

使用道具 举报

79

主题

7726

回帖

1万

积分

论坛元老

积分
15731
发表于 2018-3-2 09:01:48 | 显示全部楼层
难道是三哥用自己家的宽带打的

回复

使用道具 举报

71

主题

687

回帖

1595

积分

金牌会员

积分
1595
发表于 2018-3-2 09:02:30 | 显示全部楼层
竞争好激烈哟
回复

使用道具 举报

182

主题

5583

回帖

1万

积分

论坛元老

积分
11844
发表于 2018-3-2 09:02:57 | 显示全部楼层

魔尊 发表于 2018-3-2 09:00

400G就记录在案了 那些SF服务器供应商号称1T防御的得多少水分

是指1.35tbps这个
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-22 17:10 , Processed in 0.025444 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表