Στόχος της μεγαλύτερης DDoS επίθεσης το GitHub

Το GitHub την Τετάρτη, έγινε στόχος της μεγαλύτερης ως τώρα επίθεσης DDoS, με την κίνηση προς αυτό να φτάνει τα 1.35 terabits per second, η οποία πραγματοποιήθηκε χωρίς την χρήση botnet, αλλά με την όλο και πιο δημοφιλή μέθοδο του memcached DDoS attack.

memcached DDoS attacks don't require a malware-driven botnet. Attackers simply spoof the IP address of their victim, send small queries to multiple memcached servers—about 10 per second per server—that are designed to elicit a much larger response. The memcached systems then return 50 times the data of the requests back to the victim.

Known as an amplification attack, this type of DDoS has shown up before. But as internet service and infrastructure providers have seen memcached DDoS attacks ramp up over the last week or so, they've moved swiftly to implement defenses to block traffic coming from memcached servers.

Το δημοφιλές developer portal, "άντεξε" 10 λεπτά με outages λόγω της επίθεσης, πριν στραφεί για βοήθεια στην υπηρεσία αντιμετώπισης επιθέσεων DDoS, Akamai Prolexic, η οποία ανέλαβε το routing και το φιλτράρισμα της κίνησης, απορρίπτοντας τα κακόβουλα requests. Μετά από 8 λεπτά οι επιτιθέμενοι σταμάτησαν την επίθεση τους.

Σύμφωνα με τους υπεύθυνους της Akamai, τα συστήματα τους είναι σχεδιασμένα να αντέχουν σε κίνηση ίση με 5 φορές την μεγαλύτερη καταγεγραμμένη επίθεση.


