Рекордная DDoS–атака с интенсивностью трафика в 400 Гбит

Опубликовано: 17 февраля 2014 г., понедельник

Компания CloudFlare зафиксировала одну из самых крупных DDoS–атак, поток трафика на систему жертвы при которой превысил отметку в 400 Гбит/с, что на 100 Гбит/с больше, чем в результате прошлогодней атаки на Spamhaus.org.

Почти в то же время c атакой с интенсивностью в 350 Гбит/с столкнулся французский хостинг–оператор OVH. Атаки были организованы с использованием техники усиления трафика через необновлённые NTP–серверы. Несмотря на то, что проблема устранена в выпуске ntpd 4.2.7p26 ещё в 2010 году и уведомления о необходимости изменения конфигурации NTP–серверов неоднократно публиковались US–CERT и другими организациями, в Сети остаётся достаточное количество уязвимых систем, которые вовлекаются для осуществления массированных атак.

Проверить свой NTP–сервис на уязвимость можно на сайте проекта OpenNTP.

По дополнительным данным, трафик в 400 Гбит/сек был сгенерирован с использованием всего 4529 уязвимых NTP–серверов, размещённых в 1298 различных сетях. В среднем каждый NTP–сервер генерировал в сторону жертвы поток с пропускной способностью 87 Mбит/сек. Для сравнения, в атаке на Spamhaus было задействовано 30956 открытых DNS–резолверов. Примечательно, что теоретически, так как NTP позволяет усилить трафик в 206 раз, для организации атаки в 200 Гбит/сек достаточно лишь получение злоумышленником контроля над одним сервером, подключенным через гигабитный порт и размещённым в сети, допускающией спуфинг IP–адреса получателя.

Прогнозируется, что следующим шагом атакующих может стать вовлечение SNMP–серверов в качестве усилителей трафика. Теоретически, проблемный SNMP–сервер может обеспечить усиление трафика в 650 раз. В настоящее время уже фиксируются отдельные эксперименты атакующих с использованием SNMP.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). подробнее »

Живые выступления Далай-ламы

Тибетцы запустили интернет-телевидение, чтобы мир мог видеть Далай-ламу. дальше »

Защитник именного домена – Рональдиньо

Рональдо де Ассишем де Морейра, более известный как Рональдиньо, подал жалобу во Всемирную организацию интеллектуальной собственности на гражданина Испании. дальше »

Valentino и Marni расширяют свое присутствие в Интернете

Сразу два известных итальянских бренда – Valentino и Marni – решили расширить свое присутствие в Интернете. дальше »

Частники перехватили инициативу

Эстония не захотела регистрировать ряд ключевых доменных имён в зоне .eu и теперь они принадлежат совершенно посторонним лицам. дальше »

В Латвии запущен государственный портал

Но пока это по сути - сборник ссылок. дальше »

Исповеди по Интернету не будет!

Могут ли верующие скачивать себе на мобильный телефон изображения икон и суры из Корана, а также исповедоваться по Интернету? дальше »

«Аська» развивает грамотность

Исследования американских ученых выявили любопытную тенденцию. дальше »

Google наградили за помощь во время урагана «Катрина»

Google получил награду «Hurricane Katrina Recognition Award» от Национальной службы картографической разведки США за помощь, оказанную во время урагана «Катрина». дальше »

Интернет-новости живут дольше газетных

Новости в интерактивном пространстве живут, как это ни странно, дольше, чем на бумаге. дальше »

Google будет определять ложные клики

Google будет показывать рекламодателям число и процент ложных кликов, сделанных на рекламу, сообщает marketingvox.com. дальше »