Рекордная DDoS–атака с интенсивностью трафика в 400 Гбит

Опубликовано: 17 февраля 2014 г., понедельник

Компания CloudFlare зафиксировала одну из самых крупных DDoS–атак, поток трафика на систему жертвы при которой превысил отметку в 400 Гбит/с, что на 100 Гбит/с больше, чем в результате прошлогодней атаки на Spamhaus.org.

Почти в то же время c атакой с интенсивностью в 350 Гбит/с столкнулся французский хостинг–оператор OVH. Атаки были организованы с использованием техники усиления трафика через необновлённые NTP–серверы. Несмотря на то, что проблема устранена в выпуске ntpd 4.2.7p26 ещё в 2010 году и уведомления о необходимости изменения конфигурации NTP–серверов неоднократно публиковались US–CERT и другими организациями, в Сети остаётся достаточное количество уязвимых систем, которые вовлекаются для осуществления массированных атак.

Проверить свой NTP–сервис на уязвимость можно на сайте проекта OpenNTP.

По дополнительным данным, трафик в 400 Гбит/сек был сгенерирован с использованием всего 4529 уязвимых NTP–серверов, размещённых в 1298 различных сетях. В среднем каждый NTP–сервер генерировал в сторону жертвы поток с пропускной способностью 87 Mбит/сек. Для сравнения, в атаке на Spamhaus было задействовано 30956 открытых DNS–резолверов. Примечательно, что теоретически, так как NTP позволяет усилить трафик в 206 раз, для организации атаки в 200 Гбит/сек достаточно лишь получение злоумышленником контроля над одним сервером, подключенным через гигабитный порт и размещённым в сети, допускающией спуфинг IP–адреса получателя.

Прогнозируется, что следующим шагом атакующих может стать вовлечение SNMP–серверов в качестве усилителей трафика. Теоретически, проблемный SNMP–сервер может обеспечить усиление трафика в 650 раз. В настоящее время уже фиксируются отдельные эксперименты атакующих с использованием SNMP.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). подробнее »

В армию через Интернет

Военные ведомства США решили использовать популярность социальной сети MySpace для пополнения рядов армии. дальше »

Google предоставил данные по накрутке кликов

Google согласился предоставить рекламодателям данные по «поддельным» кликам. дальше »

Сегодня День системного администратора

Поздравляем системных администраторов с профессиональным праздником! дальше »

Анонимные SMS с уведомлением о доставке!

Владелец сервиса, известного, как Anonymous Email, запатентовал новую услугу анонимной отправки SMS-сообщений с возможностью получения уведомлений о доставке. дальше »

Доля спама в Рунете достигла 82,2 процентов

"Лаборатория Касперского" опубликовала отчёт "Спам: основные тенденции за второй квартал 2006 года". дальше »

Microsoft выпустило брошюру "Безопасность детей в интернете"

Представительство корпорации Microsoft в России и СНГ выпустило брошюру «Безопасность детей в интернете», предназначенную как для родителей и педагогов, так и для самих детей. дальше »

Верховная Рада разрешила закрывать неугодные интернет-сайты

Cреди первых практических действий парламента оказалась ратификация Дополнительного протокола к международной Конвенции о киберпреступности. дальше »

За май 2006 г. зарегистрировано более 20 тыс. случаев фишинга

Количество случаев интернет-мошенничества в Испании возросло в нынешнем году на 50%. дальше »

TomCruise.com перешел к кинозвезде

Актеру Тому Крузу удалось отстоять свои права на доменное имя TomCruise.com. дальше »

Война «Компроматов»

«Кompromat.ru» против «Сompromat.ru». дальше »