หลังจากสัปดาห์ก่อน GitHub โดนโจมตีด้วย DDoS แบบ memcached ที่มีทราฟิคสูงถึง 1.35Tbps ล่าสุดผู้ให้บริการอินเทอร์เน็ตรายหนึ่งในสหรัฐอีกรายโดนโจมตีลักษณะเดียวกัน แต่มีทราฟิคสูงทำสถิติอีกครั้งถึง 1.7Tbps
แฮกเกอร์ได้ปลอมแอดเดรส UDP ของ ISP และส่ง queries ไปยังเซิร์ฟเวอร์ memcached ที่ไม่มีการป้องกัน ทำให้เซิร์ฟเวอร์ของ ISP ได้รับดาต้ากลับมา 50,000 เท่าของที่ส่งไป อย่างไรก็ตามทาง ISP มีมาตรการป้องกันที่ค่อนข้างดี ทำให้ไม่ได้รับผลกระทบมากนัก
อย่างไรก็ตามทั้งสองเหตุการณ์พอชี้ให้เหตุว่าการโจมตีลักษณะนี้น่าจะเพิ่มมากขึ้นเรื่อยๆ และแน่นอนคำแนะนำจากบริษัทด้านความปลอดภัยคือตัดการเชื่อมต่ออินเทอร์เน็ตของเซิร์ฟเวอร์ memcached และใช้มาตรการการป้องกันต่างๆ เพื่อไม่ให้เซิร์ฟเวอร์ถูกนำไปใช้งานในลักษณะนี้
ที่มา - The Register
on
เอิ่มเจ้าใหญ่
wisidsak Tue, 06/03/2018 - 23:14
เอิ่มเจ้าใหญ่ บ้านเราจะมีมาตรการอะไรมั้ยนะ
โดนจนล่มก็ปล่อยมันไป
terdsak.s Tue, 06/03/2018 - 23:33
In reply to เอิ่มเจ้าใหญ่ by wisidsak
โดนจนล่มก็ปล่อยมันไป พอแก้ไขได้ก็ประกาศว่าแก้ไขได้ไวกว่าข้อกำหนดระบุไว้~
ช่องว่างทางกฏหมาย
mandarin55 Tue, 06/03/2018 - 23:48
In reply to โดนจนล่มก็ปล่อยมันไป by terdsak.s
ช่องว่างทางกฏหมาย มุขนี้คุ้นๆนะ 555 ไทยมีบ่อย
ไม่ต้องกังวลไปครับ
alonerii Wed, 07/03/2018 - 01:54
In reply to เอิ่มเจ้าใหญ่ by wisidsak
ไม่ต้องกังวลไปครับ เพราะบางเจ้าอาจจะชิงล่มเสียเองก่อนก็ได้
บ้านเราเก็บเอกสารไว้เป็นกระดา
Neroroms Wed, 07/03/2018 - 06:37
In reply to เอิ่มเจ้าใหญ่ by wisidsak
บ้านเราเก็บเอกสารไว้เป็นกระดาษครัฟ ไม่ได้รับผลกระทบแน่นอล
querie -> query หรือ queries
tekkasit Tue, 06/03/2018 - 23:34
querie -> query หรือ queries
สาเหตุเกิดจากไฟฟ้าลัดวงจร
waroonh Wed, 07/03/2018 - 07:37
สาเหตุเกิดจากไฟฟ้าลัดวงจร ตำรวจไทยไม่ได้กล่าวไว้
ดูเหมือนฝั่งแฮกเกอร์
loptar Wed, 07/03/2018 - 10:53
ดูเหมือนฝั่งแฮกเกอร์ กำลังแข่งกันถล่มด้วยทราฟฟิคสูงกว่ากัน ยังไงไม่รู้