Cloudflare รายงานถึงการบล็อคการโจมตี DDoS ขนาดใหญ่ที่สุดที่เคยมีการรายงานต่อสาธารณะ แบนวิดท์ที่ใช้สูงถึง 3.8Tbps และอัตราการยิงสูงถึง 2.14 พันล้านครั้งต่อวินาที โดยรวมการยิงครั้งนี้กินเวลานาน 65 วินาที
การโจมตีครั้งนี้คนร้ายยิงเข้า UDP พอร์ตหนึ่ง โดยอาศัยกองทัพเราท์เตอร์ เข่น ASUS ที่เคยมีรายงานช่องโหว่ร้ายแรงสูง, MikroTik, ตลอดจนอุปกรณ์อื่น เช่น เครื่องบันทีกกล้องวงจรปิด
ทาง Cloudflare ระบุว่ารับมือการโจมตีครั้งนี้ได้เพราะเน็ตเวิร์คของ Cloudflare เป็น anycast ทำให้หมายเลขไอพีเดียวกันนั้นที่จริงแล้วมีเครื่องจำนวนมากรับโหลดกระจายอยู่ทั่วโลก และเน็ตเวิร์คที่เชื่อมต่อนั้นมักซื้อไว้แบบขาเข้าและออกมีแบนวิดท์เท่ากัน แต่ Cloudflare ใช้งานขาเข้าน้อยกว่ามากเพราะใช้ส่งข้อมูลจาก CDN เป็นหลัก จึงเหลือแบนวิดท์ไว้รองรับทราฟิกที่คนร้ายยิงมาทัน และกระบวนการบล็อคยังประมวลในการ์ดเน็ตเวิร์คเป็นหลักจึงไม่กระทบซีพียูเกินไป
ที่มา - Cloudflare

on
เราไม่อยากเป็นส่วนหนึ่งในนั้น
KuLiKo Sat, 05/10/2024 - 07:11
เราไม่อยากเป็นส่วนหนึ่งในนั้นที่ร่วมโจมตี มันพอจะมีวิธีเช็คย้อนหลังมั้ยครับว่าใช่อุปกรณ์เรามั้ยที่ไปร่วมทำแบบนั้น
ก่อนอื่นลองดูว่าเป็น Asus
Jonathan_Job Sat, 05/10/2024 - 13:08
In reply to เราไม่อยากเป็นส่วนหนึ่งในนั้น by KuLiKo
ก่อนอื่นลองดูว่าเป็น Asus router ที่รุ่น และ firmware เข้าข่ายพวกนี้ไหมครับ
Ref: Censys - June 20: Improper Authentication Vulnerability in ASUS Routers
เพิ่มเติม - ASUS Product Security Advisory
ควรจะหมั่นเช็คทราฟฟิกกับล็อคข
Kazu Sat, 05/10/2024 - 13:11
In reply to เราไม่อยากเป็นส่วนหนึ่งในนั้น by KuLiKo
ควรจะหมั่นเช็คทราฟฟิกกับล็อคของเกทเวย์บ่อยๆ โดยเฉพาะถ้ามีiotเยอะๆยิ่งต้องเช็ค อุปกรณ์iotถูกเอาไปใช้เป็นบอทเน็ทเยอะ อย่างปีแล้วก็มีบอทเน็ทแปลงสีฟัน
ประมวลในการ์ดเน็ตเวิร์คเ้นหลั
Azymik Sat, 05/10/2024 - 08:53
ประมวลในการ์ดเน็ตเวิร์คเป็นหลัก
มีมาจากในไทยเยอะพอควร
oppcool Sat, 05/10/2024 - 16:10
มีมาจากในไทยเยอะพอควร
เร้าเตอร์แจกของทรู
aeksael Sat, 05/10/2024 - 19:20
เร้าเตอร์แจกของทรู ของaisโดนไหมครับอัพเฟิร์มแวเองก็ไม่ได้
คนทำนี่ก็เก่งไม่เบาจริงๆ
btoy Sun, 06/10/2024 - 15:02
คนทำนี่ก็เก่งไม่เบาจริงๆ แต่เอาความเก่งไปทำเรื่องดีๆได้มั้ยนะ