CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/03/2018

GitHub sobrevive al mayor ataque DDoS de la historia

GitHub GitHub resiste el ataque de denegación de servicio con más intensidad hasta la fecha.

El día 28 de febrero de 2018 GitHub, la empresa referencia en hospedaje de código fuente, recibió un ataque de denegación de servicio de 1,3 Tbps (Terabits por segundo) enviados a través de 126,9 millones de paquetes por segundo.

GitHub fue capaz de controlar la situación en menos de 10 minutos y gracias al servicio de Akamai, donde dicen que son capaces de soportar un DDoS 5 veces el ataque más grande visto hasta el momento.

En cuanto al ataque en si, se trata de una mala protección en los servidores Mencached, utilizados para acelerar la navegación haciendo de cache, de grandes empresas e instituciones. Se utilizaron unos 100.000 servidores aproximadamente. Esto permitió a los atacantes realizar peticiones a estos servidores con la dirección IP origen modificada por la de GitHub, por lo que los servidores Mencached respondieron a una falsa solicitud de GitHub.

Fuente: Genbeta

CSIRT-CV