CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/03/2018

GitHub sobreviu al major atac DDoS de la història

GitHub GitHub resisteix l'atac de denegació de servei amb més intensitat fins a la data.

El dia 28 de febrer de 2018 GitHub, l'empresa referència en hostalatge de codi font, va rebre un atac de denegació de servei de 1,3 Tbps (terabits per segon) enviats a través de 126,9 milions de paquets per segon.

GitHub va ser capaç de controlar la situació en menys de 10 minuts i gràcies al servei d'Akamai, que diuen que són capaços de suportar un DDoS 5 vegades l'atac més gran vist fins al moment.

Quant a l'atac en si, es tracta d'una mala protecció en els servidors Mencached, utilitzats per a accelerar la navegació fent de memòria cau de grans empreses i institucions. Es van utilitzar uns 100.000 servidors aproximadament. Açò va permetre als atacants realitzar peticions a aquests servidors amb la direcció IP origen modificada per la de GitHub, per la qual cosa els servidors Mencached van respondre a una falsa sol·licitud de GitHub.

 

Font: Genbeta

CSIRT-CV