Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
02/03/2018
El dia 28 de febrer de 2018 GitHub, l'empresa referència en hostalatge de codi font, va rebre un atac de denegació de servei de 1,3 Tbps (terabits per segon) enviats a través de 126,9 milions de paquets per segon.
GitHub va ser capaç de controlar la situació en menys de 10 minuts i gràcies al servei d'Akamai, que diuen que són capaços de suportar un DDoS 5 vegades l'atac més gran vist fins al moment.
Quant a l'atac en si, es tracta d'una mala protecció en els servidors Mencached, utilitzats per a accelerar la navegació fent de memòria cau de grans empreses i institucions. Es van utilitzar uns 100.000 servidors aproximadament. Açò va permetre als atacants realitzar peticions a aquests servidors amb la direcció IP origen modificada per la de GitHub, per la qual cosa els servidors Mencached van respondre a una falsa sol·licitud de GitHub.