Įvykdyta galingiausia istorijoje „DDoS“ ataka

Kompanija „CloudFlare“ skelbia, kad ketvirtadienį prieš vieną jos klientų buvo įvykdyta galingiausia interneto istorijoje kibernetinė ataka. Piko metu siųstas informacijos srautas siekė beveik 400 gigabitų per sekundę (Gbps).

Kompiuterinių technologijų specialistai pastebi, kad vadinamosios „Monlist“ užklausos leidžia padidinti atakos galingumą kelias dešimtis kartų, apkraunant serverius beprasmiu darbu.<br>123rf nuotr.
Kompiuterinių technologijų specialistai pastebi, kad vadinamosios „Monlist“ užklausos leidžia padidinti atakos galingumą kelias dešimtis kartų, apkraunant serverius beprasmiu darbu.<br>123rf nuotr.
Daugiau nuotraukų (1)

lrytas.lt

2014-02-14 13:42, atnaujinta 2018-02-16 07:55

Iki šiol galingiausia pasaulyje „DDoS“ (angl. distributed denial of service) ataka buvo laikomas pernai kovą vykęs „Spamhaus“ puolimas. Su šlamštlaiškiais kovojanti organizacija jį bandė pažaboti daugiau nei savaitę, o piko metu užklausų srautas siekė 300 Gbps.

„CloudFlare“ teigia, kad jiems teko atlaikyti dar galingesnį antpuolį. Atakos metu buvo generuojamas net 400 Gbps srautas, jai panaudota daugiau nei 4,5 tūkst. tinklo laiko protokolo (angl. Network Time Protocol, NTP) serverių.

Atakos metu pasinaudota NTP silpnybe: į serverius buvo siunčiamos užklausos su netikru atgaliniu IP adresu, prašant pateikti paskutinius 600 IP adresų, iš kurių buvo kreiptasi.

Kompiuterinių technologijų specialistai pastebi, kad vadinamosios „Monlist“ užklausos leidžia padidinti atakos galingumą kelias dešimtis kartų, apkraunant serverius beprasmiu darbu. Mat trumpas atakuotojo kreipinys grąžina didelį kiekį informacijos. NTP serveriai ne visada gali nuspręsti, ar užklausa yra tikra, ar ne.

„CloudFlare“ atstovas Matthew Prince'as pastebi, kad „Monlist“ funkcija yra beprasmė. „Aš norėčiau asmeniškai pasikalbėti su tuo, kas įtraukė „Monlist“ užklausą į NTP serverius. Ji turi tiek mažai praktinės naudos – pateikia sąrašą 600 IP adresų, kurie paskutiniai kreipėsi į NTP serverį – ir gali padaryti tiek daug žalos. Jei NTP serveris turi pilnai paruoštą sąrašą, šios užklausos atsakymas bus 206 kartus didesnis nei pati užklausa“, – sakė M.Prince'as.

Kitaip sakant, 1 Gbps spartos interneto kanalą turintis programišius gali pats vienas įvykdyti ataką, kurios srautas sieks per 200 Gbps.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.