GitHub ha appena subito il più grande attacco DDoS del mondo e ha a malapena battuto le palpebre

Categoria: Informatica Inserito 02 marzo

Il sito, utilizzato da molti sviluppatori per memorizzare il codice, è stato messo offline per un breve periodo questa settimana da hacker che lo hanno inondato di traffico falso.






Byte di terrore: Secondo Cablata , l'attacco ha raggiunto il picco mercoledì con un enorme 1,35 terabit di dati al secondo; il più grande assalto precedente, lanciato nel 2016 contro una società chiamata Dyn, ha raggiunto 1,2 terabyte al secondo. GitHub è rimasto fuori servizio per cinque minuti e ha subito sporadiche interruzioni per molti altri.


Attenzione al memcrash: Gli aggressori hanno utilizzato il memcrashing, che implica lo sfruttamento dei server memcache che le aziende utilizzano per velocizzare le loro applicazioni web. Migliaia di queste macchine hanno connessioni Internet non protette e gli hacker possono usarle per aumentare il traffico falso. In un post sul blog , GitHub ha affermato che un server memcache può trasformare un singolo byte in ingresso in un massimo di 51 kilobyte destinati ai server di una vittima.


Cavaliere in codice splendente: Github ha indirizzato il flusso di traffico a Prolexic, un sistema anti-DDoS automatizzato gestito da Akamai che ha filtrato l'attacco. Il tutto è finito in 20 minuti. Un gesso per i bravi ragazzi.