Najveći DDoS napad u Europi

Zasada nepoznati napadači su u ponedeljak pokrenuli masivni distribuirani napad uskraćivanjem usluga (DDoS napad) na Evropske servere kompanije CloudFlare koja na svojim  web stranicama pruža usluga na polju sigurnosti i performansi.

ddos_507891Na vrhuncu DDoS napada zabeležen je promet od 400 Gb/s. Napad ipak nije izazvao veće probleme u radu kompanija na evropskim serverima, ali zaposleni kompanije su proveli sate boreći se sa ovim najmasovnijim DDoS napadom ikad zabeleženim u Europi. Dosadašnji rekorder iz marta 2013. godine na svom vrhuncu je zabeležio promet od 300 Gb/s (reč je o takozvanom Spamhaus DDoS napadu).

U napadu na CloudFlare napadači su iskoristili slabost u NTP protokolu (Network Time Protocol) koji služi za sinkronizaciju satova na računarima, poslali su male lažne 8-bajtne UDP pakete koji potražuju velike količine podataka od ranjivih NTP servera. Traženi podaci su se potom dostavljali na IP adrese koje su bile mete DDoS napada.

Rešenje za izbegavanje ovakvih napada je nadogradnja Network Time Protocol daemona barem na verziju brojčane oznake 4.2.7 koje nije ranjiva na propuste koje su napadači iskoristili pri DDoS napadu na CloudFlare.

Izvor

Please follow and like us:
0.00 avg. rating (0% score) - 0 votes