Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì?

Chuyển tới nội dung chính trong bài[xem]
Mới đây, vào thứ Hai tuần trước, Cloudflare, một công ty chuyên tối ưu tốc độ dịch vụ và bảo mật tuyên bố đã bị tấn công bởi đợt DDoS (tấn công từ chối dịch vụ) lớn nhất trong lịch sử thông qua giao thức NTP vốn thường được dùng để đồng bộ thời gian trên Internet.

Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì?

Tấn công DDoS sẽ tung một lượng lớn dữ liệu tới máy chủ, khiến máy chủ treo và toàn bộ trang web/dịch vụ bị tê liệt. Điều đáng chú ý là trong những tháng gần đây, có rất nhiều công ty bảo mật, bao gồm cả Cloudflare, đã lên tiếng cảnh báo nguy cơ tấn công DDoS thông qua giao thức NTP.

Hiện tại, mục tiêu cụ thể của vụ tấn công này chưa được làm rõ, song Cloudflare cũng tuyên bố các máy chủ tại châu Âu đang là mục tiêu chính. CEO Matthew Prince của Cloudflare cho biết công ty này đã trực tiếp theo dõi vụ tấn công khổng lồ nói trên. Tại một thời điểm, qui mô của vụ DDoS này lên tới 400Gbps (400Gigabit/giây).

Ông Prince đã thông báo về vụ tấn công nói trên qua Twitter: “Chúng tôi đang phải hứng chịu một vụ tấn công NTP rất lớn. Có vẻ là lớn hơn cả vụ tấn công vào Spamhaus (một công ty chống spam) vào năm ngoái”.

Chỉ vài phút sau khi nhận ra qui mô của vụ DDoS lần này, ông Prince tiếp tục cập nhật Twitter, cho biết vụ DDoS nói trên chỉ là dấu hiệu đâu tiên của các vụ tấn công ồ ạt hơn trong tương lai:

“Ai đó đã có được một “khẩu súng mới”, rất lớn. Đây là khởi đầu báo hiệu nhiều thứ tồi tệ sắp tới”.

Rất nhiều các chuyên gia bảo mật đã cảnh báo về nguy cơ tiềm ẩn trong NTP và đưa ra đề xuất rằng các công ty nên chuẩn bị đối phó với lỗ hổng này. Chính Cloudflare là một trong những công ty tỏ ra đặc biệt lo ngại về NTP. Ba tháng trước, công ty này tung ra một thông báo chính thức tới khách hàng và các đối tượng khác, rằng NTP sẽ sớm bị lợi dụng để tấn công DDoS.

Thông thường, NTP chỉ nhận và gửi một lượng nhỏ dữ liệu: các máy chủ cần đồng bộ thời gian sẽ gửi một gói tin yêu cầu thông tin thời gian, và máy chủ NTP sẽ gửi một gói dữ liệu trả lời có chứa thông tin thời gian.

Tuy vậy, trong các vụ tấn công DDoS mới gần đây, NTP gửi đi rất ít dữ liệu và nhận về rất nhiều gói dữ liệu. Như vậy, các gói thông tin yêu cầu dữ liệu đã liên tục bị “nhân bản”, khiến số lượng gói dữ liệu trả về cũng bị nhân lên tương ứng. Đây là một tấn công dạng “khuếch đại” dữ liệu.

“Trong các tấn công ‘khuếch đại’ dữ liệu, hacker sẽ biến một lượng nhỏ lưu lượng từ một số ít máy vi tính trở thành một gói dữ liệu khổng lồ, tấn công vào nạn nhân từ khắp nơi trên toàn bộ Internet”, Cloudflare tuyên bố trong một bài viết trên blog công ty tháng trước.

Điều đáng lo ngại là do NTP là một phần quan trọng và căn bản của hạ tầng Internet, các vụ DDoS như vụ tấn công vào Cloudflare vừa qua chắc chắn sẽ tiếp diễn trong tương lai gần. Rất nhiều máy chủ sẽ bị bất lực trước các vụ DDoS này. Các nhà mạng cần phải cài đặt các tường lửa ngăn chặn các gói tin yêu cầu nhằm chống lại cơn lũ dữ liệu nhắm vào máy chủ của họ.

Thật may mắn, Cloudflare từng thành công khi cố gắng chống lại DDoS của mình trong lịch sử. Tuy vậy, vụ tấn công qua NTP lần này đã mở ra một viễn cảnh rất đáng lo ngại: hacker đã tìm ra một lỗ hổng trong hạ tầng căn bản của Internet, và trong tương lai chắc chắn chúng sẽ có thêm nhiều cách để thực hiện các vụ tấn công nguy hiểm hơn rất nhiều.

Theo Techmag.vn/Tech Times

TIN TỨC LIÊN QUAN

Tin Học Sáng Tạo – Công nghệ tin học cho người Việt!

Tin Học Sáng Tạo – Công nghệ tin học cho người Việt!

Tin Học Sáng Tạo cung cấp giải pháp mua sắm thiết bị công nghệ, thiết bị văn phòng, linh kiện điện tử phong phú, mức giá phải chăng, một địa chỉ đáng tham khảo đối với những ai đang tìm kiếm đơn vị mua sắm uy tín, tin cậy.

Tin tức về Thị trường

iPhone 16 series đã có mặt - Đặt trước ngay hôm nay cùng TopZone

iPhone 16 series đã có mặt - Đặt trước ngay hôm nay cùng TopZone

Bộ tứ iPhone 16 series đã chính thức ra mắt, mang đến những nâng cấp đột phá hứa hẹn làm khuynh đảo thị trường smartphone. Từ ngày 20/9 đến 26/9, hãy cùng TopZone chào đón siêu phẩm với chương trình khuyến mãi cực sốc và cơ hội sở hữu iPhone 16 với mức giá hấp dẫn nhất!
Mẹo chuẩn bị giỏ đồ đi sinh nhanh gọn nhất mẹ nên biết

Mẹo chuẩn bị giỏ đồ đi sinh nhanh gọn nhất mẹ nên biết

Những tháng cuối cùng của thai kỳ đang đến gần, các mẹ lần đầu mang thai cảm thấy lo lắng không biết nên chuẩn bị giỏ đồ đi sinh như thế nào để đảm bảo đủ đồ dùng cho mẹ và bé. Trong bài viết này sẽ gợi ý đến các mẹ bỉm món đồ dùng cần chuẩn bị đi sinh đầy đủ mà vẫn nhanh, gọn nhẹ nhất.
Top những lý do tại sao nên mua laptop tại Surface Việt

Top những lý do tại sao nên mua laptop tại Surface Việt

Chất lượng sản phẩm ưu tiên hàng đầu, bảo hành uy tín, chính sách đổi trả linh hoạt, luôn có các chương trình ưu đãi hấp dẫn, Surface Việt là điểm đến hấp dẫn cho những người đang có nhu cầu mua sắm thiết bị laptop.
Chọn sắt chuẩn cho con: Tìm hiểu Ferosis và công nghệ Liposome đột phá!

Chọn sắt chuẩn cho con: Tìm hiểu Ferosis và công nghệ Liposome đột phá!

Sắt là vi chất rất khó hấp thu và nhiều tác dụng phụ. Do đó việc lựa chọn sản phẩm bổ sung sắt tốt cho con không hề đơn giản. Hãy cùng tìm hiểu cách chọn sản phẩm bổ sung sắt cho trẻ và khám phá vì sao Ferosis - sản phẩm sắt công nghệ liposome - là lựa chọn hàng đầu hiện nay.
Tìm hiểu thành phần dưỡng chất của sữa Vitaligoat Diabetic

Tìm hiểu thành phần dưỡng chất của sữa Vitaligoat Diabetic

Với công thức độc đáo, Vitaligoat Diabetic là sản phẩm bổ sung dinh dưỡng có nguồn gốc từ sữa dê chuyên biệt dành cho người tiểu đường. Cùng khám phá chi tiết thành phần, công dụng và lợi ích của sản phẩm này ngay trong bài viết hôm nay!