Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì?

Theo dõi VGT trên

Mới đây, vào thứ Hai tuần trước, Cloudflare, một công ty chuyên tối ưu tốc độ dịch vụ và bảo mật tuyên bố đã bị tấ.n côn.g bởi đợt DDoS (tấ.n côn.g từ chối dịch vụ) lớn nhất trong lịch sử thông qua giao thức NTP vốn thường được dùng để đồng bộ thời gian trên Internet.

Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì? - Hình 1

Tấ.n côn.g DDoS sẽ tung một lượng lớn dữ liệu tới máy chủ, khiến máy chủ treo và toàn bộ trang web/dịch vụ bị tê liệt. Điều đáng chú ý là trong những tháng gần đây, có rất nhiều công ty bảo mật, bao gồm cả Cloudflare, đã lên tiếng cảnh báo nguy cơ tấ.n côn.g DDoS thông qua giao thức NTP.

Hiện tại, mục tiêu cụ thể của vụ tấ.n côn.g này chưa được làm rõ, song Cloudflare cũng tuyên bố các máy chủ tại châu Âu đang là mục tiêu chính. CEO Matthew Prince của Cloudflare cho biết công ty này đã trực tiếp theo dõi vụ tấ.n côn.g khổng lồ nói trên. Tại một thời điểm, qui mô của vụ DDoS này lên tới 400Gbps (400Gigabit/giây).

Ông Prince đã thông báo về vụ tấ.n côn.g nói trên qua Twitter: “Chúng tôi đang phải hứng chịu một vụ tấ.n côn.g NTP rất lớn. Có vẻ là lớn hơn cả vụ tấ.n côn.g vào Spamhaus (một công ty chống spam) vào năm ngoái”.

Video đang HOT

Chỉ vài phút sau khi nhận ra qui mô của vụ DDoS lần này, ông Prince tiếp tục cập nhật Twitter, cho biết vụ DDoS nói trên chỉ là dấu hiệu đâu tiên của các vụ tấ.n côn.g ồ ạt hơn trong tương lai:

“Ai đó đã có được một “khẩu sún.g mới”, rất lớn. Đây là khởi đầu báo hiệu nhiều thứ tồi tệ sắp tới”.

Rất nhiều các chuyên gia bảo mật đã cảnh báo về nguy cơ tiềm ẩn trong NTP và đưa ra đề xuất rằng các công ty nên chuẩn bị đối phó với lỗ hổng này. Chính Cloudflare là một trong những công ty tỏ ra đặc biệt lo ngại về NTP. Ba tháng trước, công ty này tung ra một thông báo chính thức tới khách hàng và các đối tượng khác, rằng NTP sẽ sớm bị lợi dụng để tấ.n côn.g DDoS.

Thông thường, NTP chỉ nhận và gửi một lượng nhỏ dữ liệu: các máy chủ cần đồng bộ thời gian sẽ gửi một gói tin yêu cầu thông tin thời gian, và máy chủ NTP sẽ gửi một gói dữ liệu trả lời có chứa thông tin thời gian.

Tuy vậy, trong các vụ tấ.n côn.g DDoS mới gần đây, NTP gửi đi rất ít dữ liệu và nhận về rất nhiều gói dữ liệu. Như vậy, các gói thông tin yêu cầu dữ liệu đã liên tục bị “nhân bản”, khiến số lượng gói dữ liệu trả về cũng bị nhân lên tương ứng. Đây là một tấ.n côn.g dạng “khuếch đại” dữ liệu.

“Trong các tấ.n côn.g &’khuếch đại’ dữ liệu, hacker sẽ biến một lượng nhỏ lưu lượng từ một số ít máy vi tính trở thành một gói dữ liệu khổng lồ, tấ.n côn.g vào nạ.n nhâ.n từ khắp nơi trên toàn bộ Internet”, Cloudflare tuyên bố trong một bài viết trên blog công ty tháng trước.

Điều đáng lo ngại là do NTP là một phần quan trọng và căn bản của hạ tầng Internet, các vụ DDoS như vụ tấ.n côn.g vào Cloudflare vừa qua chắc chắn sẽ tiếp diễn trong tương lai gần. Rất nhiều máy chủ sẽ bị bất lực trước các vụ DDoS này. Các nhà mạng cần phải cài đặt các tường lửa ngăn chặn các gói tin yêu cầu nhằm chống lại cơn lũ dữ liệu nhắm vào máy chủ của họ.

Thật may mắn, Cloudflare từng thành công khi cố gắng chống lại DDoS của mình trong lịch sử. Tuy vậy, vụ tấ.n côn.g qua NTP lần này đã mở ra một viễn cảnh rất đáng lo ngại: hacker đã tìm ra một lỗ hổng trong hạ tầng căn bản của Internet, và trong tương lai chắc chắn chúng sẽ có thêm nhiều cách để thực hiện các vụ tấ.n côn.g nguy hiểm hơn rất nhiều.

Theo Techmag.vn/Tech Times

Nhiều cuộc tấ.n côn.g DDoS xuất phát từ thiết bị di động

Các chuyên gia bảo mật nhận thấy smartphone, tablet đang dần trở thành "bàn đạp" cho các cuộc tấ.n côn.g từ chối dịch vụ.

Hãng Prolexic Technologies (Mỹ) vừa công bố báo cáo bảo mật quý IV/2013 với nhận định rằng các ứng dụng di động đang và sẽ đóng vai trò rộng lớn hơn trong các cuộc tấ.n côn.g vào hệ thống của người dùng và doanh nghiệp.

Một công ty dịch vụ tài chính quốc tế và là khách hàng của Prolexic đã bị DDoS và các phân tích cho thấy hacker sử dụng AnDOSid - một ứng dụng Android để tiến hành cuộc khai thác. Hãng bảo mật tin rằng tình trạng này sẽ càng khiến DDoS trở nên khó lường và khó kiểm soát, nhất là khi thiết bị di động đang bùng nổ hiện nay.

Nhiều cuộc tấ.n côn.g DDoS xuất phát từ thiết bị di động - Hình 1

Giới bảo mật nhận định DDoS ngày càng khó đối phó khi có sự tham gia của thiết bị di động.

Trước đây, hacker thường phát tán mã độc và khống chế máy tính của hàng triệu người dùng để tạo nên mạng lưới máy tính ma (botnet) với mục đích triển khai tấ.n côn.g từ chối dịch vụ, làm cho hệ thống máy tính hay hệ thống mạng của mục tiêu bị quá tải, tạm thời không thể cung cấp dịch vụ hoặc bị ngừng hoạt động. Stuart Scholly, Chủ tịch Prolexic, cho rằng sự tham gia đông đảo của thiết bị di động đang làm tăng thêm độ phức tạp của vấn đề và càng khiến cho giới bảo mật đau đầu hơn khi đối phó với DDoS.

Số lượng các vụ DDoS trong quý IV/2013 tăng 26% so với cùng kỳ của năm trước đó. Việc dễ dàng tải và cài đặt các ứng dụng di động mở ra nguy cơ thiết bị của người dùng có thể nhanh chóng bị huy động để tham gia vào các cuộc tấ.n côn.g có chủ đích của hacker.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thu Trang chính thức lên tiếng khi chồng Phương Lan nhắc tên trong lùm xùm bị nó.i xấ.u
22:05:40 01/10/2024
Phan Đạt - chồng diễn viên Phương Lan là ai mà náo loạn Vbiz?
21:32:28 01/10/2024
Thương vợ đau bụng nên mình tôi về giỗ mẹ, nào ngờ tiếng nhạc chát chúa từ điện thoại của con gái khiến cả nhà 'ngã ngửa'
21:56:14 01/10/2024
Loạt nhãn hàng có động thái mạnh tay với Negav sau liên hoàn phốt từ phát ngôn thô tục đến group 18+
22:47:33 01/10/2024
Ngôi sao số 1 Việt Nam - người duy nhất không sợ bị vạ miệng hồi "trẻ trâu", nhân cách là thứ không thể phủ nhận!
22:01:46 01/10/2024
Động thái của Negav giữa scandal phát ngôn thô tục, lộ bằng chứng hoạt động trong group có nội dung nhạy cảm
21:43:43 01/10/2024
Nhan sắc của mỹ nam Hoa ngữ này lạ lắm: Lên phim xấu cay mắt, ngoài đời đẹp dữ dội làm chị em gục ngã
22:34:55 01/10/2024
Trung Quân và "hội viên" group nhạy cảm của Negav mở "đại hội" xin lỗi sau khi bị lộ
22:40:42 01/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Khám phá Việt Nam: Ngắm tuyệt tác ruộng bậc thang ở Lai Châu

Du lịch

07:09:26 02/10/2024
Lai Châu nổi tiếng là một trong bốn vựa lúa lớn nhất khu vực Tây Bắc, những cánh đồng ruộng bậc thang mang vẻ đẹp hùng vĩ và trù phú là tác phẩm khéo léo của đồng bào dân tộc nơi đây.

Cựu Chủ tịch Tập đoàn FLC Trịnh Văn Quyết và hai em gái kháng cáo

Pháp luật

06:53:38 02/10/2024
Trong số 25 bị cáo có đơn kháng cáo, hầu hết các bị cáo đều xin giảm nhẹ hình phạt, xin được hưởng án treo, hoặc xin được giảm trách nhiệm dân sự trong vụ án.

Hòa Minzy công khai tổng doanh thu shop cá nhân đóng góp cho bà con miền Bắc sau bão lũ

Sao việt

06:49:10 02/10/2024
Chiều 1/10, Hòa Minzy chính thức công bố tổng doanh thu mà cửa hàng online của cô đã bán được trong khoảng thời gian từ 14 -30/9.

Nữ ca sĩ bất ngờ xóa sạch Instagram, đăng ảnh mắt tím bầm gây hoang mang

Sao âu mỹ

06:31:24 02/10/2024
Vào ngày 30/9 (giờ Mỹ), nữ ca sĩ Lorde bất ngờ xóa sạch các bài đăng cũ trên Instagram. Sau đó, cô đăng tải loạt ảnh chụp cận mặt, để lộ đôi mắt bị thương bầm tím.

Bị đàn em đòi đưa hết tiề.n, Mỹ Linh nói: "Tiề.n mà không biết sử dụng là sao? Tôi có dại ngu gì đâu"

Tv show

06:26:14 02/10/2024
Mới đây, chương trình Nhà mình có nhau đã lên sóng, với sự tham gia của gia đình diễn viên Hứa Minh Đạt, Lâm Vỹ Dạ cùng các con.

Quả bán đầy chợ nhưng được coi là báu vật của mùa thu, đem nấu canh vừa ngon lại bổ dưỡng

Ẩm thực

05:58:07 02/10/2024
Món canh vừa đơn giản, rẻ tiề.n lại thơm ngon bổ dưỡng trong mùa thu nhất định bạn phải thử! Mướp bán đầy chợ nên bạn có thể tha hồ mua rồi về chế biến nhé.

CSGT chặn bắt xe tải vận chuyển hàng không rõ nguồn gốc xuất xứ

Tin nổi bật

05:57:27 02/10/2024
Ngày 1/10, thông tin từ Phòng CSGT Công an TP Đà Nẵng, Tổ tuần tra kiểm soát (TTKS) của Phòng CSGT vừa phát hiện, bắt quả tang xe ô tải vận chuyển số lượng lớn hàng hoá không rõ nguồn gốc, xuất xứ.

Cao Thái Hà trở thành 'hoa khôi cảnh sát', đóng cặp mỹ nam kém 6 tuổ.i

Phim việt

05:53:26 02/10/2024
Cao Thái Hà và Hải Nam - mỹ nam kém 6 tuổ.i thành đôi trong phim mới. Cả hai có màn diễn xuất ăn ý, đặc biệt ở những phân đoạn tình cảm.

Sốc visual Park Min Young ở phim mới, vừa tăng cân liền trẻ hơn cả 10 năm trước

Hậu trường phim

05:52:42 02/10/2024
Sau cơn sốt mang tên Cô Đi Mà Lấy Chồng Tôi hồi đầu năm nay, nữ diễn viên Park Min Young đã chính thức gia nhập đoàn phim mới và dự kiến sẽ tái xuất màn ảnh vào năm 2025

Vẻ ngoài gợi cảm của hot girl Đồng Nai

Người đẹp

05:46:44 02/10/2024
Lê Tuyết Hồng Nhi là cái tên quá đỗi quen thuộc đối với nhiều bạn trẻ Việt Nam. Lê Tuyết Hồng Nhi có nickname là Băng Nhi. Cô nàng sinh năm 1999 tại Đồng Nai.

Bạn học vay 200 triệu rồi biến mất, ngày tôi kết hôn, cậu ấy bất ngờ xuất hiện đưa tôi một tấm thẻ kèm theo lời xin lỗi

Góc tâm tình

05:42:24 02/10/2024
Cứ nghĩ cả đời này sẽ không thể gặp lại Hưng nữa, không ngờ, ngày tôi kết hôn Hưng lại đến tham dự dù không được mời.