Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì?

Theo dõi VGT trên

Mới đây, vào thứ Hai tuần trước, Cloudflare, một công ty chuyên tối ưu tốc độ dịch vụ và bảo mật tuyên bố đã bị tấn công bởi đợt DDoS (tấn công từ chối dịch vụ) lớn nhất trong lịch sử thông qua giao thức NTP vốn thường được dùng để đồng bộ thời gian trên Internet.

Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì? - Hình 1

Tấn công DDoS sẽ tung một lượng lớn dữ liệu tới máy chủ, khiến máy chủ treo và toàn bộ trang web/dịch vụ bị tê liệt. Điều đáng chú ý là trong những tháng gần đây, có rất nhiều công ty bảo mật, bao gồm cả Cloudflare, đã lên tiếng cảnh báo nguy cơ tấn công DDoS thông qua giao thức NTP.

Hiện tại, mục tiêu cụ thể của vụ tấn công này chưa được làm rõ, song Cloudflare cũng tuyên bố các máy chủ tại châu Âu đang là mục tiêu chính. CEO Matthew Prince của Cloudflare cho biết công ty này đã trực tiếp theo dõi vụ tấn công khổng lồ nói trên. Tại một thời điểm, qui mô của vụ DDoS này lên tới 400Gbps (400Gigabit/giây).

Ông Prince đã thông báo về vụ tấn công nói trên qua Twitter: “Chúng tôi đang phải hứng chịu một vụ tấn công NTP rất lớn. Có vẻ là lớn hơn cả vụ tấn công vào Spamhaus (một công ty chống spam) vào năm ngoái”.

Chỉ vài phút sau khi nhận ra qui mô của vụ DDoS lần này, ông Prince tiếp tục cập nhật Twitter, cho biết vụ DDoS nói trên chỉ là dấu hiệu đâu tiên của các vụ tấn công ồ ạt hơn trong tương lai:

Video đang HOT

“Ai đó đã có được một “khẩu súng mới”, rất lớn. Đây là khởi đầu báo hiệu nhiều thứ tồi tệ sắp tới”.

Rất nhiều các chuyên gia bảo mật đã cảnh báo về nguy cơ tiềm ẩn trong NTP và đưa ra đề xuất rằng các công ty nên chuẩn bị đối phó với lỗ hổng này. Chính Cloudflare là một trong những công ty tỏ ra đặc biệt lo ngại về NTP. Ba tháng trước, công ty này tung ra một thông báo chính thức tới khách hàng và các đối tượng khác, rằng NTP sẽ sớm bị lợi dụng để tấn công DDoS.

Thông thường, NTP chỉ nhận và gửi một lượng nhỏ dữ liệu: các máy chủ cần đồng bộ thời gian sẽ gửi một gói tin yêu cầu thông tin thời gian, và máy chủ NTP sẽ gửi một gói dữ liệu trả lời có chứa thông tin thời gian.

Tuy vậy, trong các vụ tấn công DDoS mới gần đây, NTP gửi đi rất ít dữ liệu và nhận về rất nhiều gói dữ liệu. Như vậy, các gói thông tin yêu cầu dữ liệu đã liên tục bị “nhân bản”, khiến số lượng gói dữ liệu trả về cũng bị nhân lên tương ứng. Đây là một tấn công dạng “khuếch đại” dữ liệu.

“Trong các tấn công &’khuếch đại’ dữ liệu, hacker sẽ biến một lượng nhỏ lưu lượng từ một số ít máy vi tính trở thành một gói dữ liệu khổng lồ, tấn công vào nạn nhân từ khắp nơi trên toàn bộ Internet”, Cloudflare tuyên bố trong một bài viết trên blog công ty tháng trước.

Điều đáng lo ngại là do NTP là một phần quan trọng và căn bản của hạ tầng Internet, các vụ DDoS như vụ tấn công vào Cloudflare vừa qua chắc chắn sẽ tiếp diễn trong tương lai gần. Rất nhiều máy chủ sẽ bị bất lực trước các vụ DDoS này. Các nhà mạng cần phải cài đặt các tường lửa ngăn chặn các gói tin yêu cầu nhằm chống lại cơn lũ dữ liệu nhắm vào máy chủ của họ.

Thật may mắn, Cloudflare từng thành công khi cố gắng chống lại DDoS của mình trong lịch sử. Tuy vậy, vụ tấn công qua NTP lần này đã mở ra một viễn cảnh rất đáng lo ngại: hacker đã tìm ra một lỗ hổng trong hạ tầng căn bản của Internet, và trong tương lai chắc chắn chúng sẽ có thêm nhiều cách để thực hiện các vụ tấn công nguy hiểm hơn rất nhiều.

Theo Techmag.vn/Tech Times

Mốc lịch sử mới của tấn công mạng DDoS

CloudFare, đơn vị hỗ trợ "lá chắn phòng thủ mạng" tiếp tục công bố một kỷ lục mới về tấn công mạng khi một khách hàng của công ty bị DDoS lên đến 400Gbps, gấp 8 lần mức tấn công phổ biến hiện nay.

Mốc lịch sử mới của tấn công mạng DDoS - Hình 1

Các hệ thống máy chủ ngày càng đối mặt với những cuộc tấn công mạng quy mô và cường độ khổng lồ - Ảnh minh họa: Internet

Một cuộc tấn công mạng theo phương thức tấn công - từ chối - dịch vụ (DDoS) phổ biến hiện nay có thể làm tê liệt những hệ thống mạng doanh nghiệp, hay một ngân hàng tầm trung chỉ ở mức lưu lượng 50Gbps (50 gigabit/giây). Mốc lịch sử 300Gbps được lập vào năm 2013 trong cuộc tấn công nhắm đến tổ chức Spamhaus, khiến một phần mạng Internet khu vực châu Âu bị ảnh hưởng.

Giữa tuần qua, CloudFare cho biết một khách hàng của mình đã bị tấn công mạng với lưu lượng đạt mức kỷ lục, cường độ 400Gbps. Mặc dù chỉ tấn công vào một khách hàng của CloudFare nhưng đã gây ảnh hưởng lớn đến các hệ thống máy chủ trung tâm dữ liệu (data center) của công ty tại châu Âu và Mỹ. Tên của mục tiêu tấn công được giữ kín.

Theo giám đốc điều hành (CEO) CloudFare là Matthew Prince cho biết những kẻ tấn công khai thác điểm yếu trong giao thức quản lý thời gian mạng (NTP - Network Time Protocol). NTP được dùng để đồng bộ đồng hồ của các hệ thống máy tính thông qua mạng dữ liệu chuyển mạch gói với độ trễ biến đổi.

Kiểu tấn công DDoS khai thác NTP nhắc đến sự kiện nhóm hacker DERP Trolling "phá sập" nhiều hệ thống game trực tuyến lớn trên thế giới đầu năm nay với cùng phương thức.

Mốc lịch sử mới của tấn công mạng DDoS - Hình 2

Kẻ tấn công (Attacker) lợi dụng các máy chủ NTP để thực hiện cuộc tấn công mạng nhắm vào hệ thống nạn nhân (Victim) - Ảnh: Blogspot

Matthew Prince nhận định cách thức tấn công khai thác yếu điểm máy chủ NTP sẽ gia tăng mạnh, tấn công vào các máy chủ không được cấu hình NTP phù hợp.

Cùng nhận định trên, giới chuyên gia khuyến cáo các quản trị hệ thống cần tham khảo Open NTP Project và xử lý nhanh nếu đang vận hành một máy chủ cấu hình NTP chưa phù hợp.

Theo TTO

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Ủy ban Kiểm tra Quân ủy Trung ương đề nghị kỷ luật 12 cán bộỦy ban Kiểm tra Quân ủy Trung ương đề nghị kỷ luật 12 cán bộ
10:19:21 26/12/2024
Cặp đôi "chị - em" Vbiz để lộ bằng chứng sống chung nhà?Cặp đôi "chị - em" Vbiz để lộ bằng chứng sống chung nhà?
07:59:00 26/12/2024
Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?Tổng Giám đốc Công ty cổ phần Triệu nụ cười bán tiền ảo thu 30 tỷ bằng cách nào?
07:06:19 26/12/2024
Vụ vé số trúng 2 tỷ đồng: Công an từ chối cung cấp kết quả giám địnhVụ vé số trúng 2 tỷ đồng: Công an từ chối cung cấp kết quả giám định
09:33:07 26/12/2024
Sao Việt 26/12: Diễm My 9X khoe bụng bầu bên chồng dịp Giáng sinhSao Việt 26/12: Diễm My 9X khoe bụng bầu bên chồng dịp Giáng sinh
08:32:35 26/12/2024
Đoàn luật sư TP.HCM lên tiếng vụ luật sư tập sự tổ chức sử dụng ma túyĐoàn luật sư TP.HCM lên tiếng vụ luật sư tập sự tổ chức sử dụng ma túy
08:42:09 26/12/2024
Ông chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby ThreeÔng chú U45 cưới cô gái kém 20 tuổi ở Đà Nẵng: Rước dâu bằng mô tô, sính lễ cưới có Baby Three
06:46:31 26/12/2024
Kazakhstan thông báo 38 người đã thiệt mạng trong vụ máy bay rơiKazakhstan thông báo 38 người đã thiệt mạng trong vụ máy bay rơi
10:25:49 26/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sau vụ khởi tố 6 bị can, Công ty vàng SJC có quyền tổng giám đốc mới

Sau vụ khởi tố 6 bị can, Công ty vàng SJC có quyền tổng giám đốc mới

Tin nổi bật

11:44:38 26/12/2024
Công ty TNHH MTV Vàng bạc đá quý Sài Gòn (SJC) mới đây đã bổ nhiệm ông Đào Công Thắng đảm nhiệm chức vụ quyền tổng giám đốc thay vị trí tổng giám đốc của bà Lê Thuý Hằng.
Váy ngắn và giày platform, cách diện combo dự tiệc sang trọng, quyến rũ nhất

Váy ngắn và giày platform, cách diện combo dự tiệc sang trọng, quyến rũ nhất

Thời trang

11:42:28 26/12/2024
Chiếc váy ngắn mặc với quần đùi siêu nhỏ bên trong và kết hợp với giày da đanh đế cao, một sự tái hiện lại đôi Horsebits cổ điển của thương hiệu.
CSGT kiểm tra trên QL1, tóm đối tượng mang theo súng và ma túy

CSGT kiểm tra trên QL1, tóm đối tượng mang theo súng và ma túy

Pháp luật

11:38:31 26/12/2024
Thời điểm kiểm tra, Hoàng Anh đang ngồi trên xe ôtô. Cơ quan Công an thu giữ 2 gói nylon chứa tinh thể rắn màu trắng nghi là chất ma túy, khẩu súng cùng 15 viên đạn.
Kỷ niệm 8 năm cưới, Hari Won muốn Trấn Thành gọi là 'cục kim cương'

Kỷ niệm 8 năm cưới, Hari Won muốn Trấn Thành gọi là 'cục kim cương'

Sao việt

11:37:31 26/12/2024
Đăng ảnh kỷ niệm 8 năm ngày cưới, Trấn Thành gây sốt khi thu hút hơn 130 ngàn người xem khoảnh khắc anh và bà xã Hari Won tình cảm.
Người phụ nữ chi 18 tỷ đồng mua Rolls-Royce, về nhà phát hiện là xe cũ độ lại liền khởi kiện, tòa án phán quyết: Showroom phải đền hơn 45 tỷ đồng

Người phụ nữ chi 18 tỷ đồng mua Rolls-Royce, về nhà phát hiện là xe cũ độ lại liền khởi kiện, tòa án phán quyết: Showroom phải đền hơn 45 tỷ đồng

Netizen

11:32:44 26/12/2024
Năm 2014, một người phụ nữ họ Giả ở Bắc Kinh muốn lên đời xe nên đã đến showroom của công ty ô tô Cẩm Lân Thịnh Thái - Bắc Kinh, chọn một chiếc Rolls-Royce có giá 5,2 triệu NDT (khoảng 18 tỷ đồng).
Chu Thanh Huyền "lên đồ" khoe vóc dáng cực phẩm sau sinh, ngoại hình khác hẳn lúc đến SVĐ cổ vũ Quang Hải

Chu Thanh Huyền "lên đồ" khoe vóc dáng cực phẩm sau sinh, ngoại hình khác hẳn lúc đến SVĐ cổ vũ Quang Hải

Sao thể thao

11:21:06 26/12/2024
Mới đây, bà xã tiền vệ Nguyễn Quang Hải - nàng WAG Chu Thanh Huyền khiến dân tình khó rời mắt với video nhép theo tiếng nhạc trên TikTok.
Faker cũng biết "gây war" khiến đồng đội cũng "đứng hình"

Faker cũng biết "gây war" khiến đồng đội cũng "đứng hình"

Mọt game

11:11:41 26/12/2024
Như đã biết, trong kỳ chuyển nhượng cuối năm 2024, Doran đã gia nhập T1 và anh cũng đã cùng các đồng đội mới (trừ Keria) thi đấu chung trong loạt trận showmatch thuộc khuôn khổ giải đấu do RedBull tổ chức.
Tổng thống đắc cử Trump "đưa Thung lũng Silicon về Nhà Trắng"

Tổng thống đắc cử Trump "đưa Thung lũng Silicon về Nhà Trắng"

Thế giới

11:00:43 26/12/2024
Truyền thông Mỹ mô tả việc Tổng thống đắc cử Donald Trump bổ nhiệm nhiều nhà lãnh đạo các công ty công nghệ vào chính quyền mới giống như đưa Thung lũng Silicon về Nhà Trắng.
11 loại thực phẩm giàu dinh dưỡng nhất, nhiều loại bán đầy chợ Việt

11 loại thực phẩm giàu dinh dưỡng nhất, nhiều loại bán đầy chợ Việt

Sức khỏe

10:39:24 26/12/2024
Bên cạnh cá hồi, cá mòi, danh sách những thực phẩm giàu dinh dưỡng nhất còn bao gồm mướp đắng, trứng, ngao, gan động vật, tỏi, khoai tây...
Cuộc sống của cô gái xinh đẹp cãi lời cha mẹ lấy chồng ngồi xe lăn

Cuộc sống của cô gái xinh đẹp cãi lời cha mẹ lấy chồng ngồi xe lăn

Góc tâm tình

10:37:13 26/12/2024
Gần 10 năm, chị Loan (28 tuổi, Lạng Sơn) cãi lời bố mẹ lấy anh Mến (37 tuổi, Bắc Giang) làm chồng, cuộc sống họ có nhiều thay đổi, từ người bị liệt anh Mến có thể đứng lên bước vài bước.
Chảo mất hết lớp chống dính cũng đừng vứt đi, làm theo cách này biến chảo cũ thành chảo mới dễ dàng

Chảo mất hết lớp chống dính cũng đừng vứt đi, làm theo cách này biến chảo cũ thành chảo mới dễ dàng

Sáng tạo

10:27:18 26/12/2024
Đây là mẹo hay giúp bà nội trợ khôi phục chảo cũ thành chảo mới, tiết kiệm khá nhiều tiền. Một phương pháp đơn giản và tiết kiệm để phục hồi lớp chống dính trên chảo là sử dụng sữa tươi.