Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì?

Mới đây, vào thứ Hai tuần trước, Cloudflare , một công ty chuyên tối ưu tốc độ dịch vụ và bảo mật tuyên bố đã bị tấn công bởi đợt DDoS (tấn công từ chối dịch vụ) lớn nhất trong lịch sử thông qua giao thức NTP vốn thường được dùng để đồng bộ thời gian trên Internet.

Công ty chống DDoS bị DDos nặng nề, giới internet học được điều gì? - Hình 1

Tấn công DDoS sẽ tung một lượng lớn dữ liệu tới máy chủ, khiến máy chủ treo và toàn bộ trang web/dịch vụ bị tê liệt. Điều đáng chú ý là trong những tháng gần đây, có rất nhiều công ty bảo mật, bao gồm cả Cloudflare, đã lên tiếng cảnh báo nguy cơ tấn công DDoS thông qua giao thức NTP.

Hiện tại, mục tiêu cụ thể của vụ tấn công này chưa được làm rõ, song Cloudflare cũng tuyên bố các máy chủ tại châu Âu đang là mục tiêu chính. CEO Matthew Prince của Cloudflare cho biết công ty này đã trực tiếp theo dõi vụ tấn công khổng lồ nói trên. Tại một thời điểm, qui mô của vụ DDoS này lên tới 400Gbps (400Gigabit/giây).

Ông Prince đã thông báo về vụ tấn công nói trên qua Twitter: “Chúng tôi đang phải hứng chịu một vụ tấn công NTP rất lớn. Có vẻ là lớn hơn cả vụ tấn công vào Spamhaus (một công ty chống spam) vào năm ngoái”.

Chỉ vài phút sau khi nhận ra qui mô của vụ DDoS lần này, ông Prince tiếp tục cập nhật Twitter, cho biết vụ DDoS nói trên chỉ là dấu hiệu đâu tiên của các vụ tấn công ồ ạt hơn trong tương lai:

Video đang HOT

“Ai đó đã có được một “khẩu súng mới”, rất lớn. Đây là khởi đầu báo hiệu nhiều thứ tồi tệ sắp tới”.

Rất nhiều các chuyên gia bảo mật đã cảnh báo về nguy cơ tiềm ẩn trong NTP và đưa ra đề xuất rằng các công ty nên chuẩn bị đối phó với lỗ hổng này. Chính Cloudflare là một trong những công ty tỏ ra đặc biệt lo ngại về NTP. Ba tháng trước, công ty này tung ra một thông báo chính thức tới khách hàng và các đối tượng khác, rằng NTP sẽ sớm bị lợi dụng để tấn công DDoS.

Thông thường, NTP chỉ nhận và gửi một lượng nhỏ dữ liệu: các máy chủ cần đồng bộ thời gian sẽ gửi một gói tin yêu cầu thông tin thời gian, và máy chủ NTP sẽ gửi một gói dữ liệu trả lời có chứa thông tin thời gian.

Tuy vậy, trong các vụ tấn công DDoS mới gần đây, NTP gửi đi rất ít dữ liệu và nhận về rất nhiều gói dữ liệu. Như vậy, các gói thông tin yêu cầu dữ liệu đã liên tục bị “nhân bản”, khiến số lượng gói dữ liệu trả về cũng bị nhân lên tương ứng. Đây là một tấn công dạng “khuếch đại” dữ liệu.

“Trong các tấn công &’khuếch đại’ dữ liệu, hacker sẽ biến một lượng nhỏ lưu lượng từ một số ít máy vi tính trở thành một gói dữ liệu khổng lồ, tấn công vào nạn nhân từ khắp nơi trên toàn bộ Internet”, Cloudflare tuyên bố trong một bài viết trên blog công ty tháng trước.

Điều đáng lo ngại là do NTP là một phần quan trọng và căn bản của hạ tầng Internet, các vụ DDoS như vụ tấn công vào Cloudflare vừa qua chắc chắn sẽ tiếp diễn trong tương lai gần. Rất nhiều máy chủ sẽ bị bất lực trước các vụ DDoS này. Các nhà mạng cần phải cài đặt các tường lửa ngăn chặn các gói tin yêu cầu nhằm chống lại cơn lũ dữ liệu nhắm vào máy chủ của họ.

Thật may mắn, Cloudflare từng thành công khi cố gắng chống lại DDoS của mình trong lịch sử. Tuy vậy, vụ tấn công qua NTP lần này đã mở ra một viễn cảnh rất đáng lo ngại: hacker đã tìm ra một lỗ hổng trong hạ tầng căn bản của Internet, và trong tương lai chắc chắn chúng sẽ có thêm nhiều cách để thực hiện các vụ tấn công nguy hiểm hơn rất nhiều.

Theo Techmag.vn/Tech Times

Mốc lịch sử mới của tấn công mạng DDoS

CloudFare, đơn vị hỗ trợ "lá chắn phòng thủ mạng" tiếp tục công bố một kỷ lục mới về tấn công mạng khi một khách hàng của công ty bị DDoS lên đến 400Gbps, gấp 8 lần mức tấn công phổ biến hiện nay.

Mốc lịch sử mới của tấn công mạng DDoS - Hình 1

Các hệ thống máy chủ ngày càng đối mặt với những cuộc tấn công mạng quy mô và cường độ khổng lồ - Ảnh minh họa: Internet

Một cuộc tấn công mạng theo phương thức tấn công - từ chối - dịch vụ (DDoS) phổ biến hiện nay có thể làm tê liệt những hệ thống mạng doanh nghiệp, hay một ngân hàng tầm trung chỉ ở mức lưu lượng 50Gbps (50 gigabit/giây). Mốc lịch sử 300Gbps được lập vào năm 2013 trong cuộc tấn công nhắm đến tổ chức Spamhaus, khiến một phần mạng Internet khu vực châu Âu bị ảnh hưởng.

Giữa tuần qua, CloudFare cho biết một khách hàng của mình đã bị tấn công mạng với lưu lượng đạt mức kỷ lục, cường độ 400Gbps. Mặc dù chỉ tấn công vào một khách hàng của CloudFare nhưng đã gây ảnh hưởng lớn đến các hệ thống máy chủ trung tâm dữ liệu (data center) của công ty tại châu Âu và Mỹ. Tên của mục tiêu tấn công được giữ kín.

Theo giám đốc điều hành (CEO) CloudFare là Matthew Prince cho biết những kẻ tấn công khai thác điểm yếu trong giao thức quản lý thời gian mạng (NTP - Network Time Protocol). NTP được dùng để đồng bộ đồng hồ của các hệ thống máy tính thông qua mạng dữ liệu chuyển mạch gói với độ trễ biến đổi.

Kiểu tấn công DDoS khai thác NTP nhắc đến sự kiện nhóm hacker DERP Trolling "phá sập" nhiều hệ thống game trực tuyến lớn trên thế giới đầu năm nay với cùng phương thức.

Mốc lịch sử mới của tấn công mạng DDoS - Hình 2

Kẻ tấn công (Attacker) lợi dụng các máy chủ NTP để thực hiện cuộc tấn công mạng nhắm vào hệ thống nạn nhân (Victim) - Ảnh: Blogspot

Matthew Prince nhận định cách thức tấn công khai thác yếu điểm máy chủ NTP sẽ gia tăng mạnh, tấn công vào các máy chủ không được cấu hình NTP phù hợp.

Cùng nhận định trên, giới chuyên gia khuyến cáo các quản trị hệ thống cần tham khảo Open NTP Project và xử lý nhanh nếu đang vận hành một máy chủ cấu hình NTP chưa phù hợp.

Theo TTO

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Thói quen gây hao pin trên điện thoại Android cần bỏ ngayThói quen gây hao pin trên điện thoại Android cần bỏ ngay
11:07:49 08/09/2025
Những tính năng đã biến mất khỏi smartphoneNhững tính năng đã biến mất khỏi smartphone
11:19:22 08/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025
Người dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của AppleNgười dùng 'sập bẫy' trước chiêu trò buộc nâng cấp iPhone của Apple
11:16:36 08/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025
Quay màn hình iPhone chất lượng cao hơn với iOS 26Quay màn hình iPhone chất lượng cao hơn với iOS 26
10:34:02 07/09/2025
Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026
11:48:28 07/09/2025

Tin đang nóng

Lời khai ban đầu của đối tượng sát hại "vợ hờ", ném xác xuống kênh phi tangLời khai ban đầu của đối tượng sát hại "vợ hờ", ném xác xuống kênh phi tang
09:26:45 08/09/2025
Vợ cặp bồ với bạn thân, tôi không đánh ghen mà sáng suốt làm một việcVợ cặp bồ với bạn thân, tôi không đánh ghen mà sáng suốt làm một việc
10:09:00 08/09/2025
Lương Thế Thành nói đúng 6 chữ khi vợ Thúy Diễm bị lan truyền clip quay lén hôn sao nam kém tuổiLương Thế Thành nói đúng 6 chữ khi vợ Thúy Diễm bị lan truyền clip quay lén hôn sao nam kém tuổi
09:46:02 08/09/2025
Quân sư kín tiếng đứng đằng sau trùm giang hồ Vi 'ngộ' là ai?Quân sư kín tiếng đứng đằng sau trùm giang hồ Vi 'ngộ' là ai?
10:29:42 08/09/2025
Lập hồ sơ "cố ý gây thương tích" vụ khách hàng tố bị hành hung tại cơ sở nha khoaLập hồ sơ "cố ý gây thương tích" vụ khách hàng tố bị hành hung tại cơ sở nha khoa
13:06:21 08/09/2025
Hàng chục cảnh sát xuyên đêm bao vây rừng keo truy bắt tội phạmHàng chục cảnh sát xuyên đêm bao vây rừng keo truy bắt tội phạm
12:50:30 08/09/2025
Công ty Sen Vàng đề nghị truyền thông đưa tin chính xác vụ việc Thùy Tiên và kẹo rau KeraCông ty Sen Vàng đề nghị truyền thông đưa tin chính xác vụ việc Thùy Tiên và kẹo rau Kera
12:47:53 08/09/2025
Tiệc phim Hoa ngữ tháng 9: 'Ngập tràn' xuyên không, cổ trangTiệc phim Hoa ngữ tháng 9: 'Ngập tràn' xuyên không, cổ trang
11:21:23 08/09/2025

Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.
Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

11:28:08 08/09/2025
Một nghiên cứu mới cho thấy các mô hình LLM (ngôn ngữ lớn) có thể bị thao túng để vượt qua các rào cản đạo đức bằng kỹ thuật tâm lý.
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

13:08:35 06/09/2025
Các tập đoàn công nghệ như NVIDIA thậm chí đang xây dựng "nhà máy AI" hệ thống chuyên dụng giúp quản lý và tối ưu toàn bộ vòng đời của AI.
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

12:27:52 06/09/2025
Công nghệ này mở ra một kỷ nguyên mới, nơi mọi vật đều có thể giao tiếp với nhau, tạo nên một cuộc sống thông minh và hiệu quả hơn.
Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

11:35:37 06/09/2025
Tại sự kiện Lenovo Innovation World 2025, Lenovo đã ra mắt loạt sản phẩm mới, tích hợp AI tiên tiến nhất từ trước đến nay, bao gồm máy tính PC hiệu năng cao, máy tính bảng thông minh và các thiết bị chơi game mạnh mẽ.
Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

10:26:31 06/09/2025
Đây là nơi lý tưởng để khơi dậy niềm đam mê khám phá cho thế hệ trẻ, nhất là khi Việt Nam đang đẩy mạnh phát triển lĩnh vực không gian.
OpenAI tự sản xuất chip

OpenAI tự sản xuất chip

10:18:37 06/09/2025
Các nguồn tin cho rằng OpenAI thiết kế chip AI tùy chỉnh này với sự hợp tác của nhà sản xuất bán dẫn Broadcom tập đoàn vừa thông báo có một khách hàng mới, với đơn đặt hàng lên tới 10 tỷ USD.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.

Có thể bạn quan tâm

Sao Việt 8/9: Cặp song sinh nhà Hồ Ngọc Hà quấn quýt bên ông bà nội

Sao Việt 8/9: Cặp song sinh nhà Hồ Ngọc Hà quấn quýt bên ông bà nội

Sao việt

15:10:15 08/09/2025
Cặp song sinh Lisa - Leon của Hồ Ngọc Hà và Kim Lý chơi đùa, quấn quýt bên ông bà nội trong khu vườn thơ mộng ở Thụy Điển.
Đức SVM - "Chủ tịch giả nghèo và cái kết..." là ai?

Đức SVM - "Chủ tịch giả nghèo và cái kết..." là ai?

Netizen

15:09:53 08/09/2025
Đức SVM đang có chuỗi kênh YouTube và TikTok hàng triệu người theo dõi, nhưng bất ngờ chuyển tài khoản về riêng tư.
5 công thức nước chanh giúp tăng cường sản xuất collagen tự nhiên

5 công thức nước chanh giúp tăng cường sản xuất collagen tự nhiên

Làm đẹp

15:08:41 08/09/2025
Chanh và mật ong từ lâu đã là sự kết hợp quen thuộc, vừa hỗ trợ tiêu hóa vừa tăng cường sức đề kháng. Chanh giàu vitamin C giúp kích thích quá trình tổng hợp collagen, trong khi mật ong chứa nhiều chất chống oxy hóa có lợi cho da.
Nữ ca sĩ gen Z hot nhất hiện nay bất ngờ đội nắp cống ngoi lên, lột đồ ướt nhẹp giữa sân khấu

Nữ ca sĩ gen Z hot nhất hiện nay bất ngờ đội nắp cống ngoi lên, lột đồ ướt nhẹp giữa sân khấu

Sao âu mỹ

15:03:55 08/09/2025
Dù biết đây chỉ là sự dàn dựng của Sabrina Carpenter, song cư dân mạng đều tỏ ra thích thú, khen ngợi sự sáng tạo độc đáo để gây chú ý cho tiết mục của cô.
Trương Bá Chi được "nở mày nở mặt" nhờ 3 quý tử thần đồng

Trương Bá Chi được "nở mày nở mặt" nhờ 3 quý tử thần đồng

Sao châu á

14:41:15 08/09/2025
Trương Bá Chi nhận đươc vô số lời khen ngợi với vai trò người làm mẹ khi cả 3 cậu con trai của cô đều đạt được những thành tích đáng nể, xứng danh thần đồng.
5 món đồ dưới 500 nghìn giúp tôi giảm hẳn 30% áp lực việc nhà

5 món đồ dưới 500 nghìn giúp tôi giảm hẳn 30% áp lực việc nhà

Sáng tạo

14:12:46 08/09/2025
Chỉ cần vài món đồ nhỏ, giá chưa đến 500 nghìn, tôi đã tiết kiệm được hàng chục phút mỗi ngày và thấy việc nhà không còn là gánh nặng.
iPhone 17: Những bí mật được chờ đợi

iPhone 17: Những bí mật được chờ đợi

Đồ 2-tek

14:08:00 08/09/2025
Theo dự kiến, Apple sẽ trình làng dòng điện thoại thông minh đình đám iPhone 17 cũng như các sản phẩm như đồng hồ thông minh Apple Watch Series 11 và tai nghe không dây AirPods Pro 3.
Hàn Quốc sẽ đưa hàng trăm lao động bị bắt ở Mỹ về nước

Hàn Quốc sẽ đưa hàng trăm lao động bị bắt ở Mỹ về nước

Thế giới

12:45:48 08/09/2025
Những công nhân Hàn Quốc bị giam giữ trong cuộc truy quét nhập cư tại Mỹ có thể sẽ tự nguyện trở về nước thay vì đối mặt với việc bị trục xuất.
Rosé "căng như dây đàn" ở khoảnh khắc làm nên lịch sử Kpop, cố tình đi trễ VMAs vì biết sẽ thắng giải?

Rosé "căng như dây đàn" ở khoảnh khắc làm nên lịch sử Kpop, cố tình đi trễ VMAs vì biết sẽ thắng giải?

Nhạc quốc tế

12:32:59 08/09/2025
Rosé là ngôi sao Kpop đầu tiên trong lịch sử chạm tay đến cúp Song of the Year. Chiến thắng này khiến toàn thể BLINK vỡ oà nhưng không bất ngờ.
Cách ăn cà tím kiểu mới: Chỉ cần hấp - xé - trộn, ngon đến mức ăn liền 2 bát cơm

Cách ăn cà tím kiểu mới: Chỉ cần hấp - xé - trộn, ngon đến mức ăn liền 2 bát cơm

Ẩm thực

12:29:41 08/09/2025
Không cần cầu kỳ, chỉ cần hấp - xé - trộn là có ngay món cà tím sốt tỏi thơm nức, mềm ngọt, ăn cùng cơm nóng thì cứ phải gọi là hết veo hai bát!
Công điện của Thủ tướng: Xử nghiêm các hành vi gây bất ổn thị trường vàng

Công điện của Thủ tướng: Xử nghiêm các hành vi gây bất ổn thị trường vàng

Tin nổi bật

12:27:43 08/09/2025
Thủ tướng yêu cầu yêu cầu tăng thanh, kiểm tra để phát hiện, xử nghiêm hành vi thao túng, găm hàng đẩy giá, kinh doanh trái phép gây bất ổn thị trường vàng.