mboost-dp1

WordPress

WordPress ramt af stort DDoS-angreb

- Via CNET News - , redigeret af Avenger- , indsendt af kastrup

Den populære blogtjeneste WordPress, der huser op mod 18 millioner blogs, heriblandt en række VIP-blogs, blev i går ramt af et voldsomt DDoS-angreb, som de selv betegner som det kraftigste, de nogensinde har oplevet.

På en statusside, som kun var tilgængelig en gang imellem på grund af angrebet, kunne WordPress fortælle, at der var tale om et angreb på flere gigabit i sekundet fordelt på mange millioner pakker.

Stifteren Matt Mullenweg fortæller til CNet News, at angrebet har ramt alle deres tre datacentre. Han mistænker angriberne for at gå efter nogle af deres ikke-engelske blogs, i et politisk motiveret angreb.

Matt Mullenweg, stifter af WordPress skrev:
This is the largest and most sustained attack we’ve seen in our six-year history. We suspect it may have been politically motivated against one of our non-English blogs but we’re still investigating and have no definitive evidence yet.

Angrebet er nu blevet afværget, og alle blogs er online igen.





Gå til bund
Gravatar #1 - dsckeld
4. mar. 2011 13:20
Hvordan afværger man egentlig et sådant angreb?
For det meste kommer de vel fra et større botnet, og enten skal man overtage kontrolnoden for at slukke botterne, eller også skal man rundt og blackliste IPer ved en hulens masse ISPer.

Jeg troede at man for det meste var nød til at sidde forholdsvist stille og ride stormen af, og så ellers sørge for at serverne ikke nåede at lide fysisk eller datamæssig overlast.
Gravatar #2 - MiniatureZeus
4. mar. 2011 13:27
dsckeld (1) skrev:
Hvordan afværger man egentlig et sådant angreb?
For det meste kommer de vel fra et større botnet, og enten skal man overtage kontrolnoden for at slukke botterne, eller også skal man rundt og blackliste IPer ved en hulens masse ISPer.

Jeg troede at man for det meste var nød til at sidde forholdsvist stille og ride stormen af, og så ellers sørge for at serverne ikke nåede at lide fysisk eller datamæssig overlast.

Man indsætter små kamp-nisser som så blokere angrebet. Meget effektivt.
Gravatar #3 - simondid
4. mar. 2011 14:31
man gør det at man lukker få alt indgående trafik
Gravatar #5 - Mamad (moveax1ret)
4. mar. 2011 14:56
Det der er med DDOS er at det svageste link i kæden altid vil blive ramt.

Det kan være en router ved din isp, det kan være din router, eller din statefulle firewall.

Ved meget slemme angreb NULL router ispen det ender ved også tit din ip addresse. Når det sker er det tekniske begreb vist nok 2tAl p2N4ge.

Distribueret dns og forskellige round robin servere gør det meget sværere for attackerren.

Men med nok droner der flooder er der intet at gøre.

Jeg har indtryk af at de fleste DDOS nu om dage er icmp floods, men der er også andre spændende måder at gribe det an på.

F.eks. et syn flood attack med spoofed afsender IP- det ser ud som om at hele verden DDOSER dig, og er ret umuligt at stoppe.

Hvis man vil have mest damage per drone vil jeg dog anbefale simpelthen at lave get request der kræver en del cpu at eksekvere, f.eks. en søge funktion på en forum- så ryger databasen nok også :)

Anon DDOS går vist for det meste ud på at alle attackers starter et simpelt program der laver fulde handshakes på port 80 og så bare lader tcp sessinen idle. Hvis der er 100 af dem, og de hver åbner hvad der svarer til max antal outgoing sessions på en vista maskine(ca. 4000 tror jeg) vil serverens tcp state memory hurtigt blive fyldt op og nye sessioner vil blive nægtet.
Mod den angreb kan en god checkpoint firewall f.eks. dog hjælpe.
Gravatar #6 - kasperd
5. mar. 2011 20:55
moveax1ret (4) skrev:
jeg ville gøre noget i denne retning
Hvis ikke man selv vil sætte det op kan man købe praktisk taget samme service hos f.eks. Akamai. Akamai er muligvis ikke billige. Men at købe hosting til sine proxies er heller ikke gratis.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login