> Tous les forums > Forum Sécurité
 PCA ,Administrateurs ,protégez-nous,MerciSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
miccmacc3
  Posté le 02/03/2018 @ 10:39 
Aller en bas de la page 
Astucien

Bonjour les amis

https://www.developpez.com/actu/191092/GitHub-survit-a-la-plus-grosse-attaque-par-deni-de-service-distribue-jamais-enregistree-et-menee-sans-reseau-de-zombies/

Partie du texte:

L’infrastructure de GitHub a subi ce qui s’appelle une amplification d’attaque DDoS. Les attaquants usent de divers moyens pour parvenir à donner un effet hyper dévastateur à une attaque par déni de service distribué. Toutefois, l’utilisation de serveurs Memcached permet de porter l’amplification à des puissances jamais obtenues jusqu’ici. D’après les explications de Cloudfare, Memcached est un système distribué de mise en cache des données ; il est open source. Un serveur Memcached fonctionne sur le port TCP ou UDP 1121 et est conçu pour accélérer les applications Web dynamiques en réduisant la charge sur la base de données. Le système est prisé des administrateurs pour améliorer les performances et adapter les applications Web.

Tout le problème ici est que des pirates abusent désormais des serveurs Memcached non protégés. D’après ce que rapporte Wired à ce sujet, on en dénombre 100 000 exposés en ligne et accessibles sans authentification. Une fois en possession de l’adresse IP de sa future victime, il suffit que le cybercriminel envoie une requête à l’un de ceux-ci au travers du port UDP 11211. Selon les chercheurs de Cloudfare, il suffit de quelques octets d’une requête envoyée au serveur libre d’accès pour obtenir une réponse dix mille fois plus grande en direction de la victime.

++++++++++++++++++++++

D’après les chercheurs de Qihoo 360, DNS et NTP demeurent les protocoles les plus utilisés pour l’amplification des attaques par déni de service distribué. On devrait toutefois s’attendre à une démultiplication des attaques basées sur l’exploitation des serveurs Memcached compte tenu de la force de frappe qu’elle confère aux cybercriminels.

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
je pense etre infecte merci
Bientôt nous pouurons mettre non antivirus au placard !!!
Notre vénéré Microsoft nous l'avait caché
Droist administrateurs clé USB
Slim Drivers nous infecte-t-il ?
Pc infecté? Merci de votre aide!
merci
Avast extension pour Firefox, IE, Chrome, ... nous traque
rapport a analiser svp! merci
PC infecte, pouvez vus m'aider svp?merci
Plus de sujets relatifs à PCA ,Administrateurs ,protégez-nous,Merci
 > Tous les forums > Forum Sécurité