Tags:
Node Thumbnail

Cloudflare รายงานถึงการบล็อคการโจมตี DDoS ขนาดใหญ่ที่สุดที่เคยมีการรายงานต่อสาธารณะ แบนวิดท์ที่ใช้สูงถึง 3.8Tbps และอัตราการยิงสูงถึง 2.14 พันล้านครั้งต่อวินาที โดยรวมการยิงครั้งนี้กินเวลานาน 65 วินาที

การโจมตีครั้งนี้คนร้ายยิงเข้า UDP พอร์ตหนึ่ง โดยอาศัยกองทัพเราท์เตอร์ เข่น ASUS ที่เคยมีรายงานช่องโหว่ร้ายแรงสูง, MikroTik, ตลอดจนอุปกรณ์อื่น เช่น เครื่องบันทีกกล้องวงจรปิด

ทาง Cloudflare ระบุว่ารับมือการโจมตีครั้งนี้ได้เพราะเน็ตเวิร์คของ Cloudflare เป็น anycast ทำให้หมายเลขไอพีเดียวกันนั้นที่จริงแล้วมีเครื่องจำนวนมากรับโหลดกระจายอยู่ทั่วโลก และเน็ตเวิร์คที่เชื่อมต่อนั้นมักซื้อไว้แบบขาเข้าและออกมีแบนวิดท์เท่ากัน แต่ Cloudflare ใช้งานขาเข้าน้อยกว่ามากเพราะใช้ส่งข้อมูลจาก CDN เป็นหลัก จึงเหลือแบนวิดท์ไว้รองรับทราฟิกที่คนร้ายยิงมาทัน และกระบวนการบล็อคยังประมวลในการ์ดเน็ตเวิร์คเป็นหลักจึงไม่กระทบซีพียูเกินไป

ที่มา - Cloudflare

No Description

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 5 October 2024 - 07:11 #1324083
KuLiKo's picture

เราไม่อยากเป็นส่วนหนึ่งในนั้นที่ร่วมโจมตี มันพอจะมีวิธีเช็คย้อนหลังมั้ยครับว่าใช่อุปกรณ์เรามั้ยที่ไปร่วมทำแบบนั้น

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 5 October 2024 - 13:08 #1324107 Reply to:1324083
Jonathan_Job's picture

ก่อนอื่นลองดูว่าเป็น Asus router ที่รุ่น และ firmware เข้าข่ายพวกนี้ไหมครับ

CVE-ID and CVSS Score: CVE-2024-3080; CVSS Score: 9.8 (Critical)

CWE: CWE-287 Improper Authentication

Asset Description: The vulnerability impacts multiple ASUS router models, including:

ZenWiFi XT8 version 3.0.0.4.388_24609 and earlier
ZenWiFi XT8 version V2 3.0.0.4.388_24609 and earlier
RT-AX88U version 3.0.0.4.388_24198 and earlier
RT-AX58U version 3.0.0.4.388_23925 and earlier
RT-AX57 version 3.0.0.4.386_52294 and earlier
RT-AC86U version 3.0.0.4.386_51915 and earlier
RT-AC68U version 3.0.0.4.386_51668 and earlier

Ref: Censys - June 20: Improper Authentication Vulnerability in ASUS Routers

เพิ่มเติม - ASUS Product Security Advisory

By: Kazu
iPhoneWindows PhoneAndroidUbuntu
on 5 October 2024 - 13:11 #1324108 Reply to:1324083

ควรจะหมั่นเช็คทราฟฟิกกับล็อคของเกทเวย์บ่อยๆ โดยเฉพาะถ้ามีiotเยอะๆยิ่งต้องเช็ค อุปกรณ์iotถูกเอาไปใช้เป็นบอทเน็ทเยอะ อย่างปีแล้วก็มีบอทเน็ทแปลงสีฟัน

By: Azymik on 5 October 2024 - 08:53 #1324088

ประมวลในการ์ดเน็ตเวิร์คเ้นหลัก

ประมวลในการ์ดเน็ตเวิร์คเป็นหลัก

By: oppcool
In Love
on 5 October 2024 - 16:10 #1324117

มีมาจากในไทยเยอะพอควร

By: aeksael
ContributoriPhoneWindows PhoneAndroid
on 5 October 2024 - 19:20 #1324125
aeksael's picture

เร้าเตอร์แจกของทรู ของaisโดนไหมครับ​อัพเฟิร์มแวเองก็ไม่ได้


The Last Wizard Of Century.

By: btoy
ContributorAndroidWindows
on 6 October 2024 - 15:02 #1324180
btoy's picture

คนทำนี่ก็เก่งไม่เบาจริงๆ แต่เอาความเก่งไปทำเรื่องดีๆได้มั้ยนะ


..: เรื่อยไป