{"id":201445,"date":"2018-03-02T09:18:08","date_gmt":"2018-03-02T08:18:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=201445"},"modified":"2023-02-02T14:49:14","modified_gmt":"2023-02-02T13:49:14","slug":"massive-ddos-angriffe-per-memcached-auf-github","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/03\/02\/massive-ddos-angriffe-per-memcached-auf-github\/","title":{"rendered":"Massive DDoS-Angriffe per memcached auf GitHub"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsst\u00e4rkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der n\u00e4chste Angriff fand am 1. M\u00e4rz 2018 statt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/278edaf525d14a46900bbc188ecc1002\" width=\"1\" height=\"1\"\/>Zum Einsatz kam eine immer beliebtere DDoS-Methode, ohne dass ein Botnet erforderlich war: Ein Angriff \u00fcber memcached. \u00dcber diese Angriffsmethode hatte ich gestern im Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/03\/01\/memcached-im-einsatz-kann-fr-ddos-genutzt-werden\/\">Memcached im Einsatz? Kann f\u00fcr DDoS genutzt werden<\/a> berichtet. Nun wurden Einzelheiten bekannt, das Engineering-Team von GitHub berichtet gestern <a href=\"https:\/\/githubengineering.com\/ddos-incident-report\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> Details.<\/p>\n<p><a href=\"https:\/\/user-images.githubusercontent.com\/579876\/36830593-2ae2cf98-1cd9-11e8-944d-dde6248ac0e5.png\" rel=\"nofollow noopener\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" title=\"Traffic auf GitHub\" alt=\"Traffic auf GitHub\" src=\"https:\/\/user-images.githubusercontent.com\/579876\/36830593-2ae2cf98-1cd9-11e8-944d-dde6248ac0e5.png\" width=\"617\" height=\"235\"\/><\/a><\/p>\n<p>Traffic auf GitHub, aufgezeichnet von Akamai, Quelle: <a href=\"https:\/\/githubengineering.com\/ddos-incident-report\/\" target=\"_blank\" rel=\"noopener\">githubengineering.com<\/a><\/p>\n<p>Sobald der DDoS-Angriff bemerkt wurde, haben die Techniker bei GitHub die Auslieferung an Akamai \u00fcbergeben. Gegen\u00fcber <a href=\"https:\/\/www.wired.com\/story\/github-ddos-memcached\" target=\"_blank\" rel=\"noopener\">Wired<\/a> sagte Akamais Vice President of Web Security, Josh Shaul:&nbsp; \"Wir haben unsere Kapazit\u00e4t modelliert, basierend auf f\u00fcnfmal so viel wie der gr\u00f6\u00dfte Angriff, den das Internet je gesehen hat. Ich war mir [vorher] eigentlich sicher, dass wir mit einem Traffic von 1,3 Tbps umgehen k\u00f6nnen. Aber gleichzeitig hatten wir nie ein Angriff mit Terabit Traffic \u00fcber eine halbe Stunde auf einmal. Es ist eine Sache, das Selbstvertrauen zu haben, [dass man diesen Traffic bew\u00e4ltigen kann]. Es ist eine andere Sache, zu sehen, wie es sich tats\u00e4chlich abspielt, wie man hofft.\" <\/p>\n<p>Akamai konnte GitHub gegen den DDoS-Angriff in mehrfacher Hinsicht verteidigte. Zus\u00e4tzlich zu Prolexics allgemeiner DDoS-Verteidigungsinfrastruktur hatte das Unternehmen k\u00fcrzlich auch spezifische Abschw\u00e4chungen f\u00fcr einen DDoS-Angriff von memcached Servern implementiert. Wired schreibt, dass etwa 100.000 memcached-Server, die gr\u00f6\u00dftenteils im Besitz von Unternehmen und anderen Institutionen sind, derzeit online ohne Authentifizierungsschutz erreichbar ist. Angreifer k\u00f6nnen auf sie zugreifen und diesen ein spezielles Befehlspaket senden. Das veranlasst den Server mit einer viel gr\u00f6\u00dferen Antwortpaket zu reagieren. Dieses wird dann von den Angreifern auf das angegriffene Ziel (hier GitHub) umgeleitet. <\/p>\n<p>Das \u00dcberwachungsnetzwerk Thousand Eyes schreibt <a href=\"https:\/\/web.archive.org\/web\/20210418030425\/https:\/\/blog.thousandeyes.com\/how-github-successfully-mitigated-ddos-attack\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass es am 1. M\u00e4rz 2018 einen neuen Angriff auf GitHub gab. Die GitHub-Verf\u00fcgbarkeit sank um 61% (2 mal schwerer als der Angriff vom 28.2.2018). Aber die GitHub-Dienste wurden innerhalb von 15 Minuten sofort wiederhergestellt. Die Auswirkungen des Angriffs vom 1. M\u00e4rz 2018 scheinen st\u00e4rker und globaler zu sein als die des vorherigen Angriffs. Die Sicherheitsspezialisten versuchen nun, Betreiber von memcached-Servern zu kontaktieren, damit diese aus dem Internet genommen werden. Weitere Details lassen sich bei <a href=\"https:\/\/www.wired.com\/story\/github-ddos-memcached\" target=\"_blank\" rel=\"noopener\">Wired<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 28. Februar 2018 gab es wohl einen massiven DDoS-Angriff auf die Entwicklerplattform GitHub. Mit 1,35 Terabit pro Sekunde Traffic war es wohl die leistungsst\u00e4rkste verteilte Denial-of-Service-Attacke, die bis dato aufgezeichnet wurde. Der n\u00e4chste Angriff fand am 1. M\u00e4rz 2018 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/03\/02\/massive-ddos-angriffe-per-memcached-auf-github\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4328],"class_list":["post-201445","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=201445"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201445\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=201445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=201445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=201445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}