KultureGeek Internet GitHub a peut-être subi la plus grosse attaque DDoS depuis les débuts de l’internet

GitHub a peut-être subi la plus grosse attaque DDoS depuis les débuts de l’internet

5 Mar. 2018 • 12:52
3

GitHub va peut-être rentrer dans la petite histoire de l’informatique : le 28 février dernier, le site a subi une attaque DDoS d’une ampleur exceptionnelle. Une attaque DDoS consiste à lancer des centaines de milliers voire des millions de requêtes vers un même serveur distant, ce qui a pour effet de le « faire tomber », c’est à dire d’excéder ses capacités de traitement au point de le mettre à l’arrêt. Bien entendu, les serveurs modernes sont équipés d’outils anti-attaque DDoS, des outils consistant en des dérivations du « surplus » de requêtes vers « un point mort ». Malheureusement, lorsque la charge est trop importante et trop brutale, l’effet de goulet d’étrangement vient souvent court-circuiter ces techniques de protection.

Github Attaque DDOS

L’attaque DDoS s’est appuyée sur une faille de sécurité d’un outil d’administration de cache de serveur très répandu,  memcached, qui accélérer les requêtes dirigées vers un serveur … mais peut aussi multiplier à peu de frais les requêtes de type DDoS 

Lé 28 février donc, les serveurs d’hébergement de Github ont du soutenir la charge d’un trafic de requêtes correspondant à un volume de données de 1,35 térabit/seconde ! L’analyse des « sources » de cette attaque a confirmé que des dizaines de milliers de terminaux-ghost avaient été utilisés lors de cette attaque, générant ainsi des millions de requêtes à la seconde. Heureusement pour Github, le service est administré par des vieux loups de mer de la sécurité informatique, et il n’aura fallu que 10 minutes pour rediriger le flux ultra-massif de requêtes vers des serveurs de cache d’Akamai. Au final, la réputation de GitHub sort largement renforcée de cette attaque DDoS ultra-massive.

Les sujets liés à ces tags pourraient vous interesser

3 commentaires pour cet article :

  • KALIENTO(via l'app )
    Hâte de connaître ce nouveau Botnet 😊
  • Bongard
    Si on se rends compte que notre téléphone a été utilisé ( son IP) pour cette attaque ça veux dire qu’on a été piraté ?( présence de virus dans le device ?)
    • Lokopixo
      fait un reset dans le doute, d’autres personnes plus éclairées vont me corriger

Les derniers articles

SFR Box 10 Plus

La SFR Box 10+ avec Wi-Fi 7 devient disponible pour tout le monde

16 Sep. 2025 • 17:26
0 Matériel

SFR annonce que sa Box 10+, qui a été dévoilée en juillet, est désormais disponible pour l’ensemble des clients....

Anthropic

Microsoft privilégie Claude Sonnet 4 d’Anthropic à GPT-5 dans Visual Studio Code

16 Sep. 2025 • 16:25
0 Actu OS

Microsoft ajuste discrètement sa feuille de route en matière d’intelligence artificielle. Dans Visual Studio Code, la fonction...

Hacker

Cyberattaque : le groupe Kering (Gucci, Balenciaga) confirme une fuite massive de données

16 Sep. 2025 • 15:15
0 Internet

Le groupe Kering, maison mère de marques prestigieuses telles que Gucci, Balenciaga, Alexander McQueen et Yves Saint Laurent, a confirmé...

Samsung Galaxy S25

Samsung débute le déploiement d’Android 16 (One UI 8) sur les Galaxy S25

16 Sep. 2025 • 15:02
0 Mobiles / Tablettes

Samsung annonce avoir débuté le déploiement pour One UI 8, qui se base sur Android 16, pour les Galaxy S25, Galaxy S25+, Galaxy S25...

Amazon carton d’invitation

Amazon lance les invitations pour la présentation de ses nouveaux produits (Echo, Fire TV, Kindle, etc.)

16 Sep. 2025 • 14:10
0 Matériel

Amazon a enfin fixé son événement d’automne au mardi 30 septembre 2025 à New York. Le géant du E-commerce devrait...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site