Comparateur
- AUTO
GitHub va peut-être rentrer dans la petite histoire de l’informatique : le 28 février dernier, le site a subi une attaque DDoS d’une ampleur exceptionnelle. Une attaque DDoS consiste à lancer des centaines de milliers voire des millions de requêtes vers un même serveur distant, ce qui a pour effet de le « faire tomber », c’est à dire d’excéder ses capacités de traitement au point de le mettre à l’arrêt. Bien entendu, les serveurs modernes sont équipés d’outils anti-attaque DDoS, des outils consistant en des dérivations du « surplus » de requêtes vers « un point mort ». Malheureusement, lorsque la charge est trop importante et trop brutale, l’effet de goulet d’étrangement vient souvent court-circuiter ces techniques de protection.
L’attaque DDoS s’est appuyée sur une faille de sécurité d’un outil d’administration de cache de serveur très répandu, memcached, qui accélérer les requêtes dirigées vers un serveur … mais peut aussi multiplier à peu de frais les requêtes de type DDoS
Lé 28 février donc, les serveurs d’hébergement de Github ont du soutenir la charge d’un trafic de requêtes correspondant à un volume de données de 1,35 térabit/seconde ! L’analyse des « sources » de cette attaque a confirmé que des dizaines de milliers de terminaux-ghost avaient été utilisés lors de cette attaque, générant ainsi des millions de requêtes à la seconde. Heureusement pour Github, le service est administré par des vieux loups de mer de la sécurité informatique, et il n’aura fallu que 10 minutes pour rediriger le flux ultra-massif de requêtes vers des serveurs de cache d’Akamai. Au final, la réputation de GitHub sort largement renforcée de cette attaque DDoS ultra-massive.
Le lundi 25 mars s’est produit une éclipse pénombrale de Lune (pour le dire autrement, 95,57 % de la Lune était immergée...
Une Xbox Series X blanche sans lecteur de disque a fuité, avec plusieurs images qui ont été publiées sur Internet. Ce...
Nous savons déjà que Google proposera les Pixel 9 et 9 Pro, mais ils ne seront pas les seuls. En effet, un troisième modèle...
Disney+ a changé de logo dans la journée de ce mercredi 28 mars, ou plus précisément, le logo du service a changé de...
Cette fois l’image semble absolument nette, mais c’est évidemment une illusion : l’équipe de scientifiques de...
28 Mar. 2024 • 9:48
28 Mar. 2024 • 8:22
28 Mar. 2024 • 7:09
3 commentaires pour cet article :