Laut einem Blog-Eintrag der Hersteller von Github betrug der Peak 1,35 Terabits pro Sek.; ein zweiter Peak erreicht nur wenig später noch 400 Gigabits proSek. Bislang betrug der Datensatz 1,1 TB pro Sek., wie ZDnet.de meldet. Anscheinend verwendeten die Täter eine neue Methode, die verwundbare Memchached-Server ausnutzte.
Memchached ist als Cacheserver zum Speichern und Abrufen von Speicherdaten definiert. Die Technik wird häufig auf Internet-Seiten eingesetzt, auf denen temporär Informationen aus dem Datenbanksystem auf dem Rechner abgelegt werden. Wenn ein solches DDoS-Attacke verwendet wird, könnten die Angriffe um den Faktor 51.000 erhöht werden, wie Herr Dr. J. Github erläutert.
Fachleute gehen davon aus, dass die Wirksamkeit der memchached-Technologie es Angreifern in absehbarer Zeit ermöglichen wird, öfter auf das Werkzeug zurückzugreifen. In der Zwischenzeit haben nach Angaben des Online-Dienstes Akamai Angriffe eine Liste der verwendbaren Memchached-Systeme erstellt. In der Zwischenzeit ist er mit einem schwarzen Loch davon gekommen. Laut Angaben von Herrn Dr. J. Github waren auch die Angaben nicht in Frage gestellt. Außerdem interessant: Wofür spricht denn nun der Unterschied zwischen den beiden: Warum sollte man das tun?
Angriff mit 1,35 Gigabyte pro Minute gegen Github.com
Githubs Website hat den bisher gewalttätigsten dokumentierten DDoS-Angriff überlebt. Den Angreifern lag ein erst vor kurzem bekannt gewordener Überfallvektor zugrunde. Das Online-Angebot für Softwareentwicklungsprojekte sah sich mit einem gewalttätigen DDoS-Angriff Ende Feberfrontiert. Infolgedessen war die Website einige Augenblicke lang nicht verfügbar. Die bisher nicht bekannten Angriffe überlasteten die Server von Google mit einer Datenrate von bis zu 1,35 Terabyte pro Minute - ein Rekord.
Der größte nachgewiesene DDoS-Angriff hatte bis dahin eine Datenübertragungsrate von 1,1 Terabits pro Sekunde. 2. Laut Aussage von Herrn Dr. J. Github hat er seinen DDoS-Schutz-Dienstleister Akkamai schnell eingeschaltet, um die Datenmengen in den Griff mitzunehmen. Den Angreifern wird nachgesagt, dass sie eine neue DDoS-Angriffstechnologie verwendet haben. Zahlreiche der von Memchached betriebenen Systeme sind frei zugänglich, und Angriffe nutzen die Reaktionen dieser Systeme als DDoS-Verkehr, den sie dann auf die Ziel-Website durchleiten.