Android

Học các bài học từ cúp Twitter

Girl Scouts Delete Tweet Congratulating ACB After Twitter Mob Attacks Them

Girl Scouts Delete Tweet Congratulating ACB After Twitter Mob Attacks Them
Anonim

Trừ khi bạn đã sống trong hang động hoặc ngoài mạng lưới trong 24 giờ qua, bạn có thể biết rằng Twitter đã trải qua một giờ mất điện kéo dài hai giờ sáng hôm qua do hậu quả của dịch vụ từ chối phân tán (DDoS)) tấn công tràn ngập các máy chủ của nó. Cuộc tấn công tương tự cũng nhắm vào các trang web khác như Facebook và Google, nhưng Facebook chỉ gặp vấn đề về hiệu suất và Google dường như không bị ảnh hưởng. Twitter có thể học hỏi gì từ Facebook hoặc Google để giúp nó xử lý các cuộc tấn công trong tương lai mà không có sự cố ngừng hoạt động của trang web?

Đầu tiên, một chút tự sát trên bản thân cuộc tấn công. Từ các thông tin thu thập được cho đến nay nó dường như đã là một cuộc tấn công chính trị động cơ chống lại một cá nhân duy nhất liên quan đến những căng thẳng giữa Nga và Georgia. Cá nhân được đề cập, được biết đến bởi Cyxymu xử lý, có tài khoản trên Twitter, Facebook, LiveJournal và các blog của Google, nơi anh đăng các quan điểm về cuộc đấu tranh liên tục giữa hai tiểu bang. Cuộc tấn công dường như nhắm vào im lặng anh ta.

Có rất ít điều có thể được thực hiện để loại bỏ khả năng tấn công DDoS. Twitter được sử dụng để đi xuống một cách thường xuyên như là kết quả của một từ chối hữu cơ hơn-of-dịch vụ khác được gọi là như vậy là phổ biến mà khối lượng giao thông hợp pháp áp đảo các máy chủ. Một cuộc tấn công DoS không khác biệt ngoại trừ lưu lượng không hợp lệ và các máy chủ bị tấn công với các yêu cầu nhằm mục đích áp đảo chúng và từ chối truy cập hợp pháp vào các tài nguyên đó.

[Đọc thêm: Các dịch vụ truyền hình trực tuyến tốt nhất]

Marcus Ranum, Giám đốc An ninh mạng của Tenable Network Security, nói: "Trở lại giữa những năm 1990, chúng tôi đã kết luận rằng các cuộc tấn công từ chối dịch vụ luôn luôn có thể. Đó chỉ là trận chiến sáng tạo giữa các đối thủ và sớm hay muộn ai đó sẽ có thêm băng thông "

Điều đó có nghĩa rằng Twitter chỉ phải chấp nhận rằng trang web và dịch vụ của nó sẽ sụp đổ và vẫn còn offline mỗi khi có một cuộc tấn công DoS của một số loại? Không. Facebook đã không gặp phải sự cố ngừng hoạt động, chỉ làm giảm hiệu suất. Google không gặp phải bất kỳ vấn đề hiệu suất đáng chú ý nào. Họ đã được nhắm mục tiêu bởi các cuộc tấn công tương tự như vậy dường như Facebook và Google đang làm một cái gì đó khác nhau cho phép họ để chịu được cuộc tấn công và vẫn còn trực tuyến.

Ranum giải thích rằng "các trang web như Twitter sẽ phát triển để có thể xử lý tải trọng lớn theo thời gian, Các trang web chính cần phải suy nghĩ về việc có một kiến ​​trúc phần mềm có thể chịu được thành công, bởi vì một cuộc tấn công DDoS, hoặc một đám đông flash từ slashdot, hoặc một thành công tiếp thị lớn - tất cả trông giống như một tải trọng lớn trên hệ thống. "

Tony Bradley là một chuyên gia về bảo mật thông tin và truyền thông hợp nhất với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Ông cung cấp lời khuyên, tư vấn và đánh giá về an ninh thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.