据GitHubStatus页面显示,Github自从3月26号开始遭到了持续的DDOS攻击。目前攻击仍未停止,攻击者的主要意图是迫使GitHub移除反审查项目Greatfire.

5518a1557db0f

攻击者先后使用了四种DDoS技术攻击GitHub(未完全确认):

第一波是创造性的劫持百度JS文件利用中国海外用户的浏览器每2秒向托管在GitHub上的两个反审查项目发出请求,这一手段被GitHub用弹出JS警告alert()防住;

第二轮是跨域 <img>  攻击,被GitHub检查Referer挡住;

第三波是DDoS攻击GitHub Pages;

第四波是正在进行中的TCP SYN洪水攻击,利用TCP协议缺陷发送大量伪造的TCP连接请求,让GitHub耗尽资源。对于Greatfire所实现的collateral freedom(PDF),也有许多人对此表达了不满,Greatfire的做法让一些CDN服务商遭到了封杀,而GitHub是最新的受害者。

百度回应:与其无关

对于百度分析和广告 JS 文件被替换为恶意攻击代码一事,百度安全在微博上做出了回应:

百度安全工程师经过仔细排查,已经排除自身产品的安全问题和黑客攻击的可能。我们也已经向其他网络安全机构通报情况,共同对相关问题进行进一步诊断。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2018-05-09 14:23:03
市场情报 Radware:选择佳DDoS解决方案三部曲之二----按需云服务
此系列文章研究了DDoS防护措施的各种选项,帮助企业选择最适合他们的解决方案。此系列文章的第一篇介绍了本地DDoS缓解设备。本文将概述按需的云端解决方案。后续文章将介绍 <详情>
2018-04-27 14:45:55
市场情报 反射类DDoS攻击愈演愈烈,百度安全智云盾发布监测数据
近期,媒体报道了多起大型反射类DDoS攻击事件。2018年3月,美国知名代码托管网站 GitHub 遭遇了史上大规模的 DDoS 网络攻击,攻击者利用 Memcache 协议进行DDoS 反射放大攻 <详情>
2018-03-09 12:06:00
运营商 腾讯云与雄安联通共建新区安全生态
腾讯云与雄安联通依托各自在云计算、网络安全、通信网络领域内的丰富资源与能力,深度融合创新,联手打造全新的互联网综合防护产品,正式为雄安新区建立首个综合性高防互联 <详情>
2018-01-25 15:32:06
云安全 在黑暗中行走?云采用者为何需要网络可视性
各种云环境的安全性与数据可视性的隐患,与随之而来的担忧随着云技术日益普及不断攀升。但将现有数据与应用迁移至云端只是第一步,IT专家面临的真正挑战在于如何实现全面而 <详情>