Ouvrir le menu principal

MacGeneration

Recherche

GitHub a affronté la plus grosse attaque DDoS

Nicolas Furno

vendredi 02 mars 2018 à 12:00 • 17

Ailleurs

En fin d’après midi le 28 février dernier, les serveurs de GitHub ont encaissé une attaque par déni de service (DDoS) record : 1,35 Tbps au plus fort de la crise. Le service a été interrompu pendant quelques minutes seulement, preuve que les mesures mises en place pour contrer ces attaques fonctionnent, mais c’est surtout la méthode utilisée pour générer cette immense quantité de connexions qui est intéressante.

Sur ce graphique qui représente la quantité de données reçues par les serveurs de GitHub, on voit très bien la double attaque de mercredi : un premier pic à 1,35 Tbps et un deuxième plus modeste autour de 400 Gbps.

Contrairement à la DDoS qui avait visé OVH en 2016 et qui était déjà un record à l’époque, les attaquants n’ont pas utilisé des appareils connectés non sécurisés cette fois. C’est une nouvelle forme d’attaque qui a servi, une qui repose sur le point faible d’un logiciel extrêmement courant sur les serveurs : memcached. Cet outil stocke des informations pour accélérer les requêtes du serveur en évitant d’interroger une base de données, mais mal configuré, il fait un excellent vecteur d’attaque en augmentant considérablement le nombre de requêtes envoyées à un serveur.

Cette méthode peut permettre de multiplier par 51 000 une requête, ce qui signifie que l’on peut initier une énorme attaque DDoS avec relativement peu de moyens. En envoyant un seul octet à memcached, il peut générer une réponse de 51 Ko en retour, ce qui conduit très rapidement à un débit anormalement élevé. Dans le cas de GitHub, il a suffi de quelques dizaines de milliers de sources pour obtenir 1,35 Tbps, alors que pour OVH, plusieurs centaines de milliers de caméras avaient été nécessaires.

La bonne nouvelle, c’est que memcached peut très simplement être sécurisé pour bloquer totalement ces attaques. Cloudflare a publié un guide détaillant l’attaque et les contre-mesures, et vous en trouverez une version en français chez OVH. Si vous gérez un serveur web, vérifiez bien que vous avez fait le nécessaire, car il est très facile de détecter si une installation n’est pas sécurisée. D’après un spécialiste interrogé par Wired, au moins 300 robots inspectent actuellement les serveurs du monde entier, à la recherche de cibles.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:00

• 108


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

06:29

• 26


iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

06:29

• 21


Donald Trump affirme qu’Apple va acheter un nombre conséquent de Trump Card

18/06/2025 à 21:15

• 23


LG commercialise le premier téléviseur transparent utilisable

18/06/2025 à 20:15

• 12


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 19:00

• 18


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

18/06/2025 à 14:58

• 69


Promo : le MacBook Air 15 pouces 24/512 Go à seulement 1627 € (-19 %)

18/06/2025 à 14:00

• 3


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 12:24

• 47


macOS 26 marque la fin du curseur en forme de gant de Mickey

18/06/2025 à 10:49

• 45


macOS 26 concurrence Whisper avec un modèle de transcription local et très rapide

18/06/2025 à 09:40

• 33


Le puzzle-game Blue Prince sera disponible sur Mac d’ici la fin de l’année

18/06/2025 à 09:29

• 10


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

18/06/2025 à 08:50

• 11


Google se moque du retard d’Apple avec iOS 26

18/06/2025 à 08:07

• 37


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

18/06/2025 à 00:00

• 13


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 21:07

• 11