W dniu wczorajszym rozpoczął się udany, trwający wiele godzin atak DDoS na witrynę WordPress.com hostującą dziennie ponad 100 milionów nowych wpisów dla 30 milionów klientów (np. TED, CBS, TechCrunch). To ponad 300 milionów unikalnych wizyt miesięcznie oraz 10% wszystkich stron WWW. Skutecznie przez wiele godzin atakowane były 3 centra hostingowe (Chicago, San Antonio oraz Dallas) uniemożliwiając normalne korzystanie z usług. Pracownicy firmy WordPress przyznają, iż był to największy atak DDoS w historii firmy, który przyjęły ich serwery.
Głównym podejrzanym jest jeden z serwisów (nie angielskich), który został zaatakowany ze względów politycznych. Rozmiar ataku osiągnął siłę wielu gigabitów na sekundę przepływności oraz dziesiątek milionów pakietów na sekundę przesyłanych danych. Warto w takiej sytuacji zastanowić się nad kolejną wadą rozwiązania umieszczenia swojego serwisu w chmurze wielkiego operatora posiadającego miliony klientów. W sytuacji gdy ktoś zwraca się przeciwko jednemu z tych klientów – automatycznie (oczywiście wszystko jest kwestią skali) atak kieruje się także w naszą stronę.
Zródło
BotHunters PL