หน้าแรก Opensource แม้แต่เหล่านักพัฒนา Linux ชั้นเซียน ยังตกเป็นเหยื่อ !!

แม้แต่เหล่านักพัฒนา Linux ชั้นเซียน ยังตกเป็นเหยื่อ !!

แบ่งปัน

ระบบอินเทอร์เน็ตของงานประชุม Linux Plumbers ที่มีการรวมตัวกันของเหล่านักพัฒนาลินุกส์ชั้นเซียนในเมืองซานตาเฟ่ รัฐนิวเม็กซิโก ช่วงวันที่ 1 – 4 พฤศจิกายนที่ผ่านมา โดนโจมตีแบบ DoS จนล่มทั้งระบบ ทำให้เหล่านักพัฒนาไม่สามารถติดต่อสื่อสารกับภายนอกผ่านอินเทอร์เน็ตได้

ซึ่งเหล่านักพัฒนามือฉมังนี้ ได้พยายามแก้ไขสถานการณ์ต่างๆ ไม่ว่าจะเป็นการเปลี่ยนเลขไอพีไปเรื่อยๆ หรือการควานหาโหนดที่ต้องสงสัย แต่การโจมตีก็ยังตามมาหลอกหลอนแบบกัดไม่ปล่อย

ปกติการโจมตีแบบ DoS มักเป็นแบบ Distributed คือ ใช้โหนดจำนวนมหาศาลที่กระจายตัวกันตามตำแหน่งที่ตั้งต่างๆ ระดมยิงเป้าหมายเดียวกัน ซึ่งปัจจุบันมักใช้เทคโนโลยี Internet of Things เป็นกลไกในการโจมตี แต่ครั้งนี้กลับเป็นการโจมตีแบบดั้งเดิมที่ใช้กันตั้งแต่ยุคแรกๆ คือ SYN Flood

แม้จะมีการคิดค้นวิธีการรับมือ SYN Flood มาตั้งแต่ 20 ปีที่แล้ว แต่ประเด็นคือ ISP ของเมืองซานตาเฟ่ กลับไม่มีระบบป้องกัน SYN Flood เหตุการณ์ครั้งนี้จึงเป็นอีกข้อสังเกตว่า ISP ก็ถือเป็นช่องโหว่ที่สำคัญนอกเหนือจากการกล่าวหาผู้ผลิตอุปกรณ์ IoT หรือระบบความปลอดภัยของเว็บเซิร์ฟเวอร์แต่เพียงอย่างเดียว

อ่านเพิ่มเติมที่นี่ – http://www.zdnet.com/article/linux-developers-under-denial-of-service-attack/