La Fibre

Télécom => Réseau => reseau Attaques informatiques => Discussion démarrée par: BadMax le 24 septembre 2016 à 09:25:12

Titre: DDoS contre Akamai et OVH
Posté par: BadMax le 24 septembre 2016 à 09:25:12
Un blog spécialisé dans la sécurité, KrebsOnSecurity, s'est fait jeté d'Akamai car les attaques devenaient trop importantes et OVH a reçu une attaque record dépassant 1Tb/s à peu près au même moment. L'origine de l'attaque (pour OVH) viendrait de caméras vidéos sur Internet.

http://www.scmagazineuk.com/krebs-dropped-by-akamai-for-record-ddos-attack-ovh-suffers-1100-gbps-ddos/article/524556/

Sur les caméras: https://blog.sucuri.net/2016/06/large-cctv-botnet-leveraged-ddos-attacks.html
Titre: DDoS contre Akamai et OVH
Posté par: cali le 24 septembre 2016 à 10:17:38
Ouais par contre le site s'est fait viré parce qu'il était hebergé gratuitement, si c'était du payant ils auraient géré.
Titre: DDoS contre Akamai et OVH
Posté par: Breizh 29 le 17 octobre 2016 à 10:15:29
Faut qu'on m'explique comment une caméra peut faire du DDoS.  :o
Titre: DDoS contre Akamai et OVH
Posté par: Hugues le 17 octobre 2016 à 10:17:03
En envoyant n'importe quoi ?
Titre: DDoS contre Akamai et OVH
Posté par: Optix le 17 octobre 2016 à 10:32:42
Faut qu'on m'explique comment une caméra peut faire du DDoS.  :o
Une fois tu as réussi à rentrer, tu rediriges le flux vidéo en UDP vers l'adresse IP de ton choix. Et là ça bombarde :)
Titre: DDoS contre Akamai et OVH
Posté par: Hugues le 17 octobre 2016 à 10:35:06
Octave parlait de TCP dans son dernier DDoS.
Titre: DDoS contre Akamai et OVH
Posté par: Optix le 17 octobre 2016 à 10:39:00
Octave parlait de TCP dans son dernier DDoS.
Ce n'est pas exhaustif. Il y a des tas de manières de faire du ddos.
Titre: DDoS contre Akamai et OVH
Posté par: Hugues le 17 octobre 2016 à 10:41:34
Certes, mais du coup cela montre que les réseaux de caméras botnet ne font pas que de l'UDP, qui est d'ailleurs facilement mitigeable :)
Titre: DDoS contre Akamai et OVH
Posté par: BadMax le 17 octobre 2016 à 11:18:29
En fait les caméras servent de zombies : une fois la caméra tipiakée, un script de remote contrôle est installé permettant de lui faire faire n'importe quelle attaque.

Dans le cas d'OVH, beaucoup d'attaques de type TCP.