Cloudflare mitigated a record-breaking 5.6 Tbps DDoS attack

thomian

Well-known member
  • May 20, 2011
    12,048
    16,800
    113


    The largest distributed denial-of-service (DDoS) attack to date peaked at 5.6 terabits per second and came from a Mirai-based botnet with 13,000 compromised devices.

    The UDP-based attack occurred last year on October 29 and targeted an internet service provider (ISP) in Eastern Asia in an attempt to bring its services offline.
     

    NEMISIS

    Well-known member
  • Nov 13, 2013
    11,349
    19,445
    113
    Colombo
    13,000 compromised devices? gewala gattata padu ne. 😅
    Mirai based botnet කියලානේ කියලා තියෙන්නෙ
    ඒ කියන්නෙ ඔය IoT ඩිවයිසස්, ස්මාට් රවුටර් අනං මනං exploit කරලා හදපු බොට්නෙට් එකක්නේ
    සමහර විට අපේ ගෙවල් වල තියන IoT ඩිවයිස් එහෙමත් ඔය බොට්නෙට් එකේ තියනවද දන්නෙ නැහැ

    ඔය ගොඩක් අලි එකේ එහෙම තියන සමාට් ඩිවයිස් වල සෙකියුරිටි එක අන්තිමයි, මගේ ලඟ අලි එකෙන් ගෙනාපු CCTV කැමර් එකක් කැඩිලා එක එක ඒව කර කර හදන්න යනකොට ඒකෙ සීරියල් ඉන්ටෆේස් එකක් තියනවා, ඒක සීරියල් මොනිටරේකට ගහලා ට්‍රයි කරද්දි ලොග් එකක වදිනවා URL එකක් මේ වගේ http://cameraservice.com/12345678 ඔය වගේ, පස්සෙ හොයලා බැලුවම මේක ඔය චයිනීස් කැමරා ගොඩක තියන සෙකියුරිටි අවුලක් ඔය නම්බර් එක වෙනස් කරලා බලලා උන්ගෙ වෙන යූසර්ලාගෙ කැමරා ඇක්සස් කරන්න පුලුවන්, Token validation එහෙම මොනවත් නැතිව. අනික් එක උන්ගෙ බැක්එන්ඩ් සේරම සරවිසස් රන් වෙන්නෙ HTTPS වත් නැතිව
     

    Rick Sanchezz

    Well-known member
  • Dec 19, 2020
    7,244
    11,147
    113
    Mirai based botnet කියලානේ කියලා තියෙන්නෙ
    ඒ කියන්නෙ ඔය IoT ඩිවයිසස්, ස්මාට් රවුටර් අනං මනං exploit කරලා හදපු බොට්නෙට් එකක්නේ
    සමහර විට අපේ ගෙවල් වල තියන IoT ඩිවයිස් එහෙමත් ඔය බොට්නෙට් එකේ තියනවද දන්නෙ නැහැ

    ඔය ගොඩක් අලි එකේ එහෙම තියන සමාට් ඩිවයිස් වල සෙකියුරිටි එක අන්තිමයි, මගේ ලඟ අලි එකෙන් ගෙනාපු CCTV කැමර් එකක් කැඩිලා එක එක ඒව කර කර හදන්න යනකොට ඒකෙ සීරියල් ඉන්ටෆේස් එකක් තියනවා, ඒක සීරියල් මොනිටරේකට ගහලා ට්‍රයි කරද්දි ලොග් එකක වදිනවා URL එකක් මේ වගේ http://cameraservice.com/12345678 ඔය වගේ, පස්සෙ හොයලා බැලුවම මේක ඔය චයිනීස් කැමරා ගොඩක තියන සෙකියුරිටි අවුලක් ඔය නම්බර් එක වෙනස් කරලා බලලා උන්ගෙ වෙන යූසර්ලාගෙ කැමරා ඇක්සස් කරන්න පුලුවන්, Token validation එහෙම මොනවත් නැතිව. අනික් එක උන්ගෙ බැක්එන්ඩ් සේරම සරවිසස් රන් වෙන්නෙ HTTPS වත් නැතිව
    thanks details walata. Aduwata gatta wage newei, patta risk ekak tiyenawa ne.
    samahara chinese routers wala set wela tienawa main login ekata amatarawa, remotely access karanna wenama login ekak tiyenawa. owa exploit karaganna puluwan una kiyanne sorry tamai.