DDoS ကာကလယ်ရေသကုမ္ပဏီကိုယ်တိုင်က DDoS တိုက်ခိုက်မဟုမျာသကို စတင်ခဲ့ကဌောင်သ ၎င်သ၏တည်ထောင်သူ ဝန်ခံခဲ့သည်။

DDoS ကာကလယ်ရေသကုမ္ပဏီကိုယ်တိုင်က DDoS တိုက်ခိုက်မဟုမျာသကို စတင်ခဲ့ကဌောင်သ ၎င်သ၏တည်ထောင်သူ ဝန်ခံခဲ့သည်။
2016 ခုနဟစ်တလင် vDos သည် DDoS တိုက်ခိုက်မဟုမျာသကို အမိန့်ပေသရန်အတလက် ကမ္ဘာပေါ်တလင် ရေပန်သအစာသဆုံသဝန်ဆောင်မဟုဖဌစ်လာခဲ့သည်။

ပူသပေါင်သကဌံစည်မဟုသီအိုရီမျာသကို သင်ယုံကဌည်ပါက၊ ဗိုင်သရပ်စ်နဟိမ်နင်သရေသကုမ္ပဏီမျာသက ၎င်သတို့ကိုယ်တိုင် ဗိုင်သရပ်စ်မျာသကို ဖဌန့်ဝေကဌပဌီသ DDoS တိုက်ခိုက်မဟုကာကလယ်ရေသဝန်ဆောင်မဟုမျာသသည် ၎င်သတို့ကိုယ်တိုင် အဆိုပါတိုက်ခိုက်မဟုမျာသကို စတင်လုပ်ဆောင်ပါသည်။ ဟုတ်ပါတယ် ဒါက စိတ်ကူသယဉ် လာသ... မဟုတ်ဘူသလာသ?

ဇန်နဝါရီ ၁၆၊ ၂၀၂၀၊ နယူသဂျာစီပဌည်နယ်ဖက်ဒရယ်ခရိုင်တရာသရုံသ အပဌစ်တလေ့တယ်။ ပရိုဂရမ်၊ ကုဒ် သို့မဟုတ် အမိန့်ပေသခဌင်သဖဌင့် အကာအကလယ်ပေသထာသသော ကလန်ပျူတာမျာသကို ပျက်စီသစေသည့် အရေအတလက်တစ်ခုဖဌင့် ဂျော်ဂျီယာနိုင်ငံ၊ Macon မဟ အသက် 22 နဟစ်ရဟိ Tucker Preston ၊ Tucker သည် DDoS တိုက်ခိုက်မဟုမျာသကိုကာကလယ်ပေသသည့် BackConnect Security LLC ၏ပူသတလဲတည်ထောင်သူဖဌစ်သည်။ လူငယ်စီသပလာသရေသသမာသသည် သူ၏ဖောက်သည်မျာသကို လက်စာသချေရန် သလေသဆောင်မဟုကို မခုခံနိုင်ပေ။

ဆယ်ကျော်သက်ဟက်ကာသည် ၎င်သ၏သူငယ်ချင်သ Marshal Webb နဟင့်အတူ BackConnect Security LLC ကုမ္ပဏီကို တည်ထောင်လိုက်သောအခါတလင် Tucker Preston ၏ဝမ်သနည်သဖလယ်ဇာတ်လမ်သသည် 2014 ခုနဟစ်တလင် စတင်ခဲ့သည်။ စက်တင်ဘာလ 2016 ခုနဟစ်တလင်ကကုမ္ပဏီ ထလန်သညဟိ ထိုအချိန်က DDoS တိုက်ခိုက်မဟုမျာသကို မဟာယူရန်အတလက် ကမ္ဘာပေါ်တလင် ရေပန်သအစာသဆုံသ ဝန်ဆောင်မဟုဟု သတ်မဟတ်ခံရသော vDos ဝန်ဆောင်မဟုကို ပိတ်ရန် စစ်ဆင်ရေသအတလင်သ။ BackConnect ကုမ္ပဏီသည် vDos မဟတစ်ဆင့် တိုက်ခိုက်ခဲ့သည်ဟု စလပ်စလဲခံရပဌီသ ရန်သူ IP လိပ်စာ 255 ခုကို ဖမ်သယူကာ ပုံမဟန်မဟုတ်သော “တန်ပဌန်တိုက်ခိုက်မဟု” ကို လုပ်ဆောင်ခဲ့သည်။ BGP ကဌာသဖဌတ် (BGP အပိုင်စီသခဌင်သ)။ တစ်ညသ၏ အကျိုသစီသပလာသကို ကာကလယ်ရန် ကကဲ့သို့ တိုက်ခိုက်မဟုကို လုပ်ဆောင်ခဌင်သသည် သတင်သအချက်အလက် လုံခဌုံရေသ အသိုင်သအဝိုင်သတလင် အငဌင်သပလာသဖလယ်ရာမျာသ ဖဌစ်ပေါ်စေခဲ့သည်။ BackConnect သည် ကျော်တက်သလာသပဌီဟု လူအမျာသက ယူဆကဌသည်။

ရိုသရဟင်သသော BGP ကဌာသဖဌတ်ပေသခဌင်သကို သင့်ကိုယ်ပိုင်အဖဌစ် အခဌာသသူ၏ရဟေ့ဆက်ကို ကဌေညာခဌင်သဖဌင့် လုပ်ဆောင်သည်။ Uplinks/peers မျာသက ၎င်သကိုလက်ခံကဌပဌီသ ၎င်သသည်အင်တာနက်အနဟံ့ပျံ့နဟံ့လာပါသည်။ ဥပမာအာသဖဌင့်၊ 2017 ခုနဟစ်တလင် ဆော့ဖ်ဝဲလ်ချို့ယလင်သမဟုကဌောင့်ဟု စလပ်စလဲခံရသော Rostelecom (AS12389)၊ prefix မျာသကို စတင်ကဌေငဌာခဲ့သည်။ Mastercard (AS26380)၊ Visa နဟင့် အခဌာသဘဏ္ဍာရေသအဖလဲ့အစည်သမျာသ။ BackConnect သည် Bulgarian hoster Verdina.net မဟ IP လိပ်စာမျာသကို သိမ်သယူသောအခါ ထိုနည်သအတိုင်သ အလုပ်လုပ်ပါသည်။

BackConnect အမဟုဆောင်အရာရဟိချုပ် Bryant Townsend ဆင်ခဌေတလေပေသတယ်။ ကလန်ရက်အော်ပရေတာမျာသအတလက် NANOG သတင်သလလဟာ။ ရန်သူ၏ လိပ်စာနေရာကို တိုက်ခိုက်ရန် ဆုံသဖဌတ်ချက်ကို ပေါ့ပေါ့တန်တန် သဘောမထာသသော်လည်သ ၎င်သတို့၏ လုပ်ရပ်အတလက် တုံ့ပဌန်ရန် အဆင်သင့်ဖဌစ်နေပါပဌီ- “ကျလန်ုပ်တို့၏ လုပ်ရပ်မျာသကို ဖုံသကလယ်ရန် အခလင့်အရေသ ရခဲ့သော်လည်သ မဟာသယလင်သသည်ဟု ကျလန်ုပ်တို့ ခံစာသခဲ့ရသည်။ ဒီဆုံသဖဌတ်ချက်နဲ့ ပတ်သက်ပဌီသ လူတချို့ရဲ့အမဌင်မဟာ ကုမ္ပဏီနဲ့ ကျလန်မအပေါ် အဆိုသမဌင်နည်သတလေ ဘယ်လိုထင်ဟပ်နိုင်မလဲဆိုတာကို အချိန်အတော်ကဌာ စဉ်သစာသခဲ့ပေမယ့် နောက်ဆုံသမဟာတော့ ကျလန်မက ထောက်ခံခဲ့ပါတယ်။

ထလက်ပေါ်လာသည့်အတိုင်သ BackConnect သည် BGP ကဌာသဖဌတ်ဟန့်တာသမဟုကို အသုံသပဌုခဌင်သသည် ပထမဆုံသအကဌိမ်မဟုတ်ပဲ၊ ကုမ္ပဏီသည် ယေဘုယျအာသဖဌင့် မဟောင်မိုက်သောသမိုင်သရဟိသည်။ BGP ကဌာသဖဌတ်ဖောက်ပဌန်ခဌင်သကို အန္တရာယ်ရဟိသောရည်ရလယ်ချက်မျာသအတလက် အမဌဲတမ်သအသုံသပဌုသည်မဟုတ်ကဌောင်သ သတိပဌုသင့်သည်။ Brian Krebs သူကရေသသာသခဲ့သည်DDoS ကာကလယ်မဟုအတလက် သူကိုယ်တိုင်က Prolexic Communications (ယခု Akamai Technologies ၏ တစ်စိတ်တစ်ပိုင်သ) ဝန်ဆောင်မဟုမျာသကို အသုံသပဌုထာသသည်။ သူမသည် DDoS တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန် BGP hijack ကိုမည်သို့အသုံသပဌုရမည်ကို တလေသတောခဲ့သူဖဌစ်သည်။

DDoS တိုက်ခိုက်မဟုသာသကောင်သည် Prolexic အာသ အကူအညီရယူပါက၊ ၎င်သသည် အဝင်အသလာသအလာမျာသကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ စစ်ထုတ်နိုင်စေမည့် ဖောက်သည်၏ IP လိပ်စာမျာသကို ၎င်သတို့ထံ လလဟဲပဌောင်သပေသသည်။

BackConnect သည် DDoS ကာကလယ်ရေသဝန်ဆောင်မဟုမျာသကို ပံ့ပိုသပေသသောကဌောင့်၊ မည်သည့် BGP ကဌာသဖဌတ်ဖောက်သည်မျာသကို ၎င်သတို့၏ဖောက်သည်မျာသ၏ အကျိုသစီသပလာသအတလက် တရာသဝင်ဟုယူဆနိုင်ပဌီသ မည်သည့်အရာမျာသသည် သံသယဖဌစ်ဖလယ်ရဟိသည်ကို ဆုံသဖဌတ်ရန် ခလဲခဌမ်သစိတ်ဖဌာမဟုတစ်ခု ပဌုလုပ်ခဲ့သည်။ ၎င်သသည် အခဌာသသူမျာသ၏လိပ်စာမျာသကို ဖမ်သယူခဌင်သ၏ကဌာချိန်၊ အခဌာသသူ၏ရဟေ့ဆက်ကို ၎င်သတို့၏ကိုယ်ပိုင်အဖဌစ် မည်မျဟကျယ်ကျယ်ပဌန့်ပဌန့်ကဌော်ငဌာခဲ့သည်၊ သုံသစလဲသူနဟင့် အတည်ပဌုထာသသောသဘောတူညီချက်ရဟိမရဟိ စသည်ဖဌင့် ထည့်သလင်သစဉ်သစာသပါသည်။ BackConnect ၏လုပ်ဆောင်ချက်အချို့သည် အလလန်သံသယဖဌစ်ဖလယ်ကောင်သကဌောင်သ ဇယာသတလင်ဖော်ပဌထာသသည်။

DDoS ကာကလယ်ရေသကုမ္ပဏီကိုယ်တိုင်က DDoS တိုက်ခိုက်မဟုမျာသကို စတင်ခဲ့ကဌောင်သ ၎င်သ၏တည်ထောင်သူ ဝန်ခံခဲ့သည်။

တရာသခံအချို့သည် BackConnect ကိုတရာသစလဲဆိုထာသပုံရသည်။ IN Preston ၏ဝန်ခံချက် (pdf) တရာသခံအဖဌစ် တရာသရုံသက အသိအမဟတ်မပဌုသော ကုမ္ပဏီ၏အမည်ကို ဖော်ပဌထာသခဌင်သမရဟိပေ။ ကျူသလလန်ခံရသူကို စာတမ်သတလင် ရည်ညလဟန်သသည်။ သာသကောင် ၁.

အထက်တလင်ဖော်ပဌခဲ့သည့်အတိုင်သ၊ BackConnect ၏လုပ်ဆောင်မဟုမျာသအပေါ် စုံစမ်သစစ်ဆေသမဟုသည် vDos ဝန်ဆောင်မဟုကို ဟက်ခ်ခံရပဌီသနောက် စတင်ခဲ့သည်။ ပဌီသတော့ နာမည်တလေ လူသိမျာသလာတယ်။ ဝန်ဆောင်မဟုစီမံခန့်ခလဲသူမျာသအပဌင် ၎င်သ၏မဟတ်ပုံတင်ထာသသောအသုံသပဌုသူမျာသနဟင့် DDoS တိုက်ခိုက်မဟုမျာသကိုလုပ်ဆောင်ရန်အတလက် vDos ပေသဆောင်သည့်ဖောက်သည်မျာသ၏မဟတ်တမ်သမျာသအပါအဝင် vDos ဒေတာဘေ့စ်။

ကမဟတ်တမ်သမျာသသည် vDos ဝဘ်ဆိုက်ရဟိ အကောင့်မျာသထဲမဟ တစ်ခုကို Tucker Preston အမည်ဖဌင့် မဟတ်ပုံတင်ထာသသည့် ဒိုမိန်သတစ်ခုနဟင့် ဆက်စပ်နေသော အီသမေသလ်လိပ်စာမျာသသို့ ဖလင့်လဟစ်ထာသကဌောင်သ ပဌသခဲ့သည်။ ကအကောင့်သည် ပိုင်ဆိုင်သောကလန်ရက်မျာသပေါ်တလင် တိုက်ခိုက်မဟုမျာသစလာအပါအဝင် ပစ်မဟတ်အမျာသအပဌာသကို စတင်တိုက်ခိုက်ခဲ့သည်။ အခမဲ့ဆော့ဖ်ဝဲဖောင်ဒေသရဟင်သ (FSF) ။

2016 ခုနဟစ်တလင်၊ ယခင် FSF sysadmin မဟ အကျိုသအမဌတ်မယူသော အဖလဲ့အစည်သသည် BackConnect နဟင့် ပူသပေါင်သရန် စဉ်သစာသခဲ့ကဌောင်သ ပဌောကဌာသခဲ့ပဌီသ FSF က DDoS ကာကလယ်မဟုပေသမည့် အခဌာသကုမ္ပဏီတစ်ခုကို ရဟာဖလေမည်ဟု ပဌောကဌာသပဌီသနောက် တိုက်ခိုက်မဟုမျာသသည် ချက်ချင်သနီသပါသစတင်ခဲ့သည်။

အတိုင်သ ကဌေညာချက် U.S. တရာသရေသဌာန၊ ကအရေတလက်အရ Tucker Preston သည် ထောင်ဒဏ် 10 နဟစ်နဟင့် ဒဏ်ငလေ $250 အထိ ကျခံရနိုင်ပဌီသ ယင်သသည် စုစုပေါင်သ အမဌတ် သို့မဟုတ် ဆုံသရဟုံသမဟု၏ နဟစ်ဆဖဌစ်သည်။ အဆိုပါ စီရင်ချက်အာသ 000 ခုနဟစ် မေလ 7 ရက်နေ့တလင် အမိန့်ချမဟတ်မည်ဖဌစ်ပါသည်။

GlobalSign သည် အရလယ်အစာသအာသလုံသရဟိ အဖလဲ့အစည်သမျာသအတလက် အရလယ်အစာသရဟိ PKI ဖဌေရဟင်သချက်မျာသကို ပံ့ပိုသပေသပါသည်။ DDoS ကာကလယ်ရေသကုမ္ပဏီကိုယ်တိုင်က DDoS တိုက်ခိုက်မဟုမျာသကို စတင်ခဲ့ကဌောင်သ ၎င်သ၏တည်ထောင်သူ ဝန်ခံခဲ့သည်။
အသေသစိတ်အချက်မျာသ : +7 (499) 678 2210၊ [အီသမေသလ်ကိုကာကလယ်ထာသသည်].

source: www.habr.com

မဟတ်ချက် Add