Servidores DNS e NTP não são os únicos recursos acessíveis publicamente, que podem ser mal utilizados para amplificar os ataques DDoS. Nesse contexto, o executivo Daniel Cid, CTO da Sucuri, revelou detalhes de um incidente recente a partir do qual recebeu um pedido de ajuda de um popular site em WordPress. O site foi derrubado pela primeira vez por um ataque do tipo DDoS, e depois, quando ele passou um período por sua empresa de hospedagem.
Depois que eles fizeram um "signed up" para o firewall do website da empresa, foi possível descobrir de onde vinham tantas requisições. "Foi um grande ataque distribuído HTTP-based (Layer7), a partir do qual foram enviadas centenas de solicitações por segundo para o servidor", compartilhou Cid através de uma postagem de blog.
Saiba Mais:
[1] Net Security http://www.net-security.org/secworld.php?id=16504