산업기술
2018년 2월 28일, 버전 관리를 위한 가장 인기 있는 코드 공유 및 호스팅 서비스인 GitHub는 사상 최대 규모의 DDoS(분산 서비스 거부) 공격에 직면했습니다. 이로 인해 웹사이트가 약 10분 동안(17:21부터 17:30 UTC까지) 다운되었습니다.
이 공격은 2016년 9월 20일에 발생한 Mirai 봇넷 DDoS 공격의 2배가 넘는 규모였습니다. 그러나 Memcached 반사 기능으로 인해 오랫동안 가장 큰 공격으로 유지되지 않을 가능성이 큽니다.
실제로 일어난 일을 더 잘 설명하기 위해 몇 가지 기본 용어를 설명합니다.
DDoS 공격- 여러 소스에서 발생하는 엄청난 양의 무효 트래픽으로 온라인 서비스를 압도하여 온라인 서비스를 사용할 수 없게 만들려는 시도입니다. 특히 공격자는 시스템에 과부하를 걸고 적법한 요청이 이행되는 것을 방지하려고 합니다. 잘못된 요청은 여러 소스에서 발생하므로 단일 소스를 차단하는 것만으로는 공격을 막을 수 없습니다.
일반적으로 공격자는 뉴스 웹사이트, 결제 대행사 등 광범위한 중요 서비스 및 리소스를 표적으로 삼습니다. 행동주의, 협박, 복수가 이러한 공격의 동기가 될 수 있습니다.
Memcached – 일반적으로 RAM에 데이터와 개체를 캐싱하여 동적 웹 애플리케이션 속도를 높이는 데 사용되는 무료 오픈 소스 고성능 분산 메모리 개체 캐싱 시스템입니다. 이는 외부 데이터 소스를 읽어야 하는 횟수를 줄이기 위해 수행됩니다.
이는 API 호출, 데이터베이스 호출 또는 페이지 렌더링 결과에서 얻은 작은 임의 데이터(예:개체, 문자열)를 위한 메모리 내 키-값 저장소입니다.
이 공격은 UDP(사용자 데이터그램 프로토콜)에서 실행되는 공용 인터넷에서 실수로 액세스 가능한 Memcached 인스턴스를 악용합니다. memcached의 응답은 IP 주소 스푸핑을 통해 다른 주소(예:GitHub를 제공하는 데 사용되는 주소)를 대상으로 할 수 있습니다. 이는 실제 소스에 비해 엄청나게 많은 양의 데이터를 대상으로 전송합니다.
이 공격은 매우 독특했습니다(더 나빴습니다). 증폭 계수가 51,000이 넘었습니다. 즉, 공격자가 보낸 각 단일 바이트에 대해 최대 51KB가 대상을 향해 전송됩니다. 네트워크 공급자는 memcached에서 사용하는 기본 포트인 UDP 포트 11211에서 들어오는 모든 트래픽을 필터링하여 공격을 완화합니다.
공격은 수만 개의 서로 다른 엔드포인트에 걸쳐 천 개가 넘는 자율 시스템에서 나타났습니다. 이번 증폭 공격은 초당 1.35테라비트, 초당 1억 2,690만 패킷에 달하는 Memcached 기반 기술을 사용했습니다.
통과 트래픽과 통과 트래픽 비율의 이상
출처:GitHub 엔지니어링
Github에서는 인바운드 전송 대역폭(최대 초당 100기가비트)의 급격한 증가를 보고했으며 추가 에지 네트워크 용량을 제공하는 CDN 제공업체인 Akamai로 트래픽을 이동했습니다. 완전히 복구된 지 4분 후, 그들은 인터넷 교환 경로를 철회하여 초당 40기가비트를 추가로 이동했습니다.
이 모든 일은 두 가지 주요 단계로 진행되었습니다. 공격의 첫 번째 부분은 초당 1.35테라비트(Tbps)로 최고조에 달했습니다. 두 번째 부분은 UTC 18:00에 진행되었으며 초당 400기가비트로 급증했습니다.
지난 몇 년 동안 GitHub는 전송 용량을 두 배 이상 늘려 이러한 종류의 공격을 견딜 수 있게 되었습니다. 그리고 그들은 다양한 교류를 통해 강력한 피어링 관계를 지속적으로 발전시키고 있습니다.
GitHub 외에도 몇몇 조직에서 유사한 공격을 경험했으며 제공업체 Akamai에 따르면 가까운 시일 내에 더 큰 공격이 있을 것이라고 합니다. 최초 공개 이후 개방형 Memcached 서버 검색이 크게 증가했습니다.
읽기:GitHub에 관한 20가지 흥미로운 사실과 통계
좋은 소식은 네트워크 배포자가 UDP 포트 11211에서 들어오는 트래픽을 제한하고 유효하지 않은 트래픽이 네트워크에 들어오고 나가는 것을 막을 수 있다는 것입니다. 하지만 대규모로 구현하려면 시간이 좀 걸릴 것입니다.
산업기술
전압계 IC 정보,전자 회로의 두 지점 사이의 전압을 측정하면 많은 이점을 제공할 수 있습니다. 예를 들어 배터리와 같은 전기 장치가 의도한 대로 작동하는지 알려줍니다. 또한 전압계는 해당 배터리의 전압 차에 대해 알려줍니다. 전압계에는 일반적으로 정확한 측정을 제공하는 데 도움이 되는 ICL7107과 같은 특수 집적 회로 칩이 있습니다. 기본적으로 이들은 7세그먼트 LED 디스플레이와 함께 회로에 통합됩니다. 이 기사에서는 모든 전자 장치에서 사용할 수 있는 디지털 패널형 전압계 회로에 대해 설명합니다. 그럼 시작하겠습니다! 1
초록 양자 우물의 계면 거칠기, 비의도적 도핑 및 합금 무질서가 GaN 기반 테라헤르츠 양자 캐스케이드 레이저(QCL)의 성능에 미치는 영향은 비평형 그린 함수의 형식론에 의해 조사되었습니다. 광학 이득에 대한 합금 무질서의 영향은 무시할 수 있으며 비의도적 도핑은 합리적인 농도인 1017 미만으로 유지되어야 합니다. cm−3 전자 불순물 산란 분해 및 자유 캐리어 흡수를 방지하기 위해. 더 중요한 것은 계면 거칠기 산란이 광학 이득 저하의 지배적인 요인이라는 것입니다. 따라서 제조 중 정확한 제어가 중요합니다. 마지막으로 60