Brian Krebs เข้า Project Shield ของกูเกิลหลังถูก DDoS แต่เว็บยังล่ม

by lew
26 September 2016 - 17:45

หลังจากบล็อกของ Brian Krebs ถูกถล่ม DDoS จนกระทั่งต้องปิดเว็บลง ล่าสุดบล็อกนี้ก็ได้เข้าร่วม Project Shield โครงการปกป้องเว็บที่ถูกโจมตี DDoS ของกูเกิลที่เปิดโครงการมาตั้งแต่ปี 2013

Krebs ตัดสินใจเข้าร่วม Project Shield ทำให้เว็บกลับมาได้ระยะหนึ่ง แต่ล่าสุดเว็บของเขาก็ยังล่มอยู่โดยไม่แน่ชัดว่าเป็นการคอนฟิกผิดพลาดเองหรืออย่างไร

นอกจากการเข้าร่วมโครงการแล้ว Krebs ยังพูดถึงปัญหา DDoS ว่านักข่าวและบล็อกเกอร์อื่นๆ ก็ถูกโจมตีเช่นเดียวกับเขา ก่อนหน้านี้ Akamai ให้การสนับสนุนเขาฟรีเรื่อยมาจนกระทั่งรับไม่ไหวในการโจมตีครั้งล่าสุด แต่หากเป็นก่อนหน้านั้นหากเป็นบริการแบบเสียเงิน ตัว Krebs เองจะต้องจ่ายเงินให้กับ Akamai ตั้งแต่ 150,000 ถึง 200,000 ดอลลาร์ต่อปีซึ่งนักข่าวทั่วไปคงจ่ายไม่ไหว และนักข่าวส่วนใหญ่ก็ไม่มีคนสนับสนุนเช่น Krebs

เขาเสนอความเห็นว่าควรมีองค์กรการกุศลมาเพื่อช่วยนักข่าวอื่นๆ ให้เข้าถึงความช่วยเหลือในการปกป้องเว็บจาก DDoS เช่นนี้

นอกจากนี้เขายังระบุถึงผู้ให้บริการอินเทอร์เน็ตจำนวนมากที่ยังไม่ยอมอิมพลีเมนต์มาตรการป้องกันการปลอมไอพีที่มา (มาตรฐาน BCP38) แต่ยังมีความลำบากสำหรับผู้ให้บริการอินเทอร์เน็ตที่ใช้อุปกรณ์เก่า หรือเจ้าหน้าที่ไม่พร้อมจะดูแลระบบฟิลเตอร์ไอพีต้นทางเหล่านี้เพิ่มเติม

แนวทางหนึ่งในการสนับสนุนให้ผู้บริการอินเทอร์เน็ตต้องอิมพลีเมนต์มาตรการป้องกันเพิ่มเติมคือการสร้างรายชื่อ สนับสนุนผู้ให้บริการที่ทำตามมาตรฐานเป็นอย่างดี

ระหว่างนี้บล็อกของ Krebs ยังคงเข้าไม่ได้ แต่หากอยากอ่านเนื้อหายังมีที่ Google Cache

ที่มา - Krebs on Security

Blognone Jobs Premium