10/11/2013

CloudFlare အေၾကာင္းတေစ့တေစာင္း

CloudFlare ဆုိတာကုိၾကားဖူးမယ္ထင္တယ္ဗ်ာ။ ကြ်န္ေတာ္တုိ႔ op ေတြလုပ္တုန္းက ddos attack ေတြလုပ္ခဲ့ၾကတာမွတ္မိေကာင္းမွတ္မိၾကပါလိမ့္မယ္။ မသိေသးတဲ့သူေတြကေတာ့ ddos attack ကုိအနည္းက်ဥ္းရွင္းျပပါမယ္။ ddos ဆုိတာကေတာ့ site တစ္ခုကုိသုံးစားလုိ႔မရေအာင္ (တခါတေလ ddos အတုိက္ခံရရင္ ဆုိဒ္က ရက္နဲ႔ခ်ီျပီ offline ျဖစ္သြားပါမယ္)၊ server down သြားေအာင္တုိက္ခုိက္တဲ့နည္းပါပဲ။ ကြ်န္ေတာ္တုိ႔လုိ႔ လူျပိန္းေတြကေတာ့ HOIC လုိ tool ေလးနဲ႔ attack လုပ္ႏုိင္ပါတယ္။ တကယ္ဝါရင့္တဲ့ဟတ္ကာေတြကေတာ့ Bonet ေတြဘာေတြနဲ႔ေထာင္ျပီးခ်ရင္ေတာ့ ဘယ္ဆုိဒ္ပဲျဖစ္ မိနစ္ပုိင္းအတြင္း ၾကြသြားေလာက္ေအာင္ေၾကာက္ဖုိ႔ေကာင္းပါတယ္။ ddos အေၾကာင္းအေသးစိတ္သိခ်င္ရင္ ဘေလာမွာျပန္ရွာျပီးဖတ္ပါ။ အုိေက CloudFlare ကုိဆက္ရေအာင္။ CloudFlare ဆုိတာဘာလဲေပါ့။ CloudFlare အစျပဳတာကေတာ့ LulzSec ဆုိတဲ့ဆုိဒ္တစ္ခုဟာ နာမည္သိပ္မၾကီးတဲ့ ဟတ္ကာအဖြဲ႔တစ္ခုကေန massive attack ေတြနဲ႔တုိက္ခုိက္ရာကေန စတင္တာလုိ႔ေျပာလုိ႔ရပါတယ္။  ddos တုိက္မယ္ဆုိရင္ အဲဒီဆုိဒ္ကုိေသခ်ာၾကည့္ ddos protection by CloudFlare ဆုိျပီးပါရင္ေတာ့ ခင္ဗ်ားအေနနဲ႔ ေနာက္တစ္ခုကုိေျပာင္းလုိက္တာအေကာင္းဆုံးပါပဲ။ ဟီး ဟုတ္ကဲ့ CloudFlare ဆုိတာ ddos attack ေတြကုိ protect လုပ္ေပးတဲ့ဆုိဒ္တစ္ခုပါ။ သူ႔ဆီမွာ ကုိယ္ပုိင္ဆာဗာေပါင္း 23 ခုနဲ႕လည္ပတ္ေနပါတယ္။ ပုံမွန္ ddos attack ကုိေတာ့ ေအးေဆးကာကြယ္ႏုိင္ပါတယ္။ ဆာဗာေတြရဲ႕ Hard Drive ေတြကုိ Solid State Drive ေတြကုိသာသုံးပါတယ္။ တကယ္လုိ႔ Botnet အဆင့္နဲ႔တုိက္မယ္ဆုိရင္ေတာင္ 1 GB/s ထိအတုိက္ခံႏုိင္မယ့္ နည္းပညာေတြကုိျပင္ဆင္ထားတာဆုိေတာ့ ေတာ္ရုံနဲ႔ေတာ့ လုပ္လုိ႔မရေလာက္ပါဘူး။ ဒါကအစပဲရွိပါေသးတယ္ ေနာက္ထပ္လည္း 10 GB/s ထိခံႏုိင္မယ့္ နည္းပညာေတြကုိထပ္လုပ္ဖုိ႔ရွိေနပါတယ္။ ဟူး ဒါဆုိ ddos attack လုပ္ဖုိ႔ မစဥ္းစားရဲႏုိင္ေအာင္ပါပဲ။ CloudFlare ကုိ အေမရိကန္က White House လုိနာမည္ၾကီးဆုိဒ္ေတြကေတာင္ ဝန္ေဆာင္မွဳယူေနပါျပီ။ ေနာက္ Muslim Brotherhood တုိ႔၊ အစၥေရးဆုိဒ္တုိ႔ကလည္း CloudFlare ကုိသုံးၾကေတာ့ ႏွစ္ဘက္တုိက္ခုိက္လုိ႔မရေတာ့ပါဘူး။ ဒါကေတာ့ CloudFlare ရဲ႕အက်ဳိးေက်းဇူးေတြေပါ့။ CloudFlare ကုိ Facebook မွာသုံးတဲ့ G4 Server လုိမ်ဳိးနဲ႕ run ထားပါတယ္။ CloudFlareကေျပာတာကေတာ့ လြန္ခဲ့တဲ့သု့းႏွစ္ကတည္းက သူတုိ႔မွာျပသနာတစ္စုံတရာမျဖစ္ဖူးပါဘူးလုိ႔ဆုိပါတယ္။ CloudFlare နဲ႔ခင္ဗ်ားရဲ႕ ဆုိဒ္ကုိကာကြယ္ခ်င္တယ္ဆုိရင္ေတာ့ level အလုိက္ ေဒၚလာ 20 ကေန ဝန္ေဆာင္မွဳယူႏုိင္ပါလိမ့္မယ္။ တကယ္လုိ႔ ခင္ဗ်ားဆုိဒ္က ddos protect လုပ္ဖုိ႔လုိအပ္ခဲ့မယ္ဆုိရင္ေပါ့ဗ်ာ။

MSF မွာ ddos အေၾကာင္း ေဆြးေႏြးခ်က္မ်ားကုိ စိတ္ကူးရလုိ႔ အင္တာနက္ကေနဟုိရွာဒီရွာလုပ္ရင္း ေတာ္ကီပြားထားျခင္းျဖစ္ပါေၾကာင္း

No comments:

Post a Comment

If you good, i don't bad. if you think you can bark me, I think i can also fuck you. I'm just ordinary person. Is that OK? :)