CloudFlare အေၾကာင္းတေစ့တေစာင္း


CloudFlare ဆုိတာကုိၾကားဖူးမယ္ထင္တယ္ဗ်ာ။ ကြ်န္ေတာ္တုိ႔ op ေတြလုပ္တုန္းက ddos attack ေတြလုပ္ခဲ့ၾကတာမွတ္မိေကာင္းမွတ္မိၾကပါလိမ့္မယ္။ မသိေသးတဲ့သူေတြကေတာ့ ddos attack ကုိအနည္းက်ဥ္းရွင္းျပပါမယ္။ ddos ဆုိတာကေတာ့ site တစ္ခုကုိသုံးစားလုိ႔မရေအာင္ (တခါတေလ ddos အတုိက္ခံရရင္ ဆုိဒ္က ရက္နဲ႔ခ်ီျပီ offline ျဖစ္သြားပါမယ္)၊ server down သြားေအာင္တုိက္ခုိက္တဲ့နည္းပါပဲ။ ကြ်န္ေတာ္တုိ႔လုိ႔ လူျပိန္းေတြကေတာ့ HOIC လုိ tool ေလးနဲ႔ attack လုပ္ႏုိင္ပါတယ္။ တကယ္ဝါရင့္တဲ့ဟတ္ကာေတြကေတာ့ Bonet ေတြဘာေတြနဲ႔ေထာင္ျပီးခ်ရင္ေတာ့ ဘယ္ဆုိဒ္ပဲျဖစ္ မိနစ္ပုိင္းအတြင္း ၾကြသြားေလာက္ေအာင္ေၾကာက္ဖုိ႔ေကာင္းပါတယ္။ ddos အေၾကာင္းအေသးစိတ္သိခ်င္ရင္ ဘေလာမွာျပန္ရွာျပီးဖတ္ပါ။ အုိေက CloudFlare ကုိဆက္ရေအာင္။ CloudFlare ဆုိတာဘာလဲေပါ့။ CloudFlare အစျပဳတာကေတာ့ LulzSec ဆုိတဲ့ဆုိဒ္တစ္ခုဟာ နာမည္သိပ္မၾကီးတဲ့ ဟတ္ကာအဖြဲ႔တစ္ခုကေန massive attack ေတြနဲ႔တုိက္ခုိက္ရာကေန စတင္တာလုိ႔ေျပာလုိ႔ရပါတယ္။  ddos တုိက္မယ္ဆုိရင္ အဲဒီဆုိဒ္ကုိေသခ်ာၾကည့္ ddos protection by CloudFlare ဆုိျပီးပါရင္ေတာ့ ခင္ဗ်ားအေနနဲ႔ ေနာက္တစ္ခုကုိေျပာင္းလုိက္တာအေကာင္းဆုံးပါပဲ။ ဟီး ဟုတ္ကဲ့ CloudFlare ဆုိတာ ddos attack ေတြကုိ protect လုပ္ေပးတဲ့ဆုိဒ္တစ္ခုပါ။ သူ႔ဆီမွာ ကုိယ္ပုိင္ဆာဗာေပါင္း 23 ခုနဲ႕လည္ပတ္ေနပါတယ္။ ပုံမွန္ ddos attack ကုိေတာ့ ေအးေဆးကာကြယ္ႏုိင္ပါတယ္။ ဆာဗာေတြရဲ႕ Hard Drive ေတြကုိ Solid State Drive ေတြကုိသာသုံးပါတယ္။ တကယ္လုိ႔ Botnet အဆင့္နဲ႔တုိက္မယ္ဆုိရင္ေတာင္ 1 GB/s ထိအတုိက္ခံႏုိင္မယ့္ နည္းပညာေတြကုိျပင္ဆင္ထားတာဆုိေတာ့ ေတာ္ရုံနဲ႔ေတာ့ လုပ္လုိ႔မရေလာက္ပါဘူး။ ဒါကအစပဲရွိပါေသးတယ္ ေနာက္ထပ္လည္း 10 GB/s ထိခံႏုိင္မယ့္ နည္းပညာေတြကုိထပ္လုပ္ဖုိ႔ရွိေနပါတယ္။ ဟူး ဒါဆုိ ddos attack လုပ္ဖုိ႔ မစဥ္းစားရဲႏုိင္ေအာင္ပါပဲ။ CloudFlare ကုိ အေမရိကန္က White House လုိနာမည္ၾကီးဆုိဒ္ေတြကေတာင္ ဝန္ေဆာင္မွဳယူေနပါျပီ။ ေနာက္ Muslim Brotherhood တုိ႔၊ အစၥေရးဆုိဒ္တုိ႔ကလည္း CloudFlare ကုိသုံးၾကေတာ့ ႏွစ္ဘက္တုိက္ခုိက္လုိ႔မရေတာ့ပါဘူး။ ဒါကေတာ့ CloudFlare ရဲ႕အက်ဳိးေက်းဇူးေတြေပါ့။ CloudFlare ကုိ Facebook မွာသုံးတဲ့ G4 Server လုိမ်ဳိးနဲ႕ run ထားပါတယ္။ CloudFlareကေျပာတာကေတာ့ လြန္ခဲ့တဲ့သု့းႏွစ္ကတည္းက သူတုိ႔မွာျပသနာတစ္စုံတရာမျဖစ္ဖူးပါဘူးလုိ႔ဆုိပါတယ္။ CloudFlare နဲ႔ခင္ဗ်ားရဲ႕ ဆုိဒ္ကုိကာကြယ္ခ်င္တယ္ဆုိရင္ေတာ့ level အလုိက္ ေဒၚလာ 20 ကေန ဝန္ေဆာင္မွဳယူႏုိင္ပါလိမ့္မယ္။ တကယ္လုိ႔ ခင္ဗ်ားဆုိဒ္က ddos protect လုပ္ဖုိ႔လုိအပ္ခဲ့မယ္ဆုိရင္ေပါ့ဗ်ာ။
MSF မွာ ddos အေၾကာင္း ေဆြးေႏြးခ်က္မ်ားကုိ စိတ္ကူးရလုိ႔ အင္တာနက္ကေနဟုိရွာဒီရွာလုပ္ရင္း ေတာ္ကီပြားထားျခင္းျဖစ္ပါေၾကာင္း
 
 
Ref : MSF,MSYS

Comments