谷歌遭到有史以来规模最大的HTTPS DDoS 攻击

VSole2022-08-22 11:19:01

谷歌 Cloud Armor 客户遭到了 HTTPS 协议的分布式拒绝服务 (DDoS) 攻击,这是有史以来规模最大的一次HTTPS DDoS 攻击,峰值每秒请求高达 4600 万次。此次袭击活动持续了69分钟,好在客户部署了Cloud Armor的推荐规则,允许操作正常运行。

峰值每秒请求高达 4600 万次

太平洋时间 6 月 1 日上午 09:45 攻击开始发生,速度为每秒 1 万次请求,但在 8 分钟后升至每秒 10 万次请求,此时 Cloud Armor 自适应保护启动。两分钟后,每秒请求数增加到 4600 万,但客户现在安全并继续运营。攻击在 69 分钟内就消失了,可能是因为被 Google Cloud Armor 挫败而没有达到预期的效果。

谷歌的 Emil Kiner(高级产品经理)和 Satya Konduru(技术主管)在一份报告中写道:“据推测,攻击者可能认为他们没有产生预期的影响,同时承担了执行攻击的大量费用”。

目前,攻击背后的恶意软件尚未确定,但使用的服务的地理分布指向一个 Mēris,这是一个负责 DDOS攻击的僵尸网络,其曾创下峰值为 1720 万 RPS 和 2180 万 RPS的攻击记录。Mēris 以使用不安全的代理发送不良流量而闻名,并试图隐藏攻击的来源。

谷歌研究人员表示,攻击流量仅来自分布在 132 个国家/地区的 5,256 个 IP 地址,并利用了加密请求 (HTTPS),这表明发送请求的设备具有相当强大的计算资源。该攻击的另一个特点是使用 Tor 出口节点来传递流量。尽管接近 22% 或 1,169 个来源通过 Tor 网络引导请求,但它们仅占攻击流量的 3%。

尽管如此,谷歌研究人员认为,Tor 出口节点可用于向网络应用程序和服务提供“大量不受欢迎的流量”。从2021年开始,一个破纪录的大规模 DDoS 攻击时代始于一些僵尸网络利用少量强大的设备攻击各种目标。

DDoS攻击频繁发生

2021 年 9 月, Mēris 僵尸网络 以每秒 2180 万次请求的峰值攻击俄罗斯互联网巨头 Yandex。此前,同一个僵尸网络向 Cloudflare 客户推送了 1720 万个 RPS 。2021年 11 月,微软的 Azure DDoS 保护平台以每秒 3.4 亿包 (pps) 的数据包速率为亚洲客户缓解了每秒 3.47 TB 的大规模攻击。另一个 Cloudflare 客户的DDoS 攻击达到 2600 万 RPS。

怎么防范DDoS攻击?

1、定期扫描漏洞,时打上补丁;

2、过滤不必要的服务和端口;

3、检查访客来源;

4、采用高防服务器,保证服务器系统的安全;

5、采用高防IP,隐藏服务器的真实IP地址。

随着DDoS攻击的范围越来越广泛,网站安全也变得越来越重要,我们要了解DDoS攻击和常见DDoS攻击方式,也要了解预防DDoS攻击的方法。只有不断加强安全防护措施,必要时找专业的网络安全公司来进行防御,才能降低因为网络攻击带来的损失。

ddoshttps
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,华北某重要客户接到信息安全主管部门的通告,称其网络中存在大量僵尸主机并对外发起了有组织的慢速扫描和DDoS-HTTPs(针对Web的拒绝服务)攻击。恰逢敏感时间节点,所以此安全事件造成了一定程度的负面影响。 跟大多数政企用户相似,该用户网络大量采用了NAT(地址转换)机制,并由于慢速、随机波动的攻击节奏,现有网络安全设备均未报告此次事件。
此次袭击活动持续了69分钟,好在客户部署了Cloud Armor的推荐规则,允许操作正常运行。DDoS 攻击的僵尸网络,其曾创下峰值为 1720 万 RPS 和 2180 万 RPS的攻击记录。Mēris 以使用不安全的代理发送不良流量而闻名,并试图隐藏攻击的来源。该攻击的另一个特点是使用 Tor 出口节点来传递流量。
Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchpad(TCL)公司,该客户使用的是 Cloudflare 的 Professional 计划,在攻击发生的不到 15 秒内,Cloudflare 为其提供了防御。其他 Cloudflare 客户也自动受到保护,不受这个僵尸网络的影响,不需要采取任何行动。 The Crypto Launchpad 是为所有新的
Cloudflare将此僵尸网络命名为Mantis(螳螂),取其攻击迅猛之意。该僵尸网络在今年6月发起了短暂但破纪录的DDoS攻击,峰值HTTPS请求数高达每秒2600万。?Mantis僵尸网络劫持云服务公司托管的虚拟机和服务,而不是依靠低带宽物联网设备。Cloudflare称,Mantis是Meris僵尸网络的进化升级版,老版依赖被黑MikroTik路由器等物联网设备攻击主流网站。
DDoS攻击的流量表明,网络犯罪团伙“利用由被黑设备构成的复杂全球性僵尸网络来策划这场攻击活动。”Prolexic平台囊括全球20个大容量数据清洗中心,分布在世界各地,便于就近处理DDoS攻击和保护受害者。今年4月,卡巴斯基发布报告称,一季度DDoS攻击创下历史新高,环比暴增46%,针对性攻击的数量甚至增加了81%。
与上一季度一样,出于政治动机的网络攻击在2022年第二季度主导了DDoS攻击潮流。以北约及其合作伙伴为目标的组织ALtahrea Team攻击了以色列和英国的公共交通网站。以色列机场管理局(Airports Authority)遭到网络攻击,英国伦敦港务局(Port of London Authority)遭到网络攻击。该组织还对土耳其国防部下属网站发起了网络攻击。
DerpnStink靶场
2023-01-12 11:40:41
DerpnStink信息收集使用nmap进行深度扫描,发现开放了21和22端口,以及80端口,80端口为wordpress应用,存在wordpress登陆apiNmap scan report for 10.0.3.4
一个“复杂的全球僵尸网络”将一家东欧企业围困了 30 多天
VSole
网络安全专家