谷歌使用机器学习阻止DDoS攻击

Simon2021-07-24 16:44:00

Google Cloud客户现在可以检验谷歌对分布式拒绝服务(DDoS)攻击的回应了。

Google Cloud推出了Cloud Armor Adaptive Protection(云盔自适应防护)功能的公开预览版。这是机器学习驱动的应用层DDoS攻击检测与保护方法,用于防护企业应用与服务。 

谷歌母公司Alphabet推出的免费服务Project Shield也采用这项技术,用于保护人权、政府和媒体机构免受DDoS攻击侵害。  

谷歌曾经阻止过超大型DDoS攻击,包括2017年峰值高达2.56Tbps的那次。  

去年11月,谷歌推出Cloud Armor Adaptive Protection,作为其DDoS防御和Web应用防火墙(WAF)服务的一部分,为客户提供谷歌用来防护自身的同样技术。 

谷歌的Adaptive Protection技术采用机器学习模型跨Web服务分析信号,检测潜在的攻击。该技术可检测针对Web应用与服务的大规模应用层DDoS攻击,通过发现异常流量来加速缓解。

公开预览版的推出意味着所有Google Cloud客户都可以测试这项技术的功能了。 

谷歌Cloud Armor产品经理Emil Kiner表示:“过去几年来,我们一直与内部和外部设计合作伙伴和测试人员一起构建和完善这项技术。在预览阶段,所有Cloud Armor客户都可以免费试用。” 

Google Cloud还发布了新的预配置WAF规则和参考架构,帮助客户清除开放Web应用安全项目(OWASP)列出的Web应用漏洞。 

Kiner解释道:“Adaptive Protection可以快速识别和分析可疑流量模式,提供针对性强的定制规则,从而近实时地缓解正在进行的攻击。” 

Kiner指出,尽管网络层和传输层攻击可以拦在谷歌的边缘网络,应用层攻击却是依赖“结构合理”且合法的Web请求。

这些请求由被黑Windows、Mac和Linux设备自动生成。被黑设备组成僵尸网络,批量喷涌无数垃圾流量,淹没大多数网站,造成拒绝服务。 

谷歌指出:“由于攻击可来自数百万个IP,人工分类并分析以生成和实施阻止规则会消耗大量时间和资源,最终任由大规模攻击影响应用。” 

Adaptive Protection服务的目标用户是运营团队,可根据使用了多少后端服务、频繁更新的特征码(解释可疑攻击)和建议的定制WAF规则(阻止攻击流量)提供有关异常请求的早期警报。

谷歌ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
公开预览基于机器学习的应用层DDoS攻击检测与保护功能Cloud Armor Adaptive Protection。
此次袭击活动持续了69分钟,好在客户部署了Cloud Armor的推荐规则,允许操作正常运行。DDoS 攻击的僵尸网络,其曾创下峰值为 1720 万 RPS 和 2180 万 RPS的攻击记录。Mēris 以使用不安全的代理发送不良流量而闻名,并试图隐藏攻击的来源。该攻击的另一个特点是使用 Tor 出口节点来传递流量。
10月16日,云团队披露2017年9月遭受的DDoS攻击,该攻击规模高达 Tbps,堪称迄今为止最大型DDoS攻击。云安全可靠性工程师Damian Menscher表示,为期六个月的攻击活动利用了多种攻击方法破坏的服务器基础设施,攻击高潮部分的流量峰值为 Tbps。Menscher并未透露攻击针对哪些服务。尽管三年来秘而不宣,但如今还是出于不同原因披露了这一事件。
自8月以来,一种名为“HTTP/2快速重置”的新型DDoS(分布式拒绝服务)技术被积极利用为零日漏洞,恶意行为者发起互联网历史上最大规模的分布式拒绝服务(DDoS)攻击。
目前,正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。
欧盟已经就另一项雄心勃勃的立法达成一致,以监管网络世界。
窃取 Facebook 凭据的恶意 Android 应用程序已通过 Google Play 商店安装超过 100,000 次,该应用程序仍可供下载。
感染浏览器Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行感染,以执行大量的恶意功能。Cloud9 的受害者遍布全球,攻击者在论坛上发布的屏幕截图表明他们针对各种浏览器。此外,在网络犯罪论坛上公开宣传 Cloud9 导致 Zimperium 相信 Keksec 可能会将其出售/出租给其他运营商。
运算符和目标Cloud9 背后的黑客有可能与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。Cloud9 的受害者遍布全球,攻击者在论坛上发布的屏幕截图表明他们针对各种浏览器。此外,在网络犯罪论坛上公开宣传 Cloud9 导致 Zimperium 相信 Keksec 可能会将其出售/出租给其他运营商。
、AWS和Cloudflare三家公司周二发布公告称,它们阻止了据称有史以来最大的DDoS攻击。
Simon
暂无描述