Cloudflare缓解史上最大型DDoS攻击

VSole2021-08-25 23:30:00


8月19日,网络基础设施和网站安全公司Cloudflare披露称,该公司缓解了有记录以来最大规模的带宽耗尽分布式拒绝服务(DDoS) 攻击。

这起攻击通过Mirai僵尸网络发起,据称上个月袭击了某金融行业客户。该公司声称:“在几秒钟之内,僵尸网络就以超过330亿次的攻击请求轰炸了Cloudflare边缘”,一度达到创纪录的1720万次请求每秒(rps),比此前报告的HTTP DDoS攻击规模大三倍。

这种类型的DDoS攻击称为Volumetric DDoS,以特定网络为目标,目的是耗尽其带宽容量,并经常利用反射放大技术来扩大攻击规模,尽量造成运营中断。

Volumetric DDoS攻击通常也源自遭恶意软件感染的系统所组成的网络(包含计算机、服务器和物联网设备),使黑客能够控制并协同多台机器形成僵尸网络,从而产生针对受害者的大量垃圾流量。


Cloudflare挫败的这起具体事件中,流量来自全球125个国家的2万多台僵尸主机,其中近15%的攻击来自印度尼西亚,其次是印度、巴西、越南和乌克兰。而且,仅1720万rps就占了Cloudflare在2021年第二季度处理的合法HTTP流量平均rps速率(2500万HTTP rps)的68%。

近几周来发现的类似攻击还远不止如此。Cloudflare指出,同一Mirai僵尸网络被用于袭击一家托管供应商,其HTTP DDoS攻击峰值只略低于800万rps。

此外,另一Mirai僵尸网络变种发起了十多起基于UDP和TCP的DDoS攻击,峰值多次超过1Tbps。Cloudflare称,这些攻击针对一家游戏公司和一家亚太主流互联网服务、典型及托管提供商,但并没有成功。

Cloudflare表示:“尽管大部分攻击都短小精悍,我们仍持续见证此类带宽容量耗尽型攻击越来越频繁地出现。有必要重点指出,对于过时DDoS防护系统或缺乏始终在线的主动式云防护的企业,这些短时突发攻击尤其危险。”

ddoscloudflare
本作品采用《CC 协议》,转载必须注明作者和本文链接
苹果切断了他的网络访问,怀疑他窃取商业机密。目前,Plex 公司官员表示已发现入侵者用来访问数据库的手段,并对其进行了修复。后续,技术人员会进行额外的审查,以防止再次发生类似的违规行为。
原始的死亡之 Ping 攻击如今并不常见。称为 ICMP 洪水攻击的相关攻击更为普遍。虽然 ICMP 回显可用于此攻击,但发送 IP 数据报的任何内容均可用于此漏洞。原始死亡之 Ping 攻击大多已经灭绝;1998 年后生产的设备通常都会防止此类攻击。
根据Cloudflare的监测报告,今年7月份的一次短暂DDoS攻击的攻击峰值为每秒1720万次请求 (rps),创下历史新高。CloudflareDDoS保护系统记录了此次攻击,占2021年第二季度所有合法HTTP流量平均速率的70%左右。
网络世界里为人们所熟知的DDoS攻击,多数是通过对带宽或网络计算资源的持续、大量消耗,最终导致目标网络与业务的瘫痪;这类DDOS攻击,工作在OSI模型的网络层与传输层,利用协议特点构造恶意的请求载荷来达成目标资源耗尽的目的。 除了这类在网络传输层大做文章的DDoS攻击,还有一类DDoS攻击把目光聚焦到了应用层。随着互联网的飞速发展,接入流量逐年攀高,承载这些流量的网络应用也被黑产、黑客们盯上,在
DDoS防护公司Cloudflare宣布其上个月缓解的破纪录的分布式拒绝服务攻击源自一个名为Mantis的新僵尸网络,该僵尸网络很有可能是迄今为止最强大的僵尸网络。与Mēris僵尸网络相比,Mantis僵尸网络攻击峰值高出前者每秒420万次请求。DDoS防护公司Cloudflare,一直在跟踪Mantis僵尸网络对其客户的攻击踪迹。但Mantis的目标集中在服务器和虚拟机上,它们的资源明显更多。
一文get僵尸网络的常见攻击方式、防范方法
容量耗尽型DDoS攻击越来越多,企业应更新换代过时DDoS防护系统,或部署基于云的主动防护方案。
Cloudflare 表示本次攻击的目标是针对一家 The Crypto Launchpad(TCL)公司,该客户使用的是 Cloudflare 的 Professional 计划,在攻击发生的不到 15 秒内,Cloudflare 为其提供了防御。其他 Cloudflare 客户也自动受到保护,不受这个僵尸网络的影响,不需要采取任何行动。 The Crypto Launchpad 是为所有新的
自8月以来,一种名为“HTTP/2快速重置”的新型DDoS(分布式拒绝服务)技术被积极利用为零日漏洞,恶意行为者发起互联网历史上最大规模的分布式拒绝服务(DDoS)攻击。
DDoS 攻击频率在增加
2023-02-15 10:11:43
CDN 服务商 Cloudflare 披露了发生在周末的一次流量创记录的 DDoS 攻击,在峰值期间攻击流量每秒请求数超过了 7100 万。这是有记录以来规模最大的 HTTP DDoS 攻击,比之前的记录每秒请求数 4600 万高 35%。攻击源头来自逾 3 万 IP 地址,被攻击的网站包括游戏服务商、加密货币公司、托管服务商和云计算平台。Cloudflare 称,过去一年 DDoS 攻击频率在显著增加,HTTP DDoS 攻击年度增加 79%,规模超过 100 Gbps 的攻击次数季度增加 67%,持续时间超过 3 小时的攻击次数季度增加 87%。
VSole
网络安全专家