- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 1720萬(wàn)rps:Cloudflare扛下了創(chuàng )紀錄的DDoS攻擊
互聯(lián)網(wǎng)基礎設施服務(wù)提供商 Cloudflare 今天披露 ,其已減輕了迄今為止最夸張的分布式拒絕服務(wù)攻擊(簡(jiǎn)稱(chēng) DDoS)。
互聯(lián)網(wǎng)基礎設施服務(wù)提供商 今天披露 ,其已減輕了迄今為止最夸張的分布式拒絕服務(wù)攻擊(簡(jiǎn)稱(chēng) DDoS)。上月,Cloudflare 發(fā)現了針對金融行業(yè)客戶(hù)的大規模 DDoS 攻擊??芍粽呃昧擞?20000 多臺受感染設備組成的僵尸網(wǎng)絡(luò ),以通過(guò)向目標網(wǎng)絡(luò )發(fā)送巨量 HTTP 請求的方式,來(lái)耗盡其服務(wù)器資源。
與經(jīng)典的“帶寬 DDoS 攻擊”不同,這類(lèi)攻擊又被稱(chēng)作“容量 DDoS”。在前一種情況下,攻擊者會(huì )試圖耗盡并阻塞受害者的互聯(lián)網(wǎng)連接。
但在后一種情況下,攻擊者會(huì )向受害者服務(wù)器發(fā)送竟可能多的垃圾 HTTP 請求,以耗盡寶貴的服務(wù)器 CPU / 內存資源,從而阻止合法用戶(hù)訪(fǎng)問(wèn)目標站點(diǎn)。
Cloudflare 指出,在本次攻擊的高峰,其記錄下了每秒 1720 萬(wàn)次的請求(rps),規模也達到了以往針對公共領(lǐng)域發(fā)起的容量 DDoS 攻擊的三倍。
慶幸的是,盡管通過(guò)僵尸網(wǎng)絡(luò )發(fā)起的攻擊持續了數小時(shí),Cloudflare 還是相當扎實(shí)地幫助客戶(hù)扛下了超過(guò) 3.3 億的垃圾 HTTP 請求。
不過(guò)僵尸網(wǎng)絡(luò )幕后的攻擊者也未就此收手,而是在隨后幾周內發(fā)起了另外兩次大規模 DDoS 攻擊。其中一次攻擊達到了 800 萬(wàn) rps,并且瞄準了網(wǎng)絡(luò )托管服務(wù)提供商。
據悉,本次攻擊的 1720 萬(wàn) rps 記錄,約占該公司在 2021 年 2 季度處理的合法 HTTP 流量的 68%(2500 萬(wàn) rps)。
目前 Cloudflare 正在對這個(gè)僵尸網(wǎng)絡(luò )保持密切關(guān)注,可知其似乎利用了著(zhù)名的 Mirai IoT 惡意軟件的修改版本來(lái)構建。
根據受感染設備的 IP 地址分布,Cloudflare 指出 15% 的攻擊流量來(lái)自印度尼西亞,另有 17% 的攻擊流量來(lái)自印度和巴西。
此前,亞馬遜網(wǎng)絡(luò )服務(wù)(AWS)曾于 2020 年 2 月記錄了有史以來(lái)最大的帶寬 DDoS 攻擊,峰值達到了每秒 2.3 Tbps 。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站