Cloudflare blokları rekor kıran 71 milyon RPS DDOS saldırısı

3 yıl önce

Bu hafta sonu, Cloudflare bugüne kadarki en büyük hacimsel dağıtılmış hizmet reddi (DDOS) saldırısı olarak tanımladığını engelledi.

Şirket, hafta sonu müşterilerini hedefleyen düzinelerce hiper-volümetrik DDOS saldırısını sadece bir değil, bir dalga da tespit ettiğini ve hafiflettiğini söyledi.

Cloudflare'den Omer Yoachimik, Julien Desgats ve Alex Forster, "Saldırıların çoğunluğu saniyede 50-70 milyon talep (RPS) (RPS) basketbol sahasında zirve yaptı." Dedi.

"Bu, Record'a bildirilen en büyük HTTP DDOS saldırısı, Haziran 2022'de 46 milyon RPS'nin önceki kaydından% 35'ten fazla daha yüksek."

Saldırılar, oyun sağlayıcıları, bulut bilişim platformları, kripto para firmaları ve barındırma sağlayıcıları da dahil olmak üzere çeşitli hedeflere karşı birden fazla bulut sağlayıcıdan 30.000'den fazla IP adresi kullanılarak başlatıldı.

Giderek daha güçlü ve daha sık DDOS saldırıları, Cloudflare'nin korkunç bir resim çizen son DDOS tehdit raporuyla uyumlu:

Bugünkü haberler, Google'ın Ağustos 2022'deki açıklamasından sonra, 46 milyon RPS'ye ulaşan bir Google Cloud Armor müşterisine karşı HTTPS protokolü üzerinden rekor bir DDOS saldırısını engellediğini geliyor.

Bu, Haziran ayında Cloudflare tarafından hafifletilen 26 milyon RP'lik bir HTTPS DDO'sundan önceki rekordan yaklaşık% 80 daha fazla bir artış oldu.

Volumetrik DDOS saldırıları, birkaç botnet'in saniyede milyonlarca istekle hedeflere vurmak için güçlü cihazlardan yararlanmaya başladığı 2021'den beri yavaş yavaş büyümüştü.

Örneğin, Eylül 2021'de Mēris Botnet, 21.8 milyon RPS saldırısı ile Yandex'e çarptı ve daha önce 17.2 milyon RPS ile bir Cloudflare müşterisini dövdü.

Bu sürekli artan saldırı akışına tepki olarak, FBI düzinelerce internet alanını ele geçirdi ve altı şüpheliyi herkesin DDOS saldırıları başlatmak için kullanabileceği 'önyükleyici' veya 'stres' platformlarına katılımları için ücret aldı.

Hareket, Poweroff Operasyonu olarak adlandırılan kiralık DDOS hizmetlerini hedefleyen daha kapsamlı bir koordineli uluslararası kolluk operasyonunun bir parçasıydı.

FBI, bu tür platformların alan adlarını ele geçirmenin ve altyapılarının (mümkünse) kontrolünü ele geçirmenin yanı sıra, DDOS hizmetlerini arayan kişilere arama motorlarında reklam göstermek için İngiltere Ulusal Suç Ajansı ve Hollanda Polisi ile birlikte çalışıyor.

Örneğin, 'Booter Service' ararken Google, "DDOS araçlarını mı arıyor? Önyükleme yasadışı" belirten bir reklam gösterir.

Devam eden DDOS saldırıları dalgası tarafından vurulan Tor ve I2P ağları

Rusya’nın en büyük ISS, 2022'nin tüm DDOS saldırı kayıtlarını kırdığını söylüyor

Gcore, DDOS saldırılarını engellemek için normal ifadeleri nasıl kullanır?

2022'de DDOS ve Bot Saldırıları: Risk Altında İş Sektörleri ve Nasıl Savunulur

Medusa Botnet, fidye yazılımı sokması ile Mirai tabanlı bir varyant olarak geri döner

Kaynak: Bleeping Computer

More Posts