Cloudflare утверждает, что смягчила крупнейшую за всю историю DDoS-атаку: запросы поступали с 5500 IP-адресов в секунду

Со временем атаки распределенного отказа в обслуживании (DDoS) стали более сложными. Излюбленная стратегия злоумышленников — наносить быстрые и интенсивные удары, которые часто называют «интенсивными» или «гиперобъемными» атаками. Например, интернет-провайдер (ISP) в Восточной Азии подвергся атаке ботнета в октябре прошлого года со скоростью 5,6 терабит в секунду.

Согласно ежеквартальному отчету Cloudflare об DDoS-угрозах, инцидент, произошедший 29 октября, стал крупнейшей атакой такого рода, когда-либо зарегистрированной (по данным Bleeping Computer). Этот обстрел исходил от ботнета на базе Mirai, состоящего примерно из 13 000 взломанных устройств, отправляющего запросы примерно на 5500 различных IP-адресов каждую секунду.

Проще говоря, в Cloudflare пояснили, что в среднем отдельный IP-адрес вносит около 1 гигабита в секунду (что составляет примерно 0,012% от общего трафика в 5,6 терабит в секунду).

Несмотря на высокую скорость, с которой произошло это нападение, оно продолжалось недолго, всего 80 секунд. Неудивительно, что Cloudflare воспользовалась моментом, чтобы немного похвастаться, объявив, что атака была автоматически предотвращена надежной сетью защитных систем.

Компания заявила, что системы работали точно так, как планировалось, без необходимости участия человека, не выдавая никаких предупреждений и не испытывая никакого снижения производительности.

Таким образом, DDoS относится к типу кибератаки, которая исходит из нескольких мест с целью нарушить работу или сделать недоступным конкретную веб-службу или устройство. Например, в прошлом году Final Fantasy 14 подверглась крупнейшей DDoS-атаке за последние десять лет, что привело к появлению длинных очередей среди пользователей, пытающихся войти в систему и использовать игру, в течение длительных периодов времени.

Недавний отчет Cloudflare об DDoS-угрозах предлагает множество идей, и я представлю их небольшими частями. Интересно, что Индонезия была основным источником DDoS-атак во второй половине 2024 года.

Кроме того, компания сообщила о значительном росте масштабных DDoS-атак, отметив существенный скачок более чем на 1885% квартал к кварталу зимой 2024 года. Они также сообщили, что количество атак, превышающих 1 терабит в секунду, увеличилось на поразительные 1885% количество атак, превышающих 100 миллионов пакетов в секунду, выросло на 175%.

Как подписчик, я делюсь некоторыми идеями из Cloudflare. Они обнаружили, что большинство HTTP-атак и DDoS-атак на сетевом уровне, с которыми они столкнулись, длятся менее 10 минут. Из-за такой короткой продолжительности обычно человеку непрактично обрабатывать оповещения, оценивать трафик и реализовывать защиту в большинстве случаев. Вот почему Cloudflare фокусируется на автоматизированных системах защиты.

Лучший игровой ПК: лучшие готовые машины.
Лучший игровой ноутбук: отличные устройства для мобильных игр.

Смотрите также

2025-01-22 20:48