服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - 1720万rps:Cloudflare扛下了创纪录的DDoS攻击

1720万rps:Cloudflare扛下了创纪录的DDoS攻击

2021-08-23 22:48cnbeta 服务器安全

互联网基础设施服务提供商 Cloudflare 今天披露 ,其已减轻了迄今为止最夸张的分布式拒绝服务攻击(简称 DDoS)。

互联网基础设施服务提供商 Cloudflare 今天披露 ,其已减轻了迄今为止最夸张的分布式拒绝服务攻击(简称 DDoS)。上月,Cloudflare 发现了针对金融行业客户的大规模 DDoS 攻击。可知攻击者利用了由 20000 多台受感染设备组成的僵尸网络,以通过向目标网络发送巨量 HTTP 请求的方式,来耗尽其服务器资源。

1720万rps:Cloudflare扛下了创纪录的DDoS攻击

(来自:Cloudflare)

与经典的“带宽 DDoS 攻击”不同,这类攻击又被称作“容量 DDoS”。在前一种情况下,攻击者会试图耗尽并阻塞受害者的互联网连接。

但在后一种情况下,攻击者会向受害者服务器发送竟可能多的垃圾 HTTP 请求,以耗尽宝贵的服务器 CPU / 内存资源,从而阻止合法用户访问目标站点。

Cloudflare 指出,在本次攻击的高峰,其记录下了每秒 1720 万次的请求(rps),规模也达到了以往针对公共领域发起的容量 DDoS 攻击的三倍。

1720万rps:Cloudflare扛下了创纪录的DDoS攻击

庆幸的是,尽管通过僵尸网络发起的攻击持续了数小时,Cloudflare 还是相当扎实地帮助客户扛下了超过 3.3 亿的垃圾 HTTP 请求。

不过僵尸网络幕后的攻击者也未就此收手,而是在随后几周内发起了另外两次大规模 DDoS 攻击。其中一次攻击达到了 800 万 rps,并且瞄准了网络托管服务提供商。

据悉,本次攻击的 1720 万 rps 记录,约占该公司在 2021 年 2 季度处理的合法 HTTP 流量的 68%(2500 万 rps)。

1720万rps:Cloudflare扛下了创纪录的DDoS攻击

目前 Cloudflare 正在对这个僵尸网络保持密切关注,可知其似乎利用了著名的 Mirai IoT 恶意软件的修改版本来构建。

根据受感染设备的 IP 地址分布,Cloudflare 指出 15% 的攻击流量来自印度尼西亚,另有 17% 的攻击流量来自印度和巴西。

此前,亚马逊网络服务(AWS)曾于 2020 年 2 月记录了有史以来最大的带宽 DDoS 攻击,峰值达到了每秒 2.3 Tbps 。

延伸 · 阅读

精彩推荐