7,3 Tbps: Cloudflare отблъсна най-мощната DDoS атака в историята

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Мащабните атаки за отказ на услуга (DDoS), които имат за цел да нарушат работата на интернет ресурсите, като им изпращат повече трафик, отколкото могат да поемат продължават да набират скорост. Тази седмица Cloudflare успя да отблъсне най-мощната досега DDoS атака, която в своя пиков момент достигна впечатляващите 7,3 Tbps (терабита в секунда).

Не се уточнява срещу кого точно е била насочена атаката. Cloudflare идентифицира съобщава, че става дума за един-единствен клиент на компанията. Отбелязва се, че само за 45 секунди нападателите са изпратили 37,4TB нежелан трафик до жертвата. Това е огромно количество данни, равностойно на повече от 9300 пълнометражни HD филма или 7500 часа HD стрийминг съдържание, предадени за по-малко от минута.

Според Cloudflare нападателите са „бомбардирали“ около 22 000 порта на един IP адрес. В пика на атаката трафикът е достигнал 34 500 порта, което показва, че атаката е била внимателно планирана.

UDP flooding атаките позволяват изпращането на изключително голямо количество пакети към произволни или конкретни портове на целевия IP адрес. Това позволява на нападателите да претоварят интернет връзката или вътрешните ресурси, като изпращат повече трафик, отколкото атакуваният ресурс може да поеме. Тъй като UDP не изисква потвърждение за установяване на връзка с крайната точка, нападателите могат да използват протокола, за да натоварят атакуваната цел с трафик, без преди това да получат разрешение за предаване на данни от сървъра.

Само 0,004% от общия обем се дължи на отразена атака, при която злонамереният трафик се насочва към една или повече трети страни посредници, като например мрежовия протокол за синхронизиране на часовници NTP. Атакуващият подправя IP адреса на подателя на пакетите, така че когато третата страна изпраща отговори на заявки, те се насочват към IP адреса на атакуващия, а не към дестинацията на оригиналния трафик. Този подход позволява злонамереният трафик да се изпраща от различни места, което затруднява защитата срещу DDoS атака. Освен това, като избере за посредници сървъри, които генерират значително повече трафик в отговор на заявките, отколкото получават, нападателят може да увеличи многократно силата на самата атака.

Според Cloudflare, при въпросната DDoS атака са използвани различни методи за отразяване и усилване, благодарение на които нападателите са успели да постигнат такава мощ. Отбелязва се, че атаката е била извършена чрез един или повече ботнети Mirai, които обикновено се състоят от компрометирани домашни или офис рутери, уебкамери и устройства за интернет на нещата (IoT).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини