Microsoft съобщи за една от най-тежките DDoS атаки в историята

Най-четени

Microsoft официално съобщи, че системите ѝ са успели да се преброят с мащабна DDoS атака от 2,4 Tbps трафик, която представлява една от най-големите DDoS атаки не само в историята на компанията, а и в историята на целия интернет.

Атаката е била разпределена към различни сървъри на облачната платформа на компанията Azure, като се е случила през август. Този тип атаки обикновено са инструмент, използван за изваждане от строя на сайтове или системи, като принципът е сървърите, които обслужват една система, да бъдат залети с трафик и с толкова много заявки, които да доведат до претоварване и съответно поява на грешки поради невъзможност за обработка. Тази атака изглежда значително по-мащабна от една от най-големите известни досега атаки срещу мрежата на Azure през 2020 г., която тогава достигна пикова скорост на трафика от 1 Tbps. Тази атака от 2,4 Tbps е по-висока от всички DDoS атаки, на които мрежата на Azure досега е ставала жертва.

От Microsoft казват, че атаката е продължила повече от 10 минути с много краткотрайни резки покачвания на пиковата скорост и натоварването. Общо атаката има три връхни точки във времето – първата е и абсолютния пик за цялата атака от 2,4 Tbps, втората е със скорост от 0,55 Tbps и третата е 1,7 Tbps. Благодарение на защитите срещу DDoS атаките в платформата на Azure (изградена на принципа на създаването на разпределителни платформи за откриване и смекчаване на огромния трафик), милионите клиенти на услугите на Azure по целия свят не са били засегнати по никакъв начин. Освен това от Microsoft казват, че платформата за защита от DDoS може да издържи под тежестта на десетки терабити трафик, така че пълният ѝ капацитет определено не е бил достигнат. Въпреки това, атаката срещу Microsoft от средата на лятото изглежда се доближава доста до най-голямата DDoS атака, регистрирана някога – атаката срещу Google с трафик от 2,54 Tbps през 2018 г.

Атаката, за която съобщават от Microsoft, е произхождала от приблизително 70 000 различни източника в множество страни като Малайзия, Виетнам, Тайван, Япония и Китай, както и от САЩ. Обикновено DDoS атаките се инициират с помощта на ботнет системи, които се контролират от атакуващия. Ботнет системите обикновено се състоят от компрометирани машини на нищо неподозиращи физически лица и корпорации, а IoT устройствата са все по-популярната мишена в такива схеми през последните години, тъй като често са свързани с много добра интернет връзка и могат да бъдат и много на брой. Ботнетът Mirai е отличен пример за това, заразявайки IoT устройства като рутери и IP камери и добавяйки ги към мрежата, като в последствие на тях започват да се изпълняват задачи по атакуването на уебсайтове и платформи. Точният характер на принципа на работата на тази мрежа е неясен.

Azure сподели тенденциите за DDoS атаки в началото на август, показвайки 25-процентово увеличение на броя на атаките в първата половина на 2021 г. в сравнение с четвъртото тримесечие на 2020 г. Въпреки това средната скорост на най-големите DDoS атаки намалява от 1 терабайт в секунда до 625 Mbps за същия период от време.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини