世界快資訊:Google成功挫敗一次DDoS攻擊 峰值時每秒請求超過4600萬次
(資料圖片僅供參考)
今年 6 月,Cloudflare 報告遭遇了有史以來最大規模的 DDoS 網絡攻擊,峰值每秒請求高達 2600 萬次。這刷新了 2021 年 8 月創下的 1720 萬次和 2022 年 4 月創下的 1530 萬次。不過這個記錄在本月再次刷新,Google 表示峰值達到了每秒 4600 萬次。
訪問:
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
在 Google Cloud 博文中,Google 表示峰值時每秒請求達到了 4600 萬次,超過 Cloudflare 峰值的 76%。這次 DDoS 攻擊是針對使用 Cloud Armor 的 Google Cloud 客戶進行的。Google 表示,一旦服務檢測到威脅跡象,它就會提醒客戶并建議他們采取保護規則來抵御危險。然后在請求達到峰值之前部署此規則,這意味著客戶繼續保持在線,而 Cloud Armor 保護他們的基礎設施和工作負載。
Google表示,攻擊于 6 月 1 日凌晨開始,速度為每秒 1 萬次請求,但在 8 分鐘后升至每秒 10 萬次請求,此時 Cloud Armor 自適應保護啟動。兩分鐘后,每秒請求數增加到 4600 萬,但客戶現在安全并繼續運營。攻擊在 69 分鐘內就消失了,可能是因為被 Google Cloud Armor 挫敗而沒有達到預期的效果。
對于本次安全事件的事后分析,Google 表示
除了出乎意料的高流量外,該攻擊還有其他值得注意的特征。這次攻擊有來自 132 個國家的 5256 個源 IP。正如您在上面的圖 2 中看到的,前 4 個國家/地區貢獻了大約 31% 的總攻擊流量。
攻擊利用了加密請求 (HTTPS),這將需要額外的計算資源來生成。雖然終止加密對于檢查流量和有效緩解攻擊是必要的,但使用 HTTP Pipelining 需要 Google 完成相對較少的 TLS 握手。
大約 22% (1,169) 的源 IP 對應于 Tor 出口節點,盡管來自這些節點的請求量僅占攻擊流量的 3%。雖然我們認為由于易受攻擊的服務的性質,Tor 參與攻擊是偶然的,但即使在峰值的 3%(大于 130 萬 rps)時,我們的分析表明 Tor 出口節點可以發送大量不受歡迎的流量到網絡應用程序和服務。
用于生成攻擊的不安全服務的地理分布和類型與 Mēris 系列攻擊相匹配。 Mēris 方法以其破壞 DDoS 記錄的大規模攻擊而聞名,它濫用不安全的代理來混淆攻擊的真實來源。
推薦
直播更多》
-
助力多行業構筑智能備電系統 安徽銅陵鐵塔與有色銅冠簽訂備電服務合作協議
日前,安徽銅陵鐵塔與銅陵有色銅冠智能...
-
助力多行業構筑智能備電系統 安徽銅陵鐵塔與有色銅冠簽訂備電服務合作協議
日前,安徽銅陵鐵塔與銅陵有色銅冠智能...
-
迫降“黑飛”制式無人機12架次 黑龍江“電波衛士”為世界5G大會保駕護航
2022世界5G大會于8月9日至12日在黑龍江...
-
半導體應用硅晶圓市場將增長到160億美元 全球晶圓出貨量預計將創歷史新高
提供商業和技術信息的電子材料咨詢機構...
-
升級線上線下客戶服務體驗 上海電信發布“六項服務承諾”
8月15日,中國電信上海公司(以下簡稱上...
-
谷歌高管警告員工 如果第三季度業績沒有達到預期就會裁員
谷歌高管最近明確告知手下員工,要么好...
資訊更多》
焦點
- 發揮央企“穩定器”作用 安徽電信翼支付平臺助力提振消費
- 新版《河北省中小企業促進條例》審議通過 將于2022年10月1日起實施
- 多地電力供需緊張發布限電通知 四川已對工業用戶開啟限電模式
- 預警處置各類異常號碼 數智警察為反詐工作再添生力軍
- 華上光電第2季財務報告凈值為負數 即將面臨中國臺灣證券交易所營業細則規定下市
- 六方面達到行業領先標準 中國移動智慧中臺通過評估
- 黑龍江省工業和信息化廳無線電管理系統 舉辦新招錄人員第二階段入職培訓班
- 提升工業互聯網安全保障能力 陜西啟動工業互聯網安全深度行活動
- 重要政策文件陸續發布 數字經濟成當下經濟形態熱度“頂流”
- 北京美中宜和發生工商變更 小荷健康增持相關股權