Google成功挫敗一次DDoS攻擊 峰值時每秒請求超過4600萬次


今年6月,Cloudflare報告遭遇有史以來最大規模的DDoS網絡攻擊,峰值每秒請求高達2600萬次。這刷新2021年8月創下的1720萬次和2022年4月創下的1530萬次。不過這個記錄在本月再次刷新,Google表示峰值達到每秒4600萬次。

在 Google Cloud 博文中,Google 表示峰值時每秒請求達到 4600 萬次,超過 Cloudflare 峰值的 76%。這次 DDoS 攻擊是針對使用 Cloud Armor 的 Google Cloud 客戶進行的。Google 表示,一旦服務檢測到威脅跡象,它就會提醒客戶並建議他們采取保護規則來抵禦危險。然後在請求達到峰值之前部署此規則,這意味著客戶繼續保持在線,而 Cloud Armor 保護他們的基礎設施和工作負載。

Google表示,攻擊於 6 月 1 日凌晨開始,速度為每秒 1 萬次請求,但在 8 分鐘後升至每秒 10 萬次請求,此時 Cloud Armor 自適應保護啟動。兩分鐘後,每秒請求數增加到 4600 萬,但客戶現在安全並繼續運營。攻擊在 69 分鐘內就消失,可能是因為被 Google Cloud Armor 挫敗而沒有達到預期的效果。

對於本次安全事件的事後分析,Google 表示

除出乎意料的高流量外,該攻擊還有其他值得註意的特征。這次攻擊有來自 132 個國傢的 5256 個源 IP。正如您在上面的圖 2 中看到的,前 4 個國傢/地區貢獻大約 31% 的總攻擊流量。

攻擊利用加密請求 (HTTPS),這將需要額外的計算資源來生成。雖然終止加密對於檢查流量和有效緩解攻擊是必要的,但使用 HTTP Pipelining 需要 Google 完成相對較少的 TLS 握手。

大約 22% (1,169) 的源 IP 對應於 Tor 出口節點,盡管來自這些節點的請求量僅占攻擊流量的 3%。雖然我們認為由於易受攻擊的服務的性質,Tor 參與攻擊是偶然的,但即使在峰值的 3%(大於 130 萬 rps)時,我們的分析表明 Tor 出口節點可以發送大量不受歡迎的流量到網絡應用程序和服務。

用於生成攻擊的不安全服務的地理分佈和類型與 Mēris 系列攻擊相匹配。 Mēris 方法以其破壞 DDoS 記錄的大規模攻擊而聞名,它濫用不安全的代理來混淆攻擊的真實來源。


相關推薦

2022-09-17

司,提供網絡和互聯網安全服務。近日,該公司為其客戶成功挫敗一起破紀錄的DDoS網絡攻擊。在過去幾個月時間裡,由於網絡犯罪分子選擇一種更加分散的方法來嘗試破壞目標基礎設施,因此該客戶持續受到亂碼流量的侵擾。Ak

2022-08-23

中竊取部分數據。當時消息人士告訴 BleepingComputer,這是一次勒索軟件攻擊,但我們無法獨立確認背後的原因。上周末,LockBit 宣佈對本次攻擊負責,並於上周五開始公開泄漏的數據。在描述中提供 30 張樣本截圖,顯示法律文件

2022-11-01

2007年以來一直在使用該協議來放大攻擊。 當研究人員第一次發現CLDAP服務器中的錯誤配置時,數量達到幾萬個。 一旦這個問題引起管理員的註意,這個數字就會大幅下降,盡管自2020年以來,這個數字又急劇上升,包括根據黑蓮

2023-11-09

。該公司回應,它發現ChatGPT受到DDoS(分佈式拒絕服務)攻擊的跡象。DDoS攻擊是外部攻擊者試圖通過反復發送Ping請求,從而使網絡或服務器超載而崩潰。OpenAI表示,“我們正在處理由於反映DDoS攻擊的異常流量模式而導致的周期

2022-10-12

大型機場的網站,發動大規模的分佈式拒絕服務(DDoS)攻擊。受害者包括傑斐遜亞特蘭大(ATL)、洛杉磯(LAX)、芝加哥奧黑爾(ORD)、奧蘭多(MCO)、丹佛(DIA)、鳳凰城天港(PHX)等國際機場,以及肯塔基州、密西西比州

2022-08-23

LockBit勒索軟件團夥已經聲稱對7月攻擊網絡安全巨頭Entrust的事件負責,但它們也指出遭到後者的分佈式拒絕服務(DDoS)回擊。作為身份、支付與數據保護領域的專傢,Entrust曾於7月下旬透露該公司的部分網絡遭到“未經授權者”

2024-02-07

還不知道 DDoS 事件的更多細節,但這是對設備所有者的又一次警告:盡最大努力保持設備、固件和軟件的更新;監控網絡中的可疑活動;安裝和使用安全軟件;遵循網絡安全最佳實踐。

2024-04-07

ONTINUATION 幀流,最終導致服務器內存不足而崩潰,並導致成功的拒絕服務 (DoS) 攻擊。CERT 還列舉該漏洞的另一個變種,即使用 HPACK Huffman 編碼的 CONTINUATION 幀造成 CPU 資源耗盡,同樣導致 DoS 攻擊成功。Nowotarski 指出,這意味著單

2022-11-23

;成千上萬的準公民黑客"參與到日益增多的在線攻擊中。該公司在其《2022年微軟數字防禦報告》中說,即使是普通用戶也可以通過通過Twitter、Telegram和私人論壇分發的黑客指導手冊進行分佈式拒絕服務(DDoS)攻擊等容

2022-10-08

設計”的原則下,中國仿制蘇聯M-3大型計算機的103機研發成功,每秒運算速度1500次,實現從零到一的跨越。雖說中國的計算機研發距離美國發明世界首臺計算ENIAC,隻相差12年,但彼此在人才和設備上已經有相當大的距離。美國

2022-12-19

的風險將明顯上升。《白皮書》還指出,遊戲行業是DDoS攻擊的高發地,也是遭受DDoS攻擊最多的行業,2022年表現尤甚,所占全行業總攻擊比例由2021年的26%上升至42%。其中,出海遊戲在復雜的海外環境下成為黑產攻擊熱點,所占

2022-10-23

研究人員發現一組16個惡意的點擊器應用,它們設法潛入GooglePlay即Android的官方應用商店。點擊器應用是一類特殊的廣告軟件,它在不可見的框架中或在後臺加載廣告,然後通過讓用戶點擊它們的方為其運營商創造收入。對設備

2022-11-01

晚 20 點正式啟動。開場前 10 分鐘,京東雲每秒用戶訪問峰值同比提升62%。 10 月 31 日 20 點開始,京東支付交易額 10 秒破億。依托京東人工智能應用平臺言犀,京東雲智能客服開門紅期間前 10 分鐘累計咨詢服務量近 200 萬次,京

2023-06-19

使用”具體來說,官方稱,此次停機已經確認是由於網絡攻擊導致,但好在沒有發現任何客戶數據被盜的痕跡。目前,微軟方面已經展開調查,並開始追蹤威脅行動者Storm-1359發起的DDoS攻擊活動。快科技延展閱讀:DDoS攻擊(分佈