Al juny, Cloudflare va registrar un atac DDoS amb un pic de 26 milions de sol·licituds per segon, doncs en aquesta ocasió, un client de Google Cloud Armor va patir un atac de denegació de servei distribuït (DDoS) a través del protocol HTTPS que va aconseguir els 46 RPS (milions de peticions per segon), cosa que el converteix en el més gran registrat del seu tipus.
En només dos minuts, l'atac va passar de 100.000 RPS a un rècord de 46 milions de RPS, gairebé un 80% més que l'anterior rècord, l'atac DDoS HTTPS de 26 milions de RPS que Cloudflare va mitigar al juny.
L'atac va durar 69 minuts. Va començar el matí de l'1 de juny, a les 09.45 hora del Pacífic, i va tenir com a objectiu l'equilibrador de càrrega HTTP/S de la víctima, inicialment amb només 10.000 RPS.
Al cap de vuit minuts, l'atac es va intensificar fins als 100.000 RPS i la protecció Cloud Armor de Google va entrar en acció generant una alerta i firmes basades en certes dades extretes de l'anàlisi del trànsit.
Per posar en perspectiva el massiu que va ser l'atac al punt àlgid, Google diu:
L'atac va ser l'equivalent a rebre totes les peticions diàries a Wikipedia en només 10 segons.
Per sort, el client ja havia desplegat la regla recomanada per Cloud Armor, cosa que va permetre que les operacions es desenvolupessin amb normalitat. L'assalt va acabar 69 minuts després de començar.
Els investigadors de Google afirmen que el trànsit de l'atac procedia tan sols 5.256 adreces IP repartides a 132 països i aprofitava les peticions xifrades (HTTPS), el que indica que els dispositius que enviaven les peticions disposen de recursos informàtics força potents.
Una altra característica de l'atac és el ús de nodes de sortida de Tor per lliurar el trànsit. Tot i que prop del 22% o 1.169 de les fonts van canalitzar les peticions a través de la xarxa Tor, només van representar el 3% del trànsit de l'atac.
Tot i això, els investigadors de Google creuen que els nodes de sortida de Tor podrien utilitzar-se per lliurar «una quantitat significativa de trànsit no desitjat a aplicacions i serveis web».
A partir de l'any passat, es va iniciar una era d'atacs DDoS volumètrics que van batre rècords amb poques xarxes de bots que van aprofitar un petit nombre de potents dispositius per atacar diversos objectius.
El setembre del 2021, la xarxa de bots Mēris va colpejar el gegant rus d'Internet Yandex amb un atac que va assolir un màxim de 21,8 milions de peticions per segon.
Anteriorment, la mateixa xarxa de bots va fer 17,2 milions de sol·licituds per segon contra un client de Cloudflare.
El mes de novembre passat, la plataforma de protecció DDoS Azure de Microsoft va mitigar un atac massiu de 3,47 terabits per segon amb una taxa de paquets de 340 milions de paquets per segon (pps) per a un client d'Àsia.
L'evolució dels atacs DDoS és creixent, cosa que fa pensar que aquest nou rècord durarà poc.
Font: Google
Altres continguts que et poden intersar:
No hi ha publicacions relacionades.