Cloudflare表示,它的系统成功阻止了7月份报道的最大DDoS攻击,并在一篇博客文章中解释称,这次攻击每秒发出1720万次攻击请求,是他们之前攻击请求次数的三倍。
Cloudflare的Omer Yoachimik在一篇博客文章中解释说,公司在2021年第二季度平均每秒处理过2500万次攻击请求,相比之下,这说明了此次攻击的严重性。
他补充说,这次攻击是由一个僵尸网络发起的,目标是Cloudflare的一个金融业客户。这次攻击成功地在几秒钟内攻击了Cloudflare。
“攻击流量来自全球125个国家的2万多个机器人。根据这些机器人的IP地址,大约15%的攻击来自印度尼西亚,17%来自印度和巴西。这表明在这些国家可能有很多被恶意软件感染的设备,”Yoachimik说。
“这次1720万次的攻击是Cloudflare迄今为止遇到的最大的DDoS攻击,几乎是其他 DDoS攻击的三倍。这个僵尸网络在过去几周里至少出现过两次。就在上周,它还针对Cloudflare的另一个主机提供商客户,发起了DDoS攻击,最高达到了800万次攻击请求。”
Yoachimik指出,在此之前的两周,一个mirai变种僵尸网络“发起了十多次基于UDP和TCP的DDoS攻击,峰值超过1 Tbps,最大峰值约为1.2 Tbps。”
Cloudflare的客户——包括一家游戏公司和一家主要的亚太电信和主机提供商,都受到了针对Magic Transit和Spectrum服务以及WAF或CDN服务的攻击。
“我们在过去的几周观察了基于mirari的DDoS攻击的增长情况,仅在7月,L3/4 Mirai的攻击就增加了88%,L7的攻击增加了9%。
“此外,根据目前8月份Mirai攻击的日均数据,我们可以预计,到本月末,L7 Mirai DDoS攻击和其他类似的僵尸网络攻击将增加185%,L3/4攻击将增加71%。”
Mirai僵尸网络攻击数千家路由器,导致用户离线
德国联邦安全办公室证实,近100万用户因此次攻击而受到网络中断的影响。
“实现带宽安全保护的唯一方法是将巨大的基础设施与某种技术结合起来。无论如何,这都是一个有意义的攻击,不是由随机攻击者生成的。这个组织可能规模庞大,资金充足,而且非常专注,”Shields说。
Cyberhaven的首席执行官Howard Ting补充说,DDoS攻击是一个日益严重的问题,我们会看到更多这样的攻击。
他指出,像Mirai这样的僵尸网络发起的攻击,严重依赖于受损的物联网设备和其他未受管理的设备。
“随着这样的设备数量的增长,DDoS攻击的潜在力量也在增长,”Ting说。(本文出自SCA安全通信联盟,转载请注明出处。)