Cloudflare отразила крупнейшую в истории DDoS-атаку — на пике мощность достигала 7,3 Тбит/с

Масштабные распределённые атаки типа «отказ в обслуживании» (DDoS), направленные на то, чтобы вывести из строя интернет-ресурсы путём отправки на них больших объёмов трафика, чем они могут обработать, продолжают набирать обороты. На этой неделе компания Cloudflare сумела отразить крупнейшую DDoS-атаку, мощность которой на пике достигала впечатляющих 7,3 Тбит/с.

Cloudflare отразила крупнейшую в истории DDoS-атаку — на пике мощность достигала 7,3 Тбит/с

Против кого именно была направлена атака не уточняется, жертва в сообщении Cloudflare идентифицируется лишь, как один из клиентов компании. Отмечается, что всего за 45 секунд злоумышленники направили в адрес жертвы 37,4 Тбайт нежелательного трафика. Это огромный объём данных, эквивалентный более чем 9300 полнометражным фильмам в формате HD или 7500 часов потокового контента в формате HD, переданным менее чем за минуту.

По данным Cloudflare, злоумышленники «подвергли ковровой бомбардировке» около 22 тыс. портов на одном IP-адресе. На пике атаки трафик шёл на 34 500 портов, что указывает на тщательно спланированный характер атаки. В основном это был UDP-трафик. В отличие от TCP, протокол UDP позволяет отправлять данные баз необходимости ожидать установки соединения между конечными точками. Вместо этого данные немедленно отправляются с одного устройства на другое.

Атаки с использованием UDP-флуда позволяют отправлять чрезвычайно большие объёмы пакетов на случайные или определённые порты на целевом IP-адресе. Это позволяет злоумышленникам перегружать интернет-соединение или внутренние ресурсы за счёт отправки большего объёма трафика, чем может обработать атакуемый ресурс. Поскольку UDP не требует подтверждения установки соединения с конечной точкой, злоумышленники могут использовать протокол для загрузки атакуемой цели трафиком без предварительного получения разрешения на передачу данных от сервера.

Читать также:
«Наконец-то мы входим в эпоху некстгена»: игроков восхитил геймплей ролевого экшена Phantom Blade Zero с gamescom 2024

Всего 0,004 % от общего объёма пришлось на отражённую атаку, когда вредоносный трафик направляется к одному или нескольким сторонним посредникам, таким как сетевой протокол для синхронизации часов NTP. Злоумышленник подделывает IP-адрес отправителя пакетов, поэтому, когда третья сторона отправляет ответы на запросы, они направляются на IP-адрес атакуемого, а не адресату исходного трафика. Такой подход позволяет направлять вредоносный трафик из самых разных мест, что затрудняет защиту от DDoS-атаки. Кроме того, выбирая в качестве посредников серверы, которые генерируют в ответ на запросы значительно больше трафика, чем получают, злоумышленник может в разы нарастить мощность самой атаки.

По данным Cloudflare, в отражённой недавно компанией DDoS-атаке использовались разные методы отражения и усиления, за счёт чего злоумышленникам удалось добиться такой мощности. Отмечается, что атака была осуществлена через один или несколько ботнетов Mirai, которые обычно состоят из скомпрометированных домашних или офисных маршрутизаторов, веб-камер и устройства интернета вещей.

НОВОЕ НА САЙТЕ

СМИ: США разместили пять ракетных эсминцев с ПРО в Средиземном море

Дзен США разместили пять ракетных эсминцев с ПРО в Средиземном море, сообщает военно-морское издание USNI News со ссылкой на военный источник на фоне сообщений о стягивании Вашингтоном сил на Ближний Восток. "США разместили пять...

Костин резко высказался об антироссийском шаге Европы

Дзен. Глава ВТБ Андрей Костин в беседе с RT обвинил ЕС в воровстве из-за помощи Украине за счет замороженных активов России. "Это воровство. Они сейчас используют проценты, но проценты — такие же деньги владельца,...

Матвиенко назвала политику ЕС недальновидной

Дзен Политика стран Евросоюза в отношении России является недальновидной, обеспечить безопасность Европы без участия РФ невозможно, заявила спикер Совфеда Валентина Матвиенко."Конечно, недальновидно. И то, что они сами творят со своими странами, уничтожая собственную экономику,...

На ПМЭФ обсудили вклад биотехнологий в развитие человечества

ДзенСовременные биотехнологии, в том числе генетические технологии, способны дать ответ на глобальные вызовы, обеспечить население питанием и новыми методами лечения тяжелых болезней, но при этом нужны законы, которые облегчают внедрение новых разработок, об этом...

Украина намерена открыть линии производства вооружения в Европе

Дзен Владимир Зеленский заявил, что Украина намерена открыть линии производства вооружения в ряде стран Европы. "Мы начали программу Build with Ukraine (с англ. - "Строй с Украиной" - ред.) и летом подпишем соответствующие договоренности...