大规模HTTP DDoS攻击达到创纪录的7100万请求/秒
网络基础设施公司Cloudflare周一披露,它挫败了一次破纪录的分布式拒绝服务(DDoS)攻击,该攻击的峰值为每秒7100多万次请求(RPS)。
该公司称,“大多数攻击的峰值约为每秒50-7000万次请求(RPS),最大的超过7100万次”,称其为“超容量”DDoS攻击。
这也是迄今为止报告的最大的HTTP DDoS攻击,比谷歌云在2022年6月抵御的4600万RPS DDoS攻击高出35%以上。
Cloudflare表示,这些攻击针对的是其平台所保护的网站,它们来自一个僵尸网络,该网络包含3万多个IP地址,属于“众多”云提供商。
目标网站包括热门游戏提供商、加密货币公司、托管提供商和云计算平台。
这类HTTP攻击旨在向目标网站发送大量HTTP请求,其数量级通常高于网站所能处理的数量级,目的是使其无法访问。
Cloudflare表示:“如果请求量足够大,网站服务器将无法处理所有攻击请求以及合法用户请求。”。“用户将体验到网站加载延迟、超时,最终无法连接到他们想要的网站。”
这一发展正值DDoS攻击的规模、复杂性和频率不断上升之际,该公司在2022年最后一季度录得HTTP DDoS攻击同比激增79%。
此外,与前三个月相比,持续三小时以上的体积攻击数量激增了87%。
DDoS攻击也被证明是犯罪行为人赚取非法收入的一种有利可图的手段,他们通过向受害者索要赎金(通常以比特币的形式)来阻止和避免其服务中断。
在此期间,一些主要受攻击的垂直行业包括航空、教育、游戏、酒店和电信。格鲁吉亚、伯利兹和圣马力诺成为2022年第四季度HTTP DDoS攻击的主要目标国家之一。
另一方面,网络层DDoS攻击特别针对中国、立陶宛、芬兰、新加坡、台湾、比利时、哥斯达黎加、阿联酋、韩国和土耳其。