《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 17.2M rps:最大規(guī)模DDoS攻擊

17.2M rps:最大規(guī)模DDoS攻擊

2021-08-28
來源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
關(guān)鍵詞: 17.2Mrps DDoS攻擊

  Cloudflare攔截史上最大規(guī)模DDoS攻擊——17.2M rps。

  近日,Cloudflare系統(tǒng)自動(dòng)檢測并攔截了史上最大規(guī)模DDoS攻擊——17.2M rps,是之前攻擊流量的3倍。而2021年第二季度Cloudflare平均合法流量為25M HTTP請(qǐng)求每秒,因此攻擊流量達(dá)到合法HTTP流量的68%。

  Cloudflare平均流量與DDoS攻擊流量對(duì)比

  該攻擊是由一個(gè)Mirai僵尸網(wǎng)絡(luò)變種發(fā)起的,攻擊了Cloudflare的一個(gè)金融客戶。短短幾秒鐘,僵尸網(wǎng)絡(luò)就發(fā)起了超過3.3億個(gè)攻擊請(qǐng)求。

  攻擊流量17.2M rps

  攻擊流量是從來自全球125個(gè)國家的超過2萬個(gè)僵尸主機(jī)產(chǎn)生的。從僵尸主機(jī)的源IP地址來看,約15%的攻擊流量來自印度尼西亞,有17%的攻擊流量來自印度和巴西。這表明有許多攻擊都感染了這些惡意軟件。

  攻擊源按國家分布

  17.2 M rps的攻擊流量是 Cloudflare攔截的最大規(guī)模HTTP DDoS攻擊流量,是之前報(bào)告的HTTP DDoS攻擊流量的3倍。是幾周前發(fā)現(xiàn)的HTTP DDoS攻擊流量8 Mrps的近1倍。

  8M rps攻擊

  2周前,Mirai變種僵尸網(wǎng)絡(luò)發(fā)起了基于UDP和TCP的DDoS攻擊,峰值攻擊流量達(dá)到1.2 Tbps。

  Mirai僵尸網(wǎng)絡(luò)攻擊峰值達(dá)到1.2 Tbps

  Mirai僵尸網(wǎng)絡(luò)開始時(shí)有約3w僵尸網(wǎng)絡(luò)主機(jī),慢慢減少到2.8萬僵尸主機(jī)。雖然僵尸網(wǎng)絡(luò)主機(jī)減少了,但僵尸網(wǎng)絡(luò)仍然可以在短期內(nèi)生成大量的攻擊流量。

  Mirai

  Mirai是2016年發(fā)現(xiàn)的一款惡意軟件。該惡意軟件通過感染Linux設(shè)備來進(jìn)行傳播。然后通過搜索開放Telnet 23和2323端口來進(jìn)行傳播。然后通過暴力破解已知憑證的方式來訪問有漏洞的設(shè)備,暴力破解的方式包括默認(rèn)出廠設(shè)置的用戶名和密碼。最近的Mirai變種開始利用路由器和其他設(shè)備的0 day漏洞,一旦感染,設(shè)備將監(jiān)控C2 服務(wù)器命令來確定要攻擊的目標(biāo)。

  僵尸網(wǎng)絡(luò)運(yùn)營者控制僵尸網(wǎng)絡(luò)來攻擊網(wǎng)站




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。