Cloudflare在上周末阻擋數(shù)十波大規(guī)模DDoS攻擊,該公司表示,他們擋下目前為止最大的體積型(Volumetric)DDoS攻擊,每秒超過7,100萬次的請求,比2022年6月曾發(fā)生的每秒4,600萬次記錄高出35%。
Cloudflare所偵測到的數(shù)十波DDoS攻擊,峰值大多落在每秒5,000到7,000萬次請求,Cloudflare解釋,這些攻擊使用HTTP/2協(xié)議,目標是受Cloudflare保護的網(wǎng)站,攻擊流量來自超過3萬個來自各云計算供應(yīng)商的IP地址,主要鎖定游戲公司、加密貨幣公司和云計算平臺等。
借由分析其方法和攻擊目標,Cloudflare認為這次的攻擊事件,與親俄黑客組織Killnet無關(guān),而且雖然2月13日是美國超級杯比賽,目前他們也不認為DDoS攻擊與賽事有關(guān)聯(lián)。
DDoS的攻擊規(guī)模和次數(shù)持續(xù)增加,Cloudflare的DDoS分析報告提到,HTTP DDoS攻擊次數(shù)年增率79%,超過100 Gbps的體積攻擊次數(shù)季增率67%,持續(xù)3小時以上的攻擊數(shù)量,則比上一季增長87%。同時,DDoS勒索攻擊也持續(xù)增加,在2022年11月達到最高峰。
由于過去一年,有更多的攻擊流量來自云計算供應(yīng)商,因此Cloudflare也開始與這些云計算供應(yīng)商合作,對擁有自動監(jiān)控系統(tǒng)的服務(wù)供應(yīng)商,提供免費的僵尸網(wǎng)絡(luò)威脅消息饋送,使得云計算服務(wù)供應(yīng)商可以利用自家IP地址的威脅情報,迅速采取阻擋措施。