《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 17.2M rps:最大規(guī)模DDoS攻擊

17.2M rps:最大規(guī)模DDoS攻擊

2021-08-28
來源:關(guān)鍵基礎設施安全應急響應中心
關(guān)鍵詞: 17.2Mrps DDoS攻擊

  Cloudflare攔截史上最大規(guī)模DDoS攻擊——17.2M rps

  近日,Cloudflare系統(tǒng)自動檢測并攔截了史上最大規(guī)模DDoS攻擊——17.2M rps,是之前攻擊流量的3倍。而2021年第二季度Cloudflare平均合法流量為25M HTTP請求每秒,因此攻擊流量達到合法HTTP流量的68%。

  Cloudflare平均流量與DDoS攻擊流量對比

  該攻擊是由一個Mirai僵尸網(wǎng)絡變種發(fā)起的,攻擊了Cloudflare的一個金融客戶。短短幾秒鐘,僵尸網(wǎng)絡就發(fā)起了超過3.3億個攻擊請求。

  攻擊流量17.2M rps

  攻擊流量是從來自全球125個國家的超過2萬個僵尸主機產(chǎn)生的。從僵尸主機的源IP地址來看,約15%的攻擊流量來自印度尼西亞,有17%的攻擊流量來自印度和巴西。這表明有許多攻擊都感染了這些惡意軟件。

  攻擊源按國家分布

  17.2 M rps的攻擊流量是 Cloudflare攔截的最大規(guī)模HTTP DDoS攻擊流量,是之前報告的HTTP DDoS攻擊流量的3倍。是幾周前發(fā)現(xiàn)的HTTP DDoS攻擊流量8 Mrps的近1倍。

  8M rps攻擊

  2周前,Mirai變種僵尸網(wǎng)絡發(fā)起了基于UDP和TCP的DDoS攻擊,峰值攻擊流量達到1.2 Tbps。

  Mirai僵尸網(wǎng)絡攻擊峰值達到1.2 Tbps

  Mirai僵尸網(wǎng)絡開始時有約3w僵尸網(wǎng)絡主機,慢慢減少到2.8萬僵尸主機。雖然僵尸網(wǎng)絡主機減少了,但僵尸網(wǎng)絡仍然可以在短期內(nèi)生成大量的攻擊流量。

  Mirai

  Mirai是2016年發(fā)現(xiàn)的一款惡意軟件。該惡意軟件通過感染Linux設備來進行傳播。然后通過搜索開放Telnet 23和2323端口來進行傳播。然后通過暴力破解已知憑證的方式來訪問有漏洞的設備,暴力破解的方式包括默認出廠設置的用戶名和密碼。最近的Mirai變種開始利用路由器和其他設備的0 day漏洞,一旦感染,設備將監(jiān)控C2 服務器命令來確定要攻擊的目標。

  僵尸網(wǎng)絡運營者控制僵尸網(wǎng)絡來攻擊網(wǎng)站




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。