Cloudflare阻止了有史以來最大的HTTP DDoS攻擊
一家DDoS緩解供應(yīng)商表示,他們的客戶在周末遭到了一波容量攻擊,這些攻擊旨在用HTTP請(qǐng)求淹沒他們的網(wǎng)站,其中包括有記錄以來最大的此類攻擊。
Cloudflare在一篇博客文章中解釋說,它被迫緩解了數(shù)十次超容量DDoS攻擊,這些攻擊是從3萬個(gè)IP地址發(fā)起的。

大多數(shù)攻擊的峰值是每秒5000萬到7000萬次請(qǐng)求,最大的一次超過了7100萬次。這是有記錄以來報(bào)道的最大的HTTP DDoS攻擊,比之前報(bào)道的2022年6月4600萬rps的記錄高出35%以上。
它說:“一些受攻擊的網(wǎng)站包括一家受歡迎的游戲提供商、加密貨幣公司、托管提供商和云計(jì)算平臺(tái)。這些攻擊來自眾多云提供商,我們一直在與他們合作打擊僵尸網(wǎng)絡(luò)?!?/p>
此次行動(dòng)遵循了最近DDoS攻擊的趨勢(shì),不僅規(guī)模越來越大,而且它們來自云計(jì)算生態(tài)系統(tǒng)內(nèi)的IP地址。

根據(jù)CompTIA的說法,容量攻擊實(shí)際上是DDoS攻擊中最不常見的形式,比應(yīng)用層和協(xié)議攻擊少得多。
然而,Cloudflare警告稱,第四季度HTTP DDoS攻擊同比增長(zhǎng)了79%。
此外,超過100 Gbps的容量攻擊數(shù)量環(huán)比增長(zhǎng)了67%,持續(xù)超過3小時(shí)的攻擊數(shù)量環(huán)比增長(zhǎng)了87%。

它補(bǔ)充道:“攻擊者的膽大妄為也在增加。在我們最新的DDoS威脅報(bào)告中,我們看到勒索DDoS攻擊在一年中穩(wěn)步增長(zhǎng)。它們?cè)?022年11月達(dá)到頂峰,每四個(gè)接受調(diào)查的客戶中就有一個(gè)表示受到過勒索DDoS攻擊或威脅?!?/strong>
DDoS-for-hire服務(wù)使威脅行為者今天發(fā)動(dòng)攻擊相對(duì)容易,正如Cloudflare所說,當(dāng)你支付的費(fèi)用越多,你受到的攻擊就越大,時(shí)間就越長(zhǎng)。