Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Firma Cloudflare poinformowała, że udało jej się zatrzymać atak na serwer, podczas którego ruch osiągnął 7,3 terabita na sekundę. Dla porównania — to tak, jakby ktoś próbował przesłać ci jednocześnie 9 000 filmów w jakości HD w ciągu 45 sekund.

W ciągu 45 sekund infrastruktura musiała obsłużyć łącznie 37,4 terabajta danych. Choć skala transferu nie była wyjątkowa jak na dzisiejsze centra danych, o sile ataku przesądziła jego intensywność. Taka ilość danych odpowiada np. 9,35 mln plików MP3 albo 7 480 godzinom wideo HD pobranym w mniej niż minutę. To także ekwiwalent 12,5 mln zdjęć w wysokiej rozdzielczości.

https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/
https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/

Parametry ataku i pochodzenie ruchu

Serwer musiał obsługiwać żądania jednocześnie na ponad 21 000 portach, a w szczytowym momencie ataku napływał ruch z ponad 45 tysięcy unikalnych adresów IP na sekundę.

Większość ruchu (praktycznie całość — 99,996%) stanowiły pakiety UDP, które łatwo generować i nie wymagają ustanowienia połączenia. Inne żądania były nieco bardziej złożone — tzw. odbicia i wzmocnienia, kiedy dane są kierowane z powrotem na serwer ofiary, potęgując presję na infrastrukturę. Dodatkowo zarejestrowano też klasyczne ataki typu flood.

Zarejestrowano ruch z 161 krajów, przy czym niemal połowa całkowitego obciążenia pochodziła z Brazylii i Wietnamu. Inna istotna część — z Tajwanu, Chin, Indonezji, Ukrainy, Ekwadoru, Tajlandii, USA i Arabii Saudyjskiej.

Aby zapobiec przeciążeniu serwera, Cloudflare rozłożyło obciążenie na swoje centra danych w różnych częściach świata — możliwie najbliżej źródeł ruchu. Dzięki temu firma zminimalizowała skutki ataku i utrzymała infrastrukturę w stanie operacyjnym.

Przypomnijmy, że poprzedni rekord ataku DDoS wynosił 5,6 Tb/s i został zorganizowany przez botnet Mirai, składający się z 13 000 zainfekowanych urządzeń.

Avatar
Maj 9

OpenAI integruje GitHub z funkcją „deep research” w ChatGPT

OpenAI ogłosiło pierwsze oficjalne rozszerzenie funkcji „deep research” w ChatGPT — narzędzie pozwala teraz analizować repozytoria kodu na GitHubie. Funkcja dostępna jest w wersji beta dla użytkowników planów Plus, Pro i Team, a wkrótce trafi też do wersji Enterprise i Edu. O integracji informuje OpenAI.
0
Kwi 1

Zuckerberg szuka wsparcia Trumpa, by uniknąć miliardowej kary od UE dla Meta

Mark Zuckerberg próbuje zdobyć wsparcie Donalda Trumpa w kontekście zbliżającej się decyzji Unii Europejskiej o nałożeniu kary finansowej na Meta. Zgodnie z informacjami The Wall Street Journal, Komisja Europejska planuje nałożyć grzywnę na firmę za naruszenie przepisów ustawy o rynkach cyfrowych (DMA), uznając model reklamowy „zapłać albo wyraź zgodę” stosowany na Facebooku i Instagramie za niezgodny z prawem.
0
Mar 23

Serial „Rozdzielenie” / Severance przedłużony na trzeci sezon

Po premierze finałowego odcinka drugiego sezonu „Rozdzielenie” / Severance firma Apple ogłosiła, że serial zostanie przedłużony na trzeci sezon.
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies