Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Firma Cloudflare poinformowała, że udało jej się zatrzymać atak na serwer, podczas którego ruch osiągnął 7,3 terabita na sekundę. Dla porównania — to tak, jakby ktoś próbował przesłać ci jednocześnie 9 000 filmów w jakości HD w ciągu 45 sekund.

W ciągu 45 sekund infrastruktura musiała obsłużyć łącznie 37,4 terabajta danych. Choć skala transferu nie była wyjątkowa jak na dzisiejsze centra danych, o sile ataku przesądziła jego intensywność. Taka ilość danych odpowiada np. 9,35 mln plików MP3 albo 7 480 godzinom wideo HD pobranym w mniej niż minutę. To także ekwiwalent 12,5 mln zdjęć w wysokiej rozdzielczości.

https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/
https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/

Parametry ataku i pochodzenie ruchu

Serwer musiał obsługiwać żądania jednocześnie na ponad 21 000 portach, a w szczytowym momencie ataku napływał ruch z ponad 45 tysięcy unikalnych adresów IP na sekundę.

Większość ruchu (praktycznie całość — 99,996%) stanowiły pakiety UDP, które łatwo generować i nie wymagają ustanowienia połączenia. Inne żądania były nieco bardziej złożone — tzw. odbicia i wzmocnienia, kiedy dane są kierowane z powrotem na serwer ofiary, potęgując presję na infrastrukturę. Dodatkowo zarejestrowano też klasyczne ataki typu flood.

Zarejestrowano ruch z 161 krajów, przy czym niemal połowa całkowitego obciążenia pochodziła z Brazylii i Wietnamu. Inna istotna część — z Tajwanu, Chin, Indonezji, Ukrainy, Ekwadoru, Tajlandii, USA i Arabii Saudyjskiej.

Aby zapobiec przeciążeniu serwera, Cloudflare rozłożyło obciążenie na swoje centra danych w różnych częściach świata — możliwie najbliżej źródeł ruchu. Dzięki temu firma zminimalizowała skutki ataku i utrzymała infrastrukturę w stanie operacyjnym.

Przypomnijmy, że poprzedni rekord ataku DDoS wynosił 5,6 Tb/s i został zorganizowany przez botnet Mirai, składający się z 13 000 zainfekowanych urządzeń.

Avatar
Mar 16, 2025

Porsche zaprezentowało zaktualizowany elektryczny rower eBike Sport 2025

Firma Porsche ogłosiła (za pośrednictwem NotebookCheck) piątą generację swojego elektrycznego roweru eBike Sport 2025, który jest już dostępny w Ameryce Północnej oraz Europie.
0
Lip 24

SharePoint pod atakami ransomware. Microsoft potwierdza eskalację działań hakerów

Microsoft potwierdza, że niektóre grupy, które wcześniej wykorzystywały zero-day w SharePoint Server, zaczęły wdrażać oprogramowanie ransomware – informuje Reuters.
0
Mar 7, 2023

Meta Platforms planuje zwolnić jeszcze tysiące pracowników

Właściciel Facebooka i Instagrama planuje świeżą rundę zwolnień już w tym tygodniu, informuje agencja Bloomberg. Mówi się o tysiącach pracowników.
0

Ta strona używa plików cookie, aby zapewnić Ci lepsze wrażenia podczas przeglądania.

Dowiedz się więcej o tym, jak używamy plików cookie i jak zmienić preferencje dotyczące plików cookie w naszej Polityka plików cookie.

Zmień ustawienia
Zapisz Akceptuj wszystkie cookies