Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Cloudflare powstrzymało nowy, rekordowo silny cyberatak o intensywności 7,3 Tb/s

Firma Cloudflare poinformowała, że udało jej się zatrzymać atak na serwer, podczas którego ruch osiągnął 7,3 terabita na sekundę. Dla porównania — to tak, jakby ktoś próbował przesłać ci jednocześnie 9 000 filmów w jakości HD w ciągu 45 sekund.

W ciągu 45 sekund infrastruktura musiała obsłużyć łącznie 37,4 terabajta danych. Choć skala transferu nie była wyjątkowa jak na dzisiejsze centra danych, o sile ataku przesądziła jego intensywność. Taka ilość danych odpowiada np. 9,35 mln plików MP3 albo 7 480 godzinom wideo HD pobranym w mniej niż minutę. To także ekwiwalent 12,5 mln zdjęć w wysokiej rozdzielczości.

https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/
https://blog.cloudflare.com/defending-the-internet-how-cloudflare-blocked-a-monumental-7-3-tbps-ddos/

Parametry ataku i pochodzenie ruchu

Serwer musiał obsługiwać żądania jednocześnie na ponad 21 000 portach, a w szczytowym momencie ataku napływał ruch z ponad 45 tysięcy unikalnych adresów IP na sekundę.

Większość ruchu (praktycznie całość — 99,996%) stanowiły pakiety UDP, które łatwo generować i nie wymagają ustanowienia połączenia. Inne żądania były nieco bardziej złożone — tzw. odbicia i wzmocnienia, kiedy dane są kierowane z powrotem na serwer ofiary, potęgując presję na infrastrukturę. Dodatkowo zarejestrowano też klasyczne ataki typu flood.

Zarejestrowano ruch z 161 krajów, przy czym niemal połowa całkowitego obciążenia pochodziła z Brazylii i Wietnamu. Inna istotna część — z Tajwanu, Chin, Indonezji, Ukrainy, Ekwadoru, Tajlandii, USA i Arabii Saudyjskiej.

Aby zapobiec przeciążeniu serwera, Cloudflare rozłożyło obciążenie na swoje centra danych w różnych częściach świata — możliwie najbliżej źródeł ruchu. Dzięki temu firma zminimalizowała skutki ataku i utrzymała infrastrukturę w stanie operacyjnym.

Przypomnijmy, że poprzedni rekord ataku DDoS wynosił 5,6 Tb/s i został zorganizowany przez botnet Mirai, składający się z 13 000 zainfekowanych urządzeń.

Avatar
Jun 27, 2025

Apple modyfikuje zasady App Store w UE po karze za naruszenie DMA

Apple wdraża nowy model opłat w App Store na terenie Unii Europejskiej w odpowiedzi na karę w wysokości 500 mln euro za ograniczanie możliwości promowania alternatywnych systemów płatności przez deweloperów. Nowe warunki obejmują dwupoziomową strukturę prowizji, dodatkową opłatę Core Technology Commission (CTC) oraz zmienione zasady promocji ofert wewnątrz aplikacji.
0
Jan 30, 2025

Nassim Taleb: wyprzedaż akcji NVIDIA to początek spadków na rynku AI

Autor książki Czarny Łabędź, Nassim Taleb, ostrzega, że poniedziałkowa wyprzedaż akcji NVIDIA z 27 stycznia to jedynie wstęp do większych turbulencji na rynku firm rozwijających sztuczną inteligencję. W rozmowie z Bloomberg News podkreślił, że inwestorzy dopiero zaczynają dostrzegać rzeczywiste ryzyka.
0
Feb 21, 2025

Meta zatwierdza większe premie dla kierownictwa po redukcji zatrudnienia o 5%

Kierownictwo Meta może liczyć na znacznie większe premie w bieżącym roku. Firma ogłosiła, że zatwierdziła „zwiększenie docelowego procentu premii” w ramach corocznego planu premiowego dla swoich dyrektorów wykonawczych. Zgodnie z nowym planem, wybrani członkowie zarządu mogą otrzymać premię w wysokości 200% swojej pensji podstawowej, co stanowi wzrost z 75% w poprzednich latach.
0

This site uses cookies to offer you a better browsing experience.

Find out more on how we use cookies and how to change cookie preferences in our Cookies Policy.

Customize
Save Accept all cookies