Инженеры Google рассказали об успешно отраженной масштабной DDoS-атаке

В июне 2022 года неназванный клиент Google Cloud Armor подвергся DDoS-атаке по протоколу HTTPS, которая достигла мощности 46 млн запросов в секунду. На текущий момент это самая масштабная DDoS-атака такого типа в истории.

Как сообщают инженеры Google, утром 1 июня началась атака, первоначально нацеленная на балансировщик нагрузки HTTP/S одного из клиентов, и поначалу  ее мощность составляла всего 10 000 RPS.

Уже через восемь минут эта атака усилилась до 100 000 RPS, вызвав срабатывание Google Cloud Armor Protection. Еще через две минуты атака достигла своего пика в 46 млн запросов в секунду. В общей сложности DDoS продолжался 69 минут.


В Google пишут, что эта атака была эквивалентна получению всех ежедневных запросов к Wikipedia всего за 10 секунд.

В дополнение к такому неожиданно большому объему трафика, атака имела другие примечательные характеристики. Запросы исходили от 5 256 исходных IP-адресов из 132 стран. Атака использовала зашифрованные запросы (HTTPS), для создания которых потребовались дополнительные вычислительные ресурсы. Примерно 22% (1169) исходных IP-адреса соответствовали выходным узлам Tor, хотя объем запросов, поступающий с этих узлов, составлял всего 3% атакующего трафика. 

Все это позволило инженерам Google предположить, что за атакой стоит уже известный по другим громким инцидентам ботнет Mēris. Напомним, осенью прошлого года с его помощью был атакован Яндекс. Компания с трудом сдержала DDоS-атаку, которая продолжалась около недели.

Аналитики StormWall прогнозируют, что число DDoS-атак продолжит расти в ближайшие годы. Причина их роста — сугубо экономическая: стоимость их проведения снизилась, как и себестоимость создания ботнетов.

Источник: Блог Google Cloud
preview Telegram откроет маркетплейс юзернеймов на базе блокчейна TON

Telegram откроет маркетплейс юзернеймов на базе блокчейна TON

В дальнейшем там появятся и другие элементы экосистемы
preview Google Карты начали уведомлять авторов неопубликованных отзывов о причинах их отклонения

Google Карты начали уведомлять авторов неопубликованных отзывов о причинах их отклонения

В основном, когда считают отзыв фальшивым
preview Роскомандазор сможет блокировать интернет-магазины за продажу нелегального товара

Роскомандазор сможет блокировать интернет-магазины за продажу нелегального товара

Агрегаторы обяжут контролировать товары и продавцов
preview Роскомнадзор принял меры понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest

Роскомнадзор принял меры понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest

Сервисы этих компаний подлежат обязательной маркировке
preview Ozon выходит на рынок классифайдов

Ozon выходит на рынок классифайдов

Раздел объявлений объединят с разделом уцененных товаров