Google成功抵禦有史以來最大的DDoS攻擊高峰達到每秒3.98億次請求
Google最近幫助緩解了有史以來最大的分散式阻斷服務(DDoS)攻擊。這一系列攻擊發生在8 月份,採用了基於流多路復用的新型HPPT/2″快速重置”方法。該事件僅持續了兩分鐘,但在高峰時每秒產生了3.98 億個請求(rps)。 從這個角度來看,這次攻擊產生的請求量超過了維基百科9 月的總瀏覽量。Google表示,它能夠在網路邊緣緩解攻擊,確保服務和客戶基本上不受影響。這種攻擊從8 月就開始了,隨著團隊了解了更多關於所使用方法的細節,他們能夠更新系統並加強防禦。該搜尋巨頭表示,任何向網路提供基於HTTP 的工作負載的企業或個人都可能面臨風險,而且可以使用HTTP/2 協定進行通訊的服務、應用程式和API 都可能受到攻擊。Google已為該攻擊提供了補丁,該攻擊被追蹤為CVE-2023-44487,嚴重性高達7.5 分(滿分10 分)。Google也在其雲端部落格上發布了關於快速重置技術的深入探討,供有興趣的用戶了解更多資訊:https://cloud.google.com/blog/products/identity-security/google-cloud-mitigated-largest-ddos-attack-peaking-above-398-million-rps值得一提的是,Google並不是唯一成功緩解了這些新型攻擊的科技巨頭。最近幾個月,亞馬遜和微軟也對快速重置攻擊採取了行動,Cloudflare 也對這個問題發表了看法。大多數DDoS 攻擊都是為了破壞網路導向的網站和服務。透過向伺服器灌入流量,攻擊者可以壓垮目標並造成各種問題。一兩分鐘的宕機時間看起來並不多,但對於運行關鍵任務應用程式的大型公司來說,這可能是一個非常令人頭痛的問題。