Cloudflare 利用自主系統抵禦了創紀錄的3.8 Tbps DDoS 攻擊
Cloudflare 宣布其分散式阻斷服務(DDoS) 保護系統成功挫敗了一次大規模的3.8 Tbps DDoS 攻擊,這是任何組織公開披露的最大一次攻擊。 Cloudflare 的系統完全自主地處理了這個問題。
這家雲端網路安全公司透露,這次巨大的DDoS 攻擊是長達一個月的”超體積L3/4 DDoS 攻擊”活動的一部分,攻擊流量超過了每秒20 億個資料包(Bpps)和3 Tbps 。 第3 層(L3)攻擊旨在透過大量資料包淹沒網路基礎設施,使其不堪負荷。 第4 層(L4) 攻擊旨在透過大量連線請求或資料包耗盡傳輸層的資源。
由於這些防禦系統能自主處理DDoS 攻擊,這也意味著Cloudflare 客戶能及時受到保護。 使用Cloudflare WAF 和Cloudflare CDN 等HTTP 反向代理服務的客戶以及使用Spectrum 和Magic Transit 的客戶都會自動受到保護。
Cloudflare 公佈的攻擊圖表之一顯示了攻擊持續時間。 攻擊從15:01:25 左右開始,到15:02:30 時得到緩解,使目標能夠迅速繼續正常運作。
Cloudflare 警告說,這些大規模攻擊會導致未受保護的網路財產以及受內部設備或雲端供應商保護的財產癱瘓,而這些設備或雲端供應商無法吸收此類攻擊。 Cloudflare 聲稱,正如其公告所示,它擁有吸收這些大規模攻擊所需的網路容量、全球覆蓋範圍和智慧系統。
Cloudflare 已經注意到類似的攻擊影響了其多個行業的客戶,包括金融服務、互聯網和電信業。 Cloudflare 表示,這些攻擊傾向於在固定連接埠上使用UDP,許多攻擊來自越南、俄羅斯、巴西、西班牙和美國。
各種設備都被用於攻擊,包括MikroTik 設備、DVR 和網路伺服器。 據信,這些攻擊來自大量利用Censys 最近發現的漏洞的華碩家用路由器。