【资料图】
谷歌的云部门上周四披露,缓解了一系列 HTTPS 分布式拒绝服务 (DDoS) 攻击,峰值达到每秒 4600 万次请求 (RPS),使其成为迄今为止记录的最大此类 DDoS 攻击。
据悉,该攻击于 2022 年6月1日发生,针对一位未具名的 Google Cloud Armor 客户,比今年早些时候 Cloudflare 废除的2600 万 RPS DDoS 攻击大 76%,超过了当时创纪录的 1720 万 RPS。
谷歌云的 Emil Kiner 和 Satya Konduru说:“要了解攻击的规模,这就像在 10 秒内接收到维基百科(世界上十大被贩运网站之一)的所有日常请求。”
据说它在太平洋时间上午 9:45 左右开始,RPS 为 10,000,然后在八分钟后增长到 100,000 RPS,并在两分钟内进一步上升,在太平洋时间上午 10:18 达到 4600 万 RPS 的高位。DDoS 攻击总共持续了 69 分钟。
谷歌表示,出乎意料的大量流量来自位于 132 个国家/地区的 5,256 个 IP 地址,仅巴西、印度、俄罗斯和印度尼西亚就占所有攻击请求的 31%。
22% 的 IP 地址(1,169 个)对应于 TOR 出口节点,但仅占攻击流量的 3%。
“攻击利用了加密请求(HTTPS),这将需要额外的计算资源来生成,”该公司指出。“用于生成攻击的不安全服务的地理分布和类型与Mēris系列攻击相匹配。”
此前,在2021年9月,Mēris 僵尸网络与针对俄罗斯互联网巨头 Yandex 的 DDoS 攻击有关,该攻击达到 2180 万 RPS。僵尸网络的部分基础设施于2021年 9 月下旬陷入困境。
精彩推荐
注:本文由E安全编译报道,转载请联系授权并注明来源。
关键词: 谷歌云阻止了创纪录的每秒 4600 万次请求的 DDoS