史上最大の DDoS 攻撃には、膨大な数のボットネットが必要でした

本当に知らないうちに、全世界がこれまで見たことのないような DDoS 攻撃に見舞われています。ハッカーは数千万台のマシンをダウンさせようと試みてきました。しかし、最も驚くべきことは、彼らが攻撃を実行するために最終的に使用したデバイスの数は非常に少数だったということです。

先週、インターネットはほぼ崩壊しました。ハッカーは、DDoS 攻撃 (分散型サービス妨害、最近フランス語強化委員会によって「集団サービス飽和攻撃”)。このようにしてハッカーはあらゆる記録を破り、保護大手の Cloudflare はなんとか攻撃を軽減しましたが、同社はそのような脅威を一度も観察したことがないと認めています。

したがって、ハッカーはマシンを介して送信しました1 秒あたり 2,600 万の HTTPS リクエスト, これにより、1,530万件であった以前の「記録」を破りました。それでいて、使用されたデバイスは 5,067 台のみこの大手術のために。

この攻撃は主に次の方法で実行されました。クラウドサービスプロバイダー、ハッカーが大規模なサーバーと仮想マシンを使用していたことを示しています。接続された小型デバイスの「従来の」使用法とは異なり、この方法は比類のない火力を提供します。

こちらもお読みください:DDoS 攻撃、その数は 2021 年のすべての記録を更新

30 秒間に 2 億 1,200 万件を超える HTTPS リクエストという記録を達成

攻撃は続いた30秒未満、しかしこのように生成されました2 億 1,200 万件を超える HTTPS リクエスト、すべて121か国に広がっています。ついでに、DDoS 攻撃はさまざまな基準に従って測定できることを思い出してください。1 秒あたりに送信されるリクエストの数 (ここで問題となるケース)、パケットの数、または通過するデータの量です。

関係国のトップには、米国、ブラジル、ロシアがいます。最も影響を受けたサプライヤーの中には、フランスの OVH だけでなく、インドネシアの Telkomet や北米の iboss もあります。攻撃の約 3% は Tor ネットワークを経由しました。ダークウェブ(それだけではありませんが…)彼らのことをよく知っています。

比較のために、Cloudfare は同時期に発生した別の大規模な攻撃を追跡しました。 730,000 台のデバイス (つまり 144 倍) が使用されたにもかかわらず、この DDoS 攻撃は最終的に 1 秒あたり 100 万リクエストしか生成できませんでした (つまり 23 分の 1)。

ソース :クラウドフレア