Microsoft říká, že zmírnil 2,4 Tbps DDoS útok, jeden z největších DDoS útoků, jaký kdy byl zaznamenán

Microsoft říká, že zmírnil 2,4 Tbps DDoS útok na svou síť Azure, což z něj dělá jeden z největších DDoS útoků, jaký byl kdy zaznamenán.

Microsoft říká, že zmírnil 2,4 Tbps distribuovaný denial-of-service (DDoS) útok na své Blankyt sítě v srpnu. Útoky DDoS jsou obvykle nástrojem, který se používá k odstranění webových stránek nebo systémů a často je zaplaví provozem, který server nezvládne. To bylo výrazně vyšší než útok na síť Azure v roce 2020, který dosáhl maximální rychlosti 1 Tb/s. Tento útok rychlostí 2,4 Tb/s je vyšší než jakákoli síťová volumetrická událost dříve zjištěná v Azure.

Microsoft říká že útok trval o něco déle než 10 minut s velmi krátkodobými dávkami, z nichž každý během několika sekund narostl na terabitové objemy. Celkem šlo o tři vrcholy; první při 2,4 Tbps, druhý při 0,55 Tbps a třetí při 1,7 Tbps. Díky platformě ochrany DDoS Azure (postavená na platformách distribuované detekce a zmírňování) byli zákazníci zcela nedotčeni. Kromě toho Microsoft říká, že jeho platforma ochrany DDoS dokáže odolat náporu desítek terabitů provozu. Tento útok se blíží největšímu DDoS útoku, jaký byl kdy zaznamenán --

Google byl v roce 2018 zasažen 2,54 Tbps provozu.

Životnost útoku Azure a úrovně provozu.

Útok na síť Azure pocházel z přibližně 70 000 zdrojů v různých zemích, jako je Malajsie, Vietnam, Tchaj-wan, Japonsko a Čína, a také ze Spojených států. Útoky DDoS jsou obvykle zahájeny pomocí botnetu, který je řízen útočníkem. Botnet se obvykle skládá z kompromitovaných strojů a zařízení internetu věcí jsou hlavním kandidátem pro útočníky. Botnet Mirai je toho ukázkovým příkladem, který infikuje zařízení internetu věcí, jako jsou routery a IP kamery, pro pozdější použití při odstraňování webových stránek. Přesná povaha tohoto konkrétního útoku není jasná.

Azure sdílel trendy útoků DDoS na začátku srpna, což ukazuje 25procentní nárůst počtu útoků za první polovinu roku 2021 ve srovnání se 4. čtvrtletím roku 2020. Průměrná propustnost (škála útoku) se však za stejnou dobu snížila z 1 terabajtu za sekundu na 625 Mbps.