Microsoft siger, at det afbød et 2,4 Tbps DDoS-angreb, et af de største DDoS-angreb nogensinde registreret

Microsoft siger, at det afbød et 2,4 Tbps DDoS-angreb på sit Azure-netværk, hvilket gør det til et af de største DDoS-angreb, der nogensinde er registreret.

Microsoft siger, at det afbød et 2,4 Tbps distributed-denial-of-service (DDoS) angreb på dets Azure netværk i august. DDoS-angreb er normalt et værktøj, der bruges til at fjerne websteder eller systemer, som ofte oversvømmer dem med trafik, som serveren ikke kan håndtere. Dette var væsentligt højere end et angreb på Azure-netværket i 2020, der nåede toptrafikhastigheder på 1 Tbps. Dette angreb på 2,4 Tbps er højere end nogen netværksvolumetrisk hændelse, der tidligere er blevet opdaget på Azure.

Microsoft siger at angrebet varede lidt længere end 10 minutter med meget kortvarige udbrud, der hver steg op på sekunder til terabit-volumener. I alt var der tre toppe; den første ved 2,4 Tbps, den anden ved 0,55 Tbps og den tredje ved 1,7 Tbps. Takket være Azures DDoS-beskyttelsesplatform (bygget på distribuerede detektions- og afbødningsplatforme), var kunderne fuldstændig upåvirket. Desuden siger Microsoft, at dets DDoS-beskyttelsesplatform kan modstå hovedparten af ​​snesevis af terabit trafik. Dette angreb kommer tæt på det største DDoS-angreb nogensinde registreret --

Google blev ramt af 2,54 Tbps trafik i 2018.

Azure-angrebs levetid og trafikniveauer.

Angrebet på Azure-netværket stammer fra cirka 70.000 kilder i flere lande som Malaysia, Vietnam, Taiwan, Japan og Kina samt fra USA. Typisk initieres DDoS-angreb med et botnet, der styres af angriberen. Et botnet består normalt af kompromitterede maskiner, og Internet of Things-enheder er en førsteklasses kandidat for angribere. Mirai-botnettet er et godt eksempel på dette, der inficerer IoT-enheder såsom routere og IP-kameraer til senere brug ved nedtagning af websteder. Den nøjagtige karakter af dette særlige angreb er uklart.

Azure delte DDoS-angrebstendenser i begyndelsen af ​​august og viste en stigning på 25 procent i antallet af angreb for første halvår af 2021 sammenlignet med 4. kvartal af 2020. Imidlertid faldt den gennemsnitlige gennemstrømning (angrebsskalaen) fra 1 terabyte pr. sekund til 625 Mbps over samme tidsskala.