Microsoft sanoo, että se lievensi 2,4 Tbps DDoS-hyökkäystä, joka on yksi suurimmista koskaan tallennetuista DDoS-hyökkäyksistä

click fraud protection

Microsoft sanoo, että se lievensi 2,4 Tbps DDoS-hyökkäystä Azure-verkkoonsa tehden siitä yhden suurimmista koskaan tallennetuista DDoS-hyökkäyksistä.

Microsoft sanoo, että se lievensi 2,4 Tbps: n hajautettua palvelunestohyökkäystä (DDoS) Taivaansininen verkkoon elokuussa. DDoS-hyökkäykset ovat yleensä työkaluja, joita käytetään verkkosivustojen tai järjestelmien poistamiseen, ja ne usein tulvivat niitä liikenteellä, jota palvelin ei pysty käsittelemään. Tämä oli huomattavasti suurempi kuin vuonna 2020 Azure-verkkoon kohdistunut hyökkäys, joka saavutti 1 Tbps: n huippuliikenteen. Tämä 2,4 Tbps: n hyökkäys on suurempi kuin mikään aiemmin Azuressa havaittu verkon volyymitapahtuma.

Microsoft sanoo että hyökkäys kesti hieman pidempään kuin 10 minuuttia erittäin lyhytikäisinä purskein, joista jokainen nousi sekunneissa terabitin volyymiksi. Yhteensä huippuja oli kolme; ensimmäinen 2,4 Tbps, toinen 0,55 Tbps ja kolmas 1,7 Tbps. Azuren DDoS-suojausalustan (rakennettu hajautetuille tunnistus- ja lieventämisalustoille) ansiosta asiakkaat eivät vaikuttaneet täysin. Lisäksi Microsoft sanoo, että sen DDoS-suojausalusta kestää kymmenien terabitin liikenteen rasituksen. Tämä hyökkäys on lähellä suurinta koskaan tallennettua DDoS-hyökkäystä -

Googlea häiritsi 2,54 Tbps liikenne vuonna 2018.

Azure-hyökkäyksen elinikä ja liikennemäärät.

Hyökkäys Azure-verkkoon sai alkunsa noin 70 000 lähteestä useissa maissa, kuten Malesiassa, Vietnamissa, Taiwanissa, Japanissa ja Kiinassa, sekä Yhdysvalloista. Tyypillisesti DDoS-hyökkäykset käynnistetään bottiverkolla, jota hyökkääjä hallitsee. Bottiverkko koostuu yleensä vaarantuneista koneista, ja esineiden Internet-laitteet ovat ensisijainen kandidaatti hyökkääjille. Mirai-botnet on tästä hyvä esimerkki, joka saastuttaa IoT-laitteita, kuten reitittimiä ja IP-kameroita myöhempää käyttöä varten verkkosivustojen poistamiseen. Tämän hyökkäyksen tarkka luonne on epäselvä.

Azure jakoi DDoS-hyökkäystrendejä elokuun alussa, mikä osoitti 25 prosentin kasvun hyökkäysten määrässä vuoden 2021 ensimmäisellä puoliskolla vuoden 2020 viimeiseen neljännekseen verrattuna. Keskimääräinen suorituskyky (hyökkäysasteikko) kuitenkin pieneni 1 teratavusta sekunnissa 625 Mbps: iin samalla ajanjaksolla.