„Microsoft“ teigia, kad ji sumažino 2,4 Tbps DDoS ataką, vieną didžiausių kada nors užregistruotų DDoS atakų

click fraud protection

„Microsoft“ teigia, kad ji sumažino 2,4 Tbps DDoS ataką savo „Azure“ tinkle, todėl tai yra viena didžiausių kada nors užfiksuotų DDoS atakų.

„Microsoft“ teigia, kad ji sumažino 2,4 Tbps paskirstyto paslaugų atsisakymo (DDoS) ataką prieš savo Azure tinkle rugpjūčio mėn. DDoS atakos paprastai yra įrankis, naudojamas svetainėms ar sistemoms panaikinti, dažnai užtvindant jas srautu, kurio serveris negali valdyti. Tai buvo daug daugiau nei 2020 m. ataka prieš „Azure“ tinklą, pasiekusi didžiausią 1 Tbps srautą. Ši 2,4 Tbps ataka yra didesnė nei bet koks tinklo tūrinis įvykis, anksčiau aptiktas „Azure“.

Microsoft sako kad ataka truko šiek tiek ilgiau nei 10 minučių su labai trumpalaikiais pliūpsniais, kurių kiekvienas pakilo per kelias sekundes iki terabitų apimties. Iš viso buvo trys viršūnės; pirmasis – 2,4 Tbps, antrasis – 0,55 Tbps, o trečiasis – 1,7 Tbps. Dėl Azure DDoS apsaugos platformos (sukurtos paskirstytose aptikimo ir mažinimo platformose), klientai nebuvo visiškai paveikti. Be to, „Microsoft“ teigia, kad jos DDoS apsaugos platforma gali atlaikyti dešimčių terabitų srauto naštą. Ši ataka priartėjo prie didžiausios kada nors užfiksuotos DDoS atakos –

2018 m. „Google“ srautas buvo 2,54 Tbps.

Azure atakos gyvavimo trukmė ir eismo lygiai.

„Azure“ tinklo ataka kilo iš maždaug 70 000 šaltinių keliose šalyse, tokiose kaip Malaizija, Vietnamas, Taivanas, Japonija ir Kinija, taip pat iš JAV. Paprastai DDoS atakos pradedamos naudojant robotų tinklą, kurį valdo užpuolikas. Botnetą paprastai sudaro pažeisti įrenginiai, o daiktų interneto įrenginiai yra pagrindinis kandidatas į užpuolikus. „Mirai“ botnetas yra puikus to pavyzdys, užkrečiantis daiktų interneto įrenginius, tokius kaip maršrutizatoriai ir IP kameros, kad vėliau būtų galima naudoti panaikinant svetaines. Tikslus šio išpuolio pobūdis neaiškus.

Rugpjūčio pradžioje „Azure“ pasidalijo DDoS atakų tendencijomis, rodančiomis, kad atakų skaičius pirmąjį 2021 m. pusmetį padidėjo 25 proc., palyginti su 2020 m. ketvirtuoju ketvirčiu. Tačiau vidutinis pralaidumas (atakos skalė) sumažėjo nuo 1 terabaito per sekundę iki 625 Mbps per tą patį laikotarpį.