Microsoft twierdzi, że złagodził atak DDoS o prędkości 2,4 Tb/s, jeden z największych ataków DDoS, jakie kiedykolwiek zarejestrowano

Microsoft twierdzi, że zapobiegł atakowi DDoS o szybkości 2,4 Tb/s na swoją sieć Azure, co czyni go jednym z największych ataków DDoS, jakie kiedykolwiek zarejestrowano.

Microsoft twierdzi, że zapobiegł atakowi typu rozproszona odmowa usługi (DDoS) o przepustowości 2,4 Tb/s Lazur sieć w sierpniu. Ataki DDoS są zwykle narzędziem służącym do niszczenia stron internetowych lub systemów, często zalewając je ruchem, którego serwer nie jest w stanie obsłużyć. To znacznie więcej niż w przypadku ataku na sieć Azure w 2020 r., który osiągnął szczytową prędkość ruchu wynoszącą 1 Tb/s. Ten atak o szybkości 2,4 Tb/s jest wyższy niż jakiekolwiek zdarzenie wolumetryczne sieci wykryte wcześniej na platformie Azure.

Microsoftu mówi że atak trwał nieco dłużej niż 10 minut i zawierał bardzo krótkotrwałe wybuchy, z których każdy narastał w ciągu kilku sekund do terabitów. W sumie były trzy szczyty; pierwszy przy 2,4 Tb/s, drugi przy 0,55 Tb/s i trzeci przy 1,7 Tb/s. Dzięki platformie ochrony DDoS platformy Azure (zbudowanej na rozproszonych platformach wykrywania i łagodzenia skutków) klienci nie mieli na to żadnego wpływu. Co więcej, Microsoft twierdzi, że jego platforma ochrony DDoS jest w stanie wytrzymać obciążenie dziesiątkami terabajtów ruchu. Atak ten jest zbliżony do największego ataku DDoS, jaki kiedykolwiek zarejestrowano —

W 2018 roku Google został uderzony przez ruch o wartości 2,54 Tb/s.

Czas trwania ataku na platformę Azure i poziomy ruchu.

Atak na sieć Azure pochodził z około 70 000 źródeł w wielu krajach, takich jak Malezja, Wietnam, Tajwan, Japonia i Chiny, a także ze Stanów Zjednoczonych. Zazwyczaj ataki DDoS są inicjowane za pomocą botnetu kontrolowanego przez osobę atakującą. Botnet składa się zwykle z zainfekowanych maszyn, a urządzenia Internetu rzeczy są głównymi kandydatami do ataku. Botnet Mirai jest tego doskonałym przykładem, infekując urządzenia IoT, takie jak routery i kamery IP, w celu późniejszego wykorzystania do usuwania stron internetowych. Dokładny charakter tego konkretnego ataku nie jest jasny.

Azure udostępnił trendy ataków DDoS na początku sierpnia, pokazując 25-procentowy wzrost liczby ataków w pierwszej połowie 2021 r. w porównaniu z czwartym kwartałem 2020 r. Jednak średnia przepustowość (skala ataku) spadła z 1 terabajta na sekundę do 625 Mb/s w tym samym okresie.