Microsoft spune că a atenuat un atac DDoS de 2,4 Tbps, unul dintre cele mai mari atacuri DDoS înregistrate vreodată

Microsoft spune că a atenuat un atac DDoS de 2,4 Tbps pe rețeaua sa Azure, făcându-l unul dintre cele mai mari atacuri DDoS înregistrate vreodată.

Microsoft spune că a atenuat un atac de 2,4 Tbps de refuzare a serviciului distribuit (DDoS) asupra sa Azur rețeaua în august. Atacurile DDoS sunt de obicei un instrument folosit pentru a distruge site-uri web sau sisteme, adesea inundându-le cu trafic pe care serverul nu îl poate gestiona. Acesta a fost semnificativ mai mare decât un atac asupra rețelei Azure în 2020, care a atins viteze maxime de trafic de 1 Tbps. Acest atac de 2,4 Tbps este mai mare decât orice eveniment volumetric de rețea detectat anterior pe Azure.

Microsoft spune că atacul a durat puțin mai mult de 10 minute, cu explozii de foarte scurtă durată, fiecare crescând în câteva secunde la volume de terabit. În total, au fost trei vârfuri; primul la 2,4 Tbps, al doilea la 0,55 Tbps și al treilea la 1,7 Tbps. Datorită platformei de protecție DDoS a Azure (construită pe platforme distribuite de detectare și atenuare), clienții au fost complet neafectați. În plus, Microsoft spune că platforma sa de protecție DDoS poate face față greutății a zeci de terabiți de trafic. Acest atac se apropie de cel mai mare atac DDoS înregistrat vreodată --

Google a fost lovit de 2,54 Tbps de trafic în 2018.

Durata de viață a atacului Azure și nivelurile de trafic.

Atacul asupra rețelei Azure a provenit din aproximativ 70.000 de surse din mai multe țări precum Malaezia, Vietnam, Taiwan, Japonia și China, precum și din Statele Unite. De obicei, atacurile DDoS sunt inițiate cu o rețea de bot care este controlată de atacator. Un botnet este de obicei alcătuit din mașini compromise, iar dispozitivele Internet of Things sunt un candidat principal pentru atacatori. Rețeaua botnet Mirai este un prim exemplu în acest sens, infectând dispozitive IoT, cum ar fi routerele și camerele IP, pentru utilizare ulterioară în distrugerea site-urilor web. Natura exactă a acestui atac special este neclară.

Azure a împărtășit tendințele atacurilor DDoS la începutul lunii august, arătând o creștere cu 25% a numărului de atacuri pentru prima jumătate a anului 2021, comparativ cu trimestrul IV din 2020. Cu toate acestea, debitul mediu (scala de atac) a scăzut de la 1 terabyte pe secundă la 625 Mbps pe aceeași scală de timp.