Black Hat Asia 2023

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

เมื่อสัปดาห์ที่ผ่านมา Cloudflare ได้รับมือการโจมตีดัวยวิธี HTTPS DDoS ขนาด 26 ล้าน request ต่อวินาที (rps) ซึ่งเป็นขนาดใหญ่ที่สุดที่เคยบันทึกไว้ เกิดขึ้นกับลูกค้าที่ใช้งาน Free plan คล้ายกันกับที่พบก่อนหน้านี้ ที่เกิดการโจมตีขนาด 15M rps การโจมตีทั้งหมดมาจาก Cloud Service Provider หลายแหล่ง ซึ่งเกิดจากการเข้ายึด Virtual Machine และ Server ที่มีพลังประมวลผลสูงในการสร้างการโจมตี

ก่อนหน้านี้ Cloudflare ได้เคยพบการโจมตี HTTP DDoS ขนาด 17.2M rps และ HTTPs DDoS ขนาด 15M rps มาก่อนแล้ว ทั้งหมดถูกตรวจจับและป้องกันผ่าน HTTP DDoS Managed Ruleset ที่อยู่ในระบบ Autonomous edge DDoS protection ถึงแม้ว่าครั้งนี้ ต้นทางจะใช้ HTTPS ซึ่งต้องใช้พลังประมวลผลสูงในการโจมตี แต่ผู้โจมตีใช้วิธีในการกระจาย Botnet ต้นทางมากกว่า 5,067 อุปกรณ์ เพื่อสร้างการโจมตี และ Botnet แต่ละตัวสร้าง request สูงสุดเฉลี่ย 5,200 rps จึงทำให้เกิดการโจมตีขนาดใหญ่ในลักษณะนี้ขึ้นได้ ภายในเวลาเพียง 30 วินาที Botnet ได้สร้าง HTTPS request มากกว่า 212 ล้านครั้ง มาจาก 121 ประเทศ

ที่มา: https://blog.cloudflare.com/26m-rps-ddos/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

NVIDIA ประกาศระบบใหม่สำหรับ Accelerated Quantum-Classical Computing

NVIDIA และ Quantum Machines เปิดตัว DGX Quantum ซึ่งเป็นระบบแรกที่จับคู่ GPU และ Quantum Computing โดยใช้แพลตฟอร์มซอฟต์แวร์ CUDA Quantum …

“ไทยน้ำทิพย์” กับการปรับกลยุทธ์การจัดซื้อ เข้าถึง Supplier รายใหม่อย่างหลากหลายด้วย SAP Ariba จาก NDBS THAILAND

สำหรับธุรกิจโรงงานและการผลิต การจัดซื้อถือเป็นหนึ่งในหัวใจสำคัญต่อความสำเร็จของธุรกิจเป็นอย่างมาก โดยเฉพาะอย่างยิ่งท่ามกลางความผันผวนของ Supply Chain ที่เกิดขึ้นทั่วโลกในช่วง 2-3 ปีที่ผ่านมา และการตอบรับต่อกระแสด้านความยั่งยืนของธุรกิจในอนาคตที่จะทำให้ Landscape ของ Supply Chain เปลี่ยนแปลงไปอย่างต่อเนื่อง