Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ
เมื่อสัปดาห์ที่ผ่านมา Cloudflare ได้รับมือการโจมตีดัวยวิธี HTTPS DDoS ขนาด 26 ล้าน request ต่อวินาที (rps) ซึ่งเป็นขนาดใหญ่ที่สุดที่เคยบันทึกไว้ เกิดขึ้นกับลูกค้าที่ใช้งาน Free plan คล้ายกันกับที่พบก่อนหน้านี้ ที่เกิดการโจมตีขนาด 15M rps การโจมตีทั้งหมดมาจาก Cloud Service Provider หลายแหล่ง ซึ่งเกิดจากการเข้ายึด Virtual Machine และ Server ที่มีพลังประมวลผลสูงในการสร้างการโจมตี
ก่อนหน้านี้ Cloudflare ได้เคยพบการโจมตี HTTP DDoS ขนาด 17.2M rps และ HTTPs DDoS ขนาด 15M rps มาก่อนแล้ว ทั้งหมดถูกตรวจจับและป้องกันผ่าน HTTP DDoS Managed Ruleset ที่อยู่ในระบบ Autonomous edge DDoS protection ถึงแม้ว่าครั้งนี้ ต้นทางจะใช้ HTTPS ซึ่งต้องใช้พลังประมวลผลสูงในการโจมตี แต่ผู้โจมตีใช้วิธีในการกระจาย Botnet ต้นทางมากกว่า 5,067 อุปกรณ์ เพื่อสร้างการโจมตี และ Botnet แต่ละตัวสร้าง request สูงสุดเฉลี่ย 5,200 rps จึงทำให้เกิดการโจมตีขนาดใหญ่ในลักษณะนี้ขึ้นได้ ภายในเวลาเพียง 30 วินาที Botnet ได้สร้าง HTTPS request มากกว่า 212 ล้านครั้ง มาจาก 121 ประเทศ