Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

เมื่อสัปดาห์ที่ผ่านมา Cloudflare ได้รับมือการโจมตีดัวยวิธี HTTPS DDoS ขนาด 26 ล้าน request ต่อวินาที (rps) ซึ่งเป็นขนาดใหญ่ที่สุดที่เคยบันทึกไว้ เกิดขึ้นกับลูกค้าที่ใช้งาน Free plan คล้ายกันกับที่พบก่อนหน้านี้ ที่เกิดการโจมตีขนาด 15M rps การโจมตีทั้งหมดมาจาก Cloud Service Provider หลายแหล่ง ซึ่งเกิดจากการเข้ายึด Virtual Machine และ Server ที่มีพลังประมวลผลสูงในการสร้างการโจมตี

ก่อนหน้านี้ Cloudflare ได้เคยพบการโจมตี HTTP DDoS ขนาด 17.2M rps และ HTTPs DDoS ขนาด 15M rps มาก่อนแล้ว ทั้งหมดถูกตรวจจับและป้องกันผ่าน HTTP DDoS Managed Ruleset ที่อยู่ในระบบ Autonomous edge DDoS protection ถึงแม้ว่าครั้งนี้ ต้นทางจะใช้ HTTPS ซึ่งต้องใช้พลังประมวลผลสูงในการโจมตี แต่ผู้โจมตีใช้วิธีในการกระจาย Botnet ต้นทางมากกว่า 5,067 อุปกรณ์ เพื่อสร้างการโจมตี และ Botnet แต่ละตัวสร้าง request สูงสุดเฉลี่ย 5,200 rps จึงทำให้เกิดการโจมตีขนาดใหญ่ในลักษณะนี้ขึ้นได้ ภายในเวลาเพียง 30 วินาที Botnet ได้สร้าง HTTPS request มากกว่า 212 ล้านครั้ง มาจาก 121 ประเทศ

ที่มา: https://blog.cloudflare.com/26m-rps-ddos/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ