CDIC 2023

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

เมื่อสัปดาห์ที่ผ่านมา Cloudflare ได้รับมือการโจมตีดัวยวิธี HTTPS DDoS ขนาด 26 ล้าน request ต่อวินาที (rps) ซึ่งเป็นขนาดใหญ่ที่สุดที่เคยบันทึกไว้ เกิดขึ้นกับลูกค้าที่ใช้งาน Free plan คล้ายกันกับที่พบก่อนหน้านี้ ที่เกิดการโจมตีขนาด 15M rps การโจมตีทั้งหมดมาจาก Cloud Service Provider หลายแหล่ง ซึ่งเกิดจากการเข้ายึด Virtual Machine และ Server ที่มีพลังประมวลผลสูงในการสร้างการโจมตี

ก่อนหน้านี้ Cloudflare ได้เคยพบการโจมตี HTTP DDoS ขนาด 17.2M rps และ HTTPs DDoS ขนาด 15M rps มาก่อนแล้ว ทั้งหมดถูกตรวจจับและป้องกันผ่าน HTTP DDoS Managed Ruleset ที่อยู่ในระบบ Autonomous edge DDoS protection ถึงแม้ว่าครั้งนี้ ต้นทางจะใช้ HTTPS ซึ่งต้องใช้พลังประมวลผลสูงในการโจมตี แต่ผู้โจมตีใช้วิธีในการกระจาย Botnet ต้นทางมากกว่า 5,067 อุปกรณ์ เพื่อสร้างการโจมตี และ Botnet แต่ละตัวสร้าง request สูงสุดเฉลี่ย 5,200 rps จึงทำให้เกิดการโจมตีขนาดใหญ่ในลักษณะนี้ขึ้นได้ ภายในเวลาเพียง 30 วินาที Botnet ได้สร้าง HTTPS request มากกว่า 212 ล้านครั้ง มาจาก 121 ประเทศ

ที่มา: https://blog.cloudflare.com/26m-rps-ddos/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

ขอเชิญร่วมงานสัมมนาออนไลน์ Elevating Security with Akamai พบกับโซลูชันด้านความมั่นคงปลอดภัยที่ล้ำสมัยจาก Akamai Technologies [อังคารที่ 19 ธันวาคม 23] เวลา14.00 น.

ในยุคที่ภัยคุกคามทางไซเบอร์กำลังพัฒนาไปอย่างรวดเร็วอย่างที่ไม่เคยเกิดขึ้นมาก่อน ธุรกิจต่างๆ ต้องการโซลูชันความปลอดภัยที่แข็งแกร่งและครอบคลุมเพื่อปกป้องสินทรัพย์ดิจิทัลของบริษัท ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์สุดพิเศษนี้ โดยท่านจะได้พบกับเทคโนโลยีการรักษาความปลอดภัยที่ล้ำสมัยจาก Akamai Technologies โดยมุ่งเน้นไปที่ความปลอดภัยของ API การปกป้องฝั่งไคลเอ็นต์ และตัวป้องกันบัญชี

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18  ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞

Softde’but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18 ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞ โดยงานจะจัดขึ้นในวันศุกร์ที่ …