Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาดใหญ่ที่สุดที่เคยพบ

Cloudflare รับมือการโจมตี HTTPS DDoS attack ขนาด 26 ล้าน request ต่อวินาที ขนาดใหญ่ที่สุดที่เคยพบ

เมื่อสัปดาห์ที่ผ่านมา Cloudflare ได้รับมือการโจมตีดัวยวิธี HTTPS DDoS ขนาด 26 ล้าน request ต่อวินาที (rps) ซึ่งเป็นขนาดใหญ่ที่สุดที่เคยบันทึกไว้ เกิดขึ้นกับลูกค้าที่ใช้งาน Free plan คล้ายกันกับที่พบก่อนหน้านี้ ที่เกิดการโจมตีขนาด 15M rps การโจมตีทั้งหมดมาจาก Cloud Service Provider หลายแหล่ง ซึ่งเกิดจากการเข้ายึด Virtual Machine และ Server ที่มีพลังประมวลผลสูงในการสร้างการโจมตี

ก่อนหน้านี้ Cloudflare ได้เคยพบการโจมตี HTTP DDoS ขนาด 17.2M rps และ HTTPs DDoS ขนาด 15M rps มาก่อนแล้ว ทั้งหมดถูกตรวจจับและป้องกันผ่าน HTTP DDoS Managed Ruleset ที่อยู่ในระบบ Autonomous edge DDoS protection ถึงแม้ว่าครั้งนี้ ต้นทางจะใช้ HTTPS ซึ่งต้องใช้พลังประมวลผลสูงในการโจมตี แต่ผู้โจมตีใช้วิธีในการกระจาย Botnet ต้นทางมากกว่า 5,067 อุปกรณ์ เพื่อสร้างการโจมตี และ Botnet แต่ละตัวสร้าง request สูงสุดเฉลี่ย 5,200 rps จึงทำให้เกิดการโจมตีขนาดใหญ่ในลักษณะนี้ขึ้นได้ ภายในเวลาเพียง 30 วินาที Botnet ได้สร้าง HTTPS request มากกว่า 212 ล้านครั้ง มาจาก 121 ประเทศ

ที่มา: https://blog.cloudflare.com/26m-rps-ddos/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

[Guest Post] บทบาทของ Digital CFO เพื่อก้าวข้ามกระแสพลวัตโลก

“บทบาทของ Digital CFO เพื่อก้าวข้ามกระแสพลวัตโลก” How Digital Transformation Enables CFOs to Achieve Organizational Agility and Resilience …

นักวิจัยสาธิตการแฮ็กเซิร์ฟเวอร์ Oracle เพื่อแสดงให้เห็นถึงช่องโหว่ที่ร้ายแรง

สืบเนื่องมาจากความล่าช้าในการแก้ไขข้อพร่องพกนานถึง 6 เดือน กับช่องโหว่ที่นักวิจัยเรียกว่า “mega 0-day” ช่องโหว่นี้สามารถถูกใช้ได้จากทางไกลโดยไม่ต้องผ่านการพิสูจน์ตัวตน ถูกค้นพบโดย Jang และ Peterjson นักวิจัยด้านความปลอดภัย พวกเขาตั้งชื่อมันว่า The Miracle …