Cloudflare ネットワークに対する史上最大の DDoS 攻撃

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

サイバー セキュリティ企業の Cloudflare は、数十件の DDoS 攻撃を検出して撃退してきました。 ほとんどの攻撃は 50 秒あたり 70 万から 71 万のリクエスト (rps) でピークに達し、最大の攻撃は XNUMX 万 rps を超えました。

数週間前、見知らぬ人が Cloudflare のネットワークを攻撃しました。 しかし、CDN プロバイダーは、それ以上の失敗なしに DDoS 攻撃をかわすことができ、リクエストを大規模なスクラビング センターにリダイレクトしました。 これらは、攻撃を簡単に記録および分析し、悪意のある要求を整理してブロックできます。 ただし、ページへの通常のリクエストは転送されます。

デフォルトの武器としての DDoS

DDoS はインターネット上で最も古い種類の攻撃の 71 つですが、サイバー ギャングの間では依然として人気があります。 しかし、今回報告された攻撃は特別なものでした。これは、35 秒あたり 46 万リクエスト (rps) という報告された HTTP DDoS 攻撃の中で最大のものであり、2022 年 XNUMX 月に設定された XNUMX 万 rps という以前の記録を XNUMX% 以上上回っています。

攻撃は HTTP/2 に基づいており、Cloudflare によって保護されている Web サイトを標的にしていました。 彼らは、30.000 以上の IP アドレスを想定していました。 攻撃された Web サイトには、人気のあるゲーム プロバイダー、暗号通貨会社、ホスティング プロバイダー、クラウド コンピューティング プラットフォームが含まれます。 攻撃は、Cloudflare が連携している多数のクラウド プロバイダーからのものでした。

30.000 IPアドレスからの攻撃

過去 XNUMX 年間、同社はクラウド コンピューティング プロバイダーからの攻撃が増えていることに気付きました。 この目的のために、無料のボットネット脅威フィードが、独自の自律システムを持つサービス プロバイダーに提供されます。 独自の IP 空間を運用しているサービス プロバイダーは、早期アクセスのためにキューに入れることができるようになりました。

英語のブログ記事では、DDoS 攻撃がどのように機能し、Cloudflare で技術的にどのように撃退されるかについて説明しています。

詳細はCloudflare.comで

 


クラウドフレアについて

Cloudflare は、インターネットをより良くすることを目指しています。 Cloudflare 製品スイートは、ハードウェアの追加、ソフトウェアのインストール、またはコード行の変更を行うことなく、あらゆるインターネット アプリケーションを保護および高速化します。 Cloudflare を利用したウェブサイトの場合、すべてのトラフィックは、すべてのリクエストで学習するインテリジェントなグローバル ネットワークを介してルーティングされます。 その結果、パフォーマンスが向上し、スパムやその他の攻撃が減少します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む