Cloudflare بزرگترین حمله HTTP DDoS گزارش شده را خنثی می کند

Cloudflare اظهار داشت که موفق شده است چندین حمله DDoS «بیش از حد حجمی» را که از بیش از 30000 آدرس IP سرچشمه میگیرد، کاهش دهد.
بر اساس یک پست وبلاگ اخیر توسط Cloudflare، یک فروشنده متخصص در کاهش حملات DDoS ، مشتریان آن در آخر هفته گذشته هدف یک سری حملات حجمی DDoS (Distributed Denial of Service) قرار گرفتند.
هدف از این حملات DDoS برای تحت فشار قرار دادن وبسایتهای آنها با حجم بالایی از درخواستهای HTTP بود، اما بدتر از آن، Cloudflare فاش کرد که این بزرگترین حمله HTTP DDoS گزارششده در تاریخ بوده است.
Cloudflare همچنین اظهار داشت که باید چندین حمله DDoS «بیش از حد حجمی» را که از بیش از 30000 آدرس IP سرچشمه میگیرد، کاهش دهد. این بخشی از روند رو به رشد حملات DDoS است که نه تنها از نظر اندازه افزایش مییابد، بلکه از آدرسهای IP در اکوسیستمهای محاسبات ابری سرچشمه میگیرد.
بیشتر بخوانید
تلویزیون TCL CES 2023 راه اندازی شد: تلویزیون های QD-OLED، به علاوه مینی ال ای دی QLED بهتر
اکثر حملات در محدوده 50 تا 70 میلیون درخواست در ثانیه (rps) با بیشترین بیش از 71 میلیون rps به اوج خود رسید. این بزرگترین حمله HTTP DDoS گزارش شده در تاریخ است، بیش از 35 درصد بیشتر از رکورد قبلی گزارش شده 46 میلیون rps در ژوئن 2022، "Cloudflare در پست وبلاگ خود منتشر شده در دوشنبه 13 فوریه 2023 نوشت.

برخی از وبسایتهای مورد حمله شامل یک ارائهدهنده محبوب بازی، شرکتهای ارزهای دیجیتال، ارائهدهندگان میزبانی و پلتفرمهای رایانش ابری بودند. حملات از سوی بسیاری از ارائهدهندگان ابری سرچشمه میگیرند، و ما با آنها برای سرکوب باتنت کار میکنیم.»
Cloudflare همچنین در مورد افزایش تعداد حملات HTTP DDoS هشدار داده است. به گفته این شرکت، چنین حملاتی در سه ماهه چهارم سال 2022 نسبت به مدت مشابه سال قبل 79 درصد افزایش یافته است.
در حالی که حملات حجمی به اندازه حملات لایه برنامه و پروتکل رایج نیستند، این شرکت هشدار داد که همچنان تهدیدی قابل توجه برای وب سایت ها و شبکه ها هستند.
با در دسترس قرار گرفتن خدمات DDoS-for-Hare به طور فزاینده ای، انجام چنین حملاتی برای عوامل تهدید آسان تر از همیشه است. Cloudflare بيان کرد که هر چه حمله بزرگتر و طولانی تر باشد، عامل تهدید احتمال بیشتری دارد که متهم شود.
پس ، برای سازمانها ضروری است که اقداماتی را برای محافظت از خود در برابر این نوع حملات انجام دهند، از جمله اجرای خدمات کاهش DDoS و نظارت بر شبکههای خود برای الگوهای ترافیک غیرعادی.
تفاوت بین حمله DDoS و حمله DDoS حجمی
همانطور که می دانیم، حمله DDoS نوعی حمله سایبری است که در آن چندین دستگاه اینترنت اشیا (IoT) به خطر افتاده از جمله دوربین های امنیتی، وب سایت ها، رایانه ها و غیره برای پر کردن ترافیک یک سیستم یا شبکه هدف استفاده می شود. ظرفیت و غیرقابل دسترس شدن آن برای کاربران قانونی.
از سوی دیگر، یک حمله حجمی DDoS نوع خاصی از حمله DDoS است که بر روی سیستم یا شبکه هدف با حجم وسیعی از ترافیک اینترنتی مخرب تمرکز دارد. این میتواند شامل سیل بستهها، درخواستها یا دادههایی باشد که از ظرفیت مدیریت هدف فراتر میرود، به طور مؤثری اتصالات شبکه را مسدود یا مسدود کرده و آن را غیرقابل دسترس میکند.
به زبان ساده: تمام حملات DDoS حجمی، حملات DDoS هستند، اما همه حملات DDoS حجمی نیستند. حملات حجمی با مقیاس شدید مشخص می شوند و اغلب به سختی می توان آنها را کاهش داد، زیرا به ظرفیت شبکه قابل توجهی برای مدیریت ترافیک ورودی نیاز دارند.
انواع دیگر حملات DDoS ممکن است بر روی آسیبپذیریها یا ضعفهای خاص در زیرساخت هدف تمرکز کنند ، مانند حملات در سطح برنامه یا حملات تقویت DNS.
ارسال نظر