有史以来最强大的 DDoS 攻击之一袭击了加密平台

一个加密货币平台内容交付网络Cloudflare表示,在威胁行为者用 1530 万个请求轰炸它之后,它最近受到了有史以来最大的分布式拒绝服务攻击之一的接收端。

 

图片[1]-有史以来最强大的 DDoS 攻击之一袭击了加密平台-零度博客

DDoS 攻击可以通过多种方式衡量,包括数据量、数据包数或每秒发送的请求数。当前记录是每秒 3.4 TB 的容量 DDoS(试图消耗目标可用的所有带宽)和每秒 8.09 亿个数据包和每秒1720 万个请求。后两条记录衡量应用层攻击的威力,这些攻击试图耗尽目标基础设施的计算资源。

Cloudflare 最近的 DDoS 缓解措施达到了每秒 1530 万个请求的峰值。虽然没有记录,但攻击可能更强大,因为它是通过 HTTPS 请求而不是记录中使用的 HTTP 请求传递的。由于 HTTPS 请求的计算密集度更高,这种新的攻击有可能给目标带来更大的压力。

传递 HTTPS 请求洪流所需的资源也更多,这表明 DDoSer 变得越来越强大。Cloudflare 表示,负责的僵尸网络由大约 6,000 个机器人组成,每秒发送的有效负载高达 1000 万个请求。这次袭击来自112个国家,其中约15%的火力来自印度尼西亚,其次是俄罗斯、巴西、印度、哥伦比亚和美国。

Cloudflare 研究人员 Omer Yoachimik 和 Julien Desgats写道: “在这些国家,攻击源自 1,300 多个不同的网络。他们表示,随着 DDoSers 从住宅网络 ISP 转移到云计算 ISP,流量的洪流主要来自数据中心。涉及的顶级数据中心网络包括德国供应商 Hetzner Online(自治系统编号 24940)、Azteca Comunicaciones Colombia(ASN 262186)和法国的 OVH(ASN 16276)。其他来源包括家庭和小型办公室路由器。

图片[2]-有史以来最强大的 DDoS 攻击之一袭击了加密平台-零度博客

“在这种情况下,攻击者在云托管服务提供商上使用受感染的服务器,其中一些似乎正在运行基于 Java 的应用程序。这是值得注意的,因为最近发现了一个漏洞 ( CVE-2022-21449 ),该漏洞可用于在各种基于 Java 的应用程序中绕过身份验证,”Cloudflare 的产品副总裁 Patrick Donahue 在一封电子邮件中写道。“我们还看到攻击中使用了大量 MikroTik 路由器,可能利用了与Meris 僵尸网络相同的漏洞。”

攻击持续了大约15秒。Cloudflare 使用其数据中心网络中的系统来缓解它,这些系统可以自动检测流量峰值并快速过滤掉来源。Cloudflare 没有确定目标,只是说它运营着一个加密启动板,这是一个用于帮助为去中心化金融项目提供资金的平台。

这些数字突显了攻击者和防御者之间的军备竞赛,因为双方都试图超越对方。如果在接下来的几个月里创下新纪录,这也就不足为奇了。

THE END
喜欢就支持一下吧
点赞2250 分享
篡改猴 Tampermonkey 堪称最强的浏览器扩展程序-零度博客

篡改猴 Tampermonkey 堪称最强的浏览器扩展程序

篡改猴 Tampermonkey 堪称最强的浏览器扩展程序,很多不可描述的功能,都可以通过该插件来实现我们需要的功能!如需提升您的浏览体验,推荐使用篡改猴!🌐🚀 篡改猴是一款功能强大的浏览器扩展...
admin的头像-零度博客admin
1.4W+1406
你的 iPhone 在低电量模式下充电更快吗?我们为您找到了答案-零度博客

你的 iPhone 在低电量模式下充电更快吗?我们为您找到了答案

想知道您的 iPhone 在低功耗模式下是否会更快充电?请仔细阅读,找出答案。 iPhone 的尺寸和电池容量提供了相当不错的电池寿命,可以使用 iOS 中的低功耗模式进一步延长。此模式的主要目的是通...
admin的头像-零度博客admin
1.6W+2251
世界排名前3的Linux桌面发现版!-零度博客

世界排名前3的Linux桌面发现版!

1.MX Linux : [点击进入官网] 2.Manjaro : [点击进入官网] 3.Linux Mint : [点击进入官网] 注意:请按视频中推荐的版本进行下载!    
英伟达悄然通知AIC合作伙伴 GPU成本将下调8~12%-零度博客

英伟达悄然通知AIC合作伙伴 GPU成本将下调8~12%

WCCFTech 援引消息人士的话称,英伟达已向 AIC 合作伙伴发去通知,告知其 GPU 成本将下调 8~12% 。 考虑到成本变动向终端传递需要一段时间(代理商库存缓冲),我们预计零售价格会在未来几周内...
admin的头像-零度博客admin
1.5W+2251
如何批量删除指定邮件,批量设置未读为已读,适合Gmail、Hotmail、QQ邮件等 | 零度解说-零度博客
马斯克 xAI放大招!最新AI产品Grok-2免费公测,每人每月送25美金!吊打ChatGPT?深度体验揭秘!| 零度解说-零度博客

马斯克 xAI放大招!最新AI产品Grok-2免费公测,每人每月送25美金!吊打ChatGPT?深度体验揭秘!| 零度解说

https://youtu.be/emQkK9xeLa4   1、Grok-Beta 免费公测链接:https://www.freedidi.com/17008.html 2、ChatBox 开源客户端下载:https://www.freedidi.com/8875.html
立即升级你的浏览器!谷歌 WebP 图片格式曝高危漏洞,Chrome、edge、火狐、Brave 等均受影响 !另推荐5个安全设置 | 零度解说-零度博客
Stable Video Diffusion :GPT4 后的下一个曝款AI视频项目-零度博客

Stable Video Diffusion :GPT4 后的下一个曝款AI视频项目

  加入等候名单:【点击前往】开源项目:【链接地址】现在,你可以基于原有的静止图像来生成一段几秒钟的视频。基于 Stability AI 原有的 Stable Diffusion 文生图模型,Stable Video Diff...
admin的头像-零度博客admin
1.7W+1682
轻松去除Excel密码,工作表、工作簿也可以-零度博客

轻松去除Excel密码,工作表、工作簿也可以

1.去除Excl整个工作簿密码的命令: Sub 工作簿密码破解() ActiveWorkbook.Sheets.Copy For Each sh In ActiveWorkbook.Sheets sh.Visible=True Next End Sub 2.去除Excel工作表密码的命令: &nb...
admin的头像-零度博客admin
1.7W+2251