DoNews 6月24日消息(劉文軒)云服務(wù)平臺Cloudflare披露發(fā)出大量請求的DDoS攻擊事故,黑客約從晚上10時(shí)26分30秒開始行動(dòng),通過云端服務(wù)器與VM產(chǎn)生HTTPS流量,網(wǎng)絡(luò)攻擊流量在約3秒之后達(dá)到高峰,發(fā)出的請求次數(shù)為每秒近2,600萬次。
黑客不只發(fā)動(dòng)DDoS攻擊,還使用HTTPS加密流量而企圖掩蓋來源。Cloudflare于6月上旬,阻止了大規(guī)模DDoS攻擊行動(dòng),此次攻擊規(guī)模為每秒發(fā)出2千6百萬次請求(RPS),目標(biāo)是使用該公司免費(fèi)服務(wù)的網(wǎng)站,攻擊者運(yùn)用由5067臺設(shè)備組成的僵尸網(wǎng)絡(luò),每臺設(shè)備每秒最多可產(chǎn)生5200次請求。
該公司也于去年7月發(fā)現(xiàn)每秒產(chǎn)生1720萬次請求的DDoS攻擊事故,這起事故鎖定該公司金融業(yè)客戶,攻擊行動(dòng)來自于僵尸網(wǎng)絡(luò)Mirai,全球125個(gè)國家、逾2萬個(gè)僵尸網(wǎng)絡(luò)機(jī)器人,而在短短30秒里,總共發(fā)出了3.3億次HTTP請求。
負(fù)責(zé)相關(guān)業(yè)務(wù)的Cloudflare產(chǎn)品經(jīng)理Omer Yoachimik表示,這起攻擊事故的流量,大部分來自云端服務(wù)供應(yīng)商,而非網(wǎng)絡(luò)服務(wù)供應(yīng)商(ISP),該公司研判,黑客主要是濫用云端服環(huán)境的虛擬機(jī)(VM),以及服務(wù)器主機(jī)來發(fā)動(dòng)攻擊,而非運(yùn)算資源較為有限的物聯(lián)網(wǎng)(IoT)設(shè)備。
黑客在短短的30秒中,總共向受害網(wǎng)站送出了2.12億次HTTPS請求,流量的出處來自全球121個(gè)國家、1500個(gè)網(wǎng)絡(luò)。發(fā)出DDoS流量最多的國家依次是印尼、美國、巴西、俄羅斯,此外,約有3%流量來自洋蔥網(wǎng)絡(luò)節(jié)點(diǎn)。今年4月,該公司曾阻止每秒發(fā)出1530萬次請求的攻擊行動(dòng),攻擊時(shí)間約為15秒。巧合的是,發(fā)出請求流量最多的國家也是印尼,俄羅斯、巴西,以及印度次之。