Google отразила самую мощную DDoS-атаку в истории
Специалисты компании зафиксировали интенсивность в 398 миллионов запросов в секунду. Это в 7,5 раз больше прошлой самой масштабной атаки.
Специалисты компании зафиксировали интенсивность в 398 миллионов запросов в секунду. Это в 7,5 раз больше прошлой самой масштабной атаки.
По данным Google, для атаки использовалась новая техника Rapid Reset, которая основана на мультиплексировании потоков. Прошлогодний рекорд интенсивности составлял 46 миллионов запросов. В этот раз количество запросов достигало 398 миллионов. Например, это больше, чем было прочитано статей «Википедии» за весь сентябрь.
Волна атак продолжается до сих пор. Она нацелена на крупнейших поставщиков инфраструктурных ресурсов, в том числе сервисы Google, сеть Google Cloud и клиентов Google. Сотрудникам удалось сохранить работоспособность сервисов за счет инфраструктуры распределения нагрузки.
Исследователи выяснили, что атака оказалась возможной из-за уязвимости CVE-2023-44487 в протоколе HTTP/2. С ее помощью злоумышленникам удалось генерировать такое количество запросов за короткое время. Уязвимости присвоили рейтинг 7,5 балла из 10 возможных.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.