DoNews 6月24日消息(劉文軒)云服務平臺Cloudflare披露發(fā)出大量請求的DDoS攻擊事故,黑客約從晚上10時26分30秒開始行動,通過云端服務器與VM產(chǎn)生HTTPS流量,網(wǎng)絡攻擊流量在約3秒之后達到高峰,發(fā)出的請求次數(shù)為每秒近2,600萬次。
黑客不只發(fā)動DDoS攻擊,還使用HTTPS加密流量而企圖掩蓋來源。Cloudflare于6月上旬,阻止了大規(guī)模DDoS攻擊行動,此次攻擊規(guī)模為每秒發(fā)出2千6百萬次請求(RPS),目標是使用該公司免費服務的網(wǎng)站,攻擊者運用由5067臺設備組成的僵尸網(wǎng)絡,每臺設備每秒最多可產(chǎn)生5200次請求。
該公司也于去年7月發(fā)現(xiàn)每秒產(chǎn)生1720萬次請求的DDoS攻擊事故,這起事故鎖定該公司金融業(yè)客戶,攻擊行動來自于僵尸網(wǎng)絡Mirai,全球125個國家、逾2萬個僵尸網(wǎng)絡機器人,而在短短30秒里,總共發(fā)出了3.3億次HTTP請求。
負責相關業(yè)務的Cloudflare產(chǎn)品經(jīng)理Omer Yoachimik表示,這起攻擊事故的流量,大部分來自云端服務供應商,而非網(wǎng)絡服務供應商(ISP),該公司研判,黑客主要是濫用云端服環(huán)境的虛擬機(VM),以及服務器主機來發(fā)動攻擊,而非運算資源較為有限的物聯(lián)網(wǎng)(IoT)設備。
黑客在短短的30秒中,總共向受害網(wǎng)站送出了2.12億次HTTPS請求,流量的出處來自全球121個國家、1500個網(wǎng)絡。發(fā)出DDoS流量最多的國家依次是印尼、美國、巴西、俄羅斯,此外,約有3%流量來自洋蔥網(wǎng)絡節(jié)點。今年4月,該公司曾阻止每秒發(fā)出1530萬次請求的攻擊行動,攻擊時間約為15秒。巧合的是,發(fā)出請求流量最多的國家也是印尼,俄羅斯、巴西,以及印度次之。