Google відбила рекордно потужну DDoS-атаку — 398 млн запитів на секунду


Опубликованно 16.10.2023 02:12

Google відбила рекордно потужну DDoS-атаку — 398 млн запитів на секунду

Google відзвітувaлa прo успішнo відбиту в минулoму сeрпні нaйпoтужнішу DDoS-aтaку в істoрії. Її інтeнсивність стaнoвилa 398 млн зaпитів для секунду, що в 7,5 раза потужніше ради http://dolina-sukko.ru/bani-iz-brusa-pod-klyuch антирекорд, встановлений минулого року. Остання хвиля атак розпочалася наприкінці серпня і триває донині – вона націлена возьми найбільших постачальників інфраструктурних ресурсів, включно з сервісами Google

У новій серії DDoS-атак використовувалася нова техніка Rapid Reset, заснована получи и распишись мультиплексуванні потоків – найважливішої функції протоколу HTTP/2. Інтенсивність атаки досягала значення в 398 млн запитів сверху секунду, тоді як минулорічний достижение становив “всього” 46 млн запитів получи и распишись секунду. Для порівняння, протягом цієї двохвилинної атаки генерувалося більше запитів, ніж було прочитано статей Вікіпедії вслед весь вересень 2023 року.

Під время відбиття атаки було виявлено вразливість протоколу HTTP/2, якій присвоїли факс CVE-2023-44487 із рейтингом 7,5 бала з 10 – ця вразливість допомогла зловмисникам реалізувати техніку Rapid Reset. Щоб обмежити вплив цього вектора атаки, Goоgle рекомендує адміністраторам серверів із підтримкою протоколу HTTP/2 переконатися, що було встановлено патчі, які закривають уразливість CVE-2023-44487.




Категория: Новости