史上最大DDoS攻击

2020年5月29日,AWS发布威胁态势报告,披露一次流量峰值高达2.3Tbps的攻击,号称史上最大DDoS攻击。

紧接着在6月25日,Akamai写Blog提到一次包速率峰值高达809Mpps的攻击,也号称史上最大DDoS攻击。

又过4个月, Google在Blog中发文声称,其全球系统早在3年前防御了一次流量峰值高达2.54Tbps的DDoS攻击,并表示这才是迄今为止最大DDoS攻击。Google的这一声明似乎炫耀3年前就实现了小目标——防御了”史上最大DDoS攻击”。

3个史上最大DDoS攻击,谁才是真的最大,数据是王道。从公开数据对比分析,发现了一些有意思的信息。

AWS

AWS的报告展示了2020年Q1威胁态势,数据中显示在02-17那周的攻击流量峰值达到了2.3Tbps,如下图所示:

图1  Q1 DDoS攻击流量峰值(来源AWS)

Q1期间的攻击包速率峰值趋势则不相同,流量峰值最大那周对应的包速率峰值却很低,图上显示60Mpps左右,如下图示:

图2  Q1 DDoS攻击包速率峰值(来源AWS)

直接计算得到此次DDoS攻击的平均包长达4792字节,显然不合理。如果取02-24那周包速率290Mpps计算单包平均大小约为991字节,难道是AWS制表时对应错了吗?由于时间关系,未能找到相关人员求证。

Akamai

Akamai在blog中披露了发生在6月21日的一起包速率高达809Mpps的DDoS攻击:

图3 DDoS攻击包速率趋势(来源Akamai)

前面AWS最大的攻击包速率接近300Mpps,那这个809Mpps会不会超过2.3T呢?Akamai没有直接给出数据,但他说明了此次攻击的细节:攻击者采用udpflood方式,每包payload只有1个字节。

图4 攻击包详情(来源Akamai)

了解以太网的同学会知道,网络上跑的数据包长度小于60字节时会被自动填充。采用科学的带宽计算方式,需要再加上每包的帧间隙20字节和FCS 4个字节,得到此次攻击流量峰值为:(60+20+4)*8*809M=543.6Gbps。

Akamai号称的史上最大DDoS攻击强调的是包速率峰值。

Google

谷歌在文章中描述攻击者以167Mpps速率发送伪造数据包到18万个反射源,这些反射源响应数据包的流量峰值达到了2.54Tbps。Google从攻击者视角给出了攻击规模数据,这个数据很有意思,无法直接确认包速率规模,是否能够超过809Mpps呢,跟167Mpps又是什么关系?

我们猜测167Mpps是根据反射源的响应包计算得到的,反射数据包可能会由于超过MTU值造成分片,首包包含UDP包头与端口号,其他片段不包含端口号,而是包含IP层的片段偏移量,因此通过计算收到的初始碎片包数,可以得到攻击者向反射源发送伪造数据包的速率。

带着疑问与猜测,我们向文章作者Damian进行了咨询:

图5 回复详情

Damian在回复中对167Mpps的数据的计算方式与笔者的猜测基本一致,但还是没有直接得到史上攻击的包速率规模,按其提供的计算方式,最大的包速率规模应该可以达到334Mpps。

从上述几个最大DDoS攻击事件呈现的数量来看,主是通过流量峰值、包速率峰值、反射源规模、伪造请求包速率等来衡量的。下图是Google提供的3个指标趋势:

图6 攻击规模趋势(来源Google)

其中的rps,通常指HTTP/HTTPS的请求速率,一般用于统计CC攻击规模。CC攻击也是分布式拒绝服务的典型攻击,与通常的流量型DDoS不同,攻击者模拟用户请求对目标实施攻击是使用了真实IP,那这样的攻击又如何评估最大呢?

由Google提供的趋势图可知,2020年达到了6Mrps,即600万每秒。

事实上,每拦截1个攻击请求,会响应一些数据,不同的防御平台响应数据流大小不同,CF的JS验证会达到5KB左右,这将是一个非常大的带宽消耗,可以计算下:6Mrps*5KB*8=240Gbps。

2017年2月23日,智云盾团队成功防护了某金融支付接口遭遇的特大规模CC攻击,持续近1天,总计有超过200万个独立的IP参与攻击。当时做了比较深入的溯源分析,在客户的要求下对该事件低调处理。

这次攻击,包括3种攻击资源参与,其中一种是一系列的色情APP(安卓APP)在参与攻击,通过UA数据统计到手机型号(代号)分布如下图示:

图7 参与攻击的手机型号(代号)分布

这次攻击由于防御节点出向带宽资源有限,系统自动验证请求IP为恶意攻击后,持续对恶意IP进行网络层拦截,最终形成了流量峰值达20Gbps的synflood攻击,相当与29.8Mpps的syn请求规模。

一个又一个的史上最大DDoS攻击,让我们了解各大厂的防御能力之高,也让我们了解到黑客掌握的攻击资源远超想象,突出显示了当前互联网面临非常严峻的大规模攻击的风险。

智云盾团队介绍

百度智云盾是百度安全专注在互联网基础设施网络安全攻防的团队,提供T级云防、定制端防和运营商联防等DDoS/CC防御解决方案。一直服务于搜索、贴吧、地图、云等百度业务,在保障百度全场景业务之余也进行防御能力外部输出,为互联网客户提供一体化的防御服务。

为网络安全共同努力

随着互联网带宽、移动技术的高速发展与普及,网络安全问题已经成为了全球瞩目的焦点。网络安全需要我们每个人也需要我们安全行业的公司,更需要我们安全企业各方面的支持,我们呼吁每个人加入我们的队列,为网络安全共同努力,只有安全的互联网才有美好的互联网,只有保障安全互联网才有未来。

史上最大DDoS攻击”之争”相关推荐

  1. 亚洲游戏行业遭遇史上最大DDoS攻击,微软:我给扛下来了

    梦晨 发自 凹非寺 量子位 | 公众号 QbitAI 黑客攻击太猖獗,游戏行业危了. 最新事件,一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时. 这个国家,他就只有这么一 ...

  2. 亚洲游戏行业遭遇史上最大DDoS攻击

    黑客攻击太猖獗,游戏行业危了. 一次针对我的世界线上直播赛的DDoS攻击,让欧洲国家安道尔全国接近断网半小时. 这个国家,他就只有这么一个电信公司,手机用户也遭殃. 事实上,从去年下半年开始,不少网络 ...

  3. 阿里云抵御全球互联网史上最大DDoS攻击

    本文讲的是阿里云抵御全球互联网史上最大DDoS攻击12月24日午间消息,阿里云计算发布声明:12月20日-21日,部署在阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击,攻击时间 ...

  4. 史上最大规模 DDoS 攻击,每秒 1720 万次 HTTP 请求

    整理 | 禾木木 出品 | AI科技大本营(ID:rgznai100) 互联网基础设施公司 Cloudflare 表示,已化解了迄今为止所记录的最大规模的容量耗尽分布式拒绝服务(DDoS)攻击. 近日 ...

  5. 史上最大 DDoS 攻击曝光,没想到还有这么多人拿“12345”当密码

    从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和 ...

  6. 史上最大DDoS攻击曝光,没想到还有这么多人拿“12345”当密码

    从路由器到数码摄影机等家用设备,都广泛使用默认密码--这些默认密码也是最容易遭到 DDoS 攻击的对象. 据透露, Mirai 僵尸网络--最近涉及计算机攻击的两大网络之一--使用了 61 个用户名和 ...

  7. 史上最大规模黑客攻击事件曝光,数百万人的个人信息遭到泄露

    最近一次史无前例的黑客攻击事件,令全球亿万人的个人信息遭到泄露.据报道,黑客组织 "暗影卫士" 攻击了全球最大的云计算服务提供商之一,窃取了该公司几百万用户的个人信息,包括姓名.电 ...

  8. ​苹果WWDC20确定6月22日线上举办;任天堂遭史上最大规模黑客攻击 ;Inkscape 1.0 发布 | 极客头条...

    整理 | 屠敏 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦 ...

  9. DDoS攻击愈演愈烈,反射攻击举足轻重

    0x00概述 全球DDoS网络攻击次数不断增长,反射攻击次数也是逐年上升,笔者在之前撰写的文章<史上最大DDoS攻击"之争">中提到的几次"最大"攻 ...

  10. 盘点那些令人闻风丧胆的DDoS攻击事件

    DDoS,全称分布式拒绝服务攻击,是目前最难防范的黑客攻击手段.不管是安全行业从业者,还是普通网民,或多或少都听过这个词. 2020年2月,亚马逊抵御有史以来最大的DDoS攻击,峰值流量高达2.3Tb ...

最新文章

  1. 在Win10下如何实现VS下工程代码的开机自启功能
  2. 预、自训练之争:谷歌说预训练虽火,但在标注数据上自训练更有效
  3. 从AI应用的五大要素看,AI产业存在哪些机会?(算力算法)
  4. 快速排序python实现
  5. Word 2010中利用尾注添加参考文献(论文必备)
  6. ANSI C标准函数库
  7. 【深度学习】60题PyTorch简易入门指南,做技术的弄潮儿
  8. java国际化服务器不识别_国际化踩坑记录java.util.MissingResourceException:
  9. php微信公众平台开发获取access_token,用CURL出现certificate verify failed错误的解决方法...
  10. c++ 类与默认函数、包括构造函数和析构函数的特点
  11. Scrapy框架之传智项目整理
  12. 电子设计教程41:软启动电路-电阻+并联开关
  13. html鼠标放上虚化背景图片,如何将网页CSS背景图高斯模糊且全屏显示
  14. 上交计算机考研分数线2018,2018上交考研经验贴
  15. 合工大计算机调剂到经济学,合肥工业大学金砖复试调剂经验
  16. 杂谈---令人抓狂的数据库行级锁问题
  17. SecureFX 中文乱码
  18. PPT设置多级项目符号和标号
  19. 2022年证券从业资格证券市场基本法律法规考试每日一练及答案
  20. 安装beryl和emerald。我们的红宝石和绿宝石

热门文章

  1. RISC-V GCC工具链介绍
  2. linux设置usb选择性暂停,USB大容量存储设备无法启动的解决方法
  3. 图神经网络的直推式(Transductive)学习与归纳(Inductive)学习
  4. 04.使用元字符 (Python)
  5. 渝粤题库 陕西师范大学 《服务礼仪》作业
  6. 服务器 支持sata硬盘,服务器SAS硬盘背板能插SATA硬盘吗?
  7. C++求解组合数的具体实现
  8. Copy-on-Write模式:写时复制
  9. Cloudera Manager Agent 的 Parcel 目录位于可用空间小于 5.0 吉字节 的文件系统上。 /opt/cloudera/parcels(可用:5.0 吉字节 (12.74%)
  10. 论文中设置章节自动编号