在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Google 擊退有史以來最大的 DDoS 攻擊,峰值達到每秒 3.98 億次請求

谷歌開發者 ? 來源:未知 ? 2023-10-30 19:35 ? 次閱讀
以下文章來源于谷歌云服務,作者 Google Cloud

此次攻擊采用了基于流多路復用的新型 HTTP/2 "快速重置" 方法

過去幾年中,Google 的 DDoS 響應團隊觀察到分布式拒絕服務 (DDoS) 攻擊的規模呈指數級增長趨勢。去年我們抵擋了當時記錄在案的最大 DDoS 攻擊 。今年 8 月,我們阻止了一次更大的 DDoS 攻擊,規模是去年的 7.5 倍,這次攻擊還使用了新的技術,試圖破壞網站和互聯網服務。

這一系列新的 DDoS 攻擊峰值達到了每秒 3.98 億次請求 (rps),并使用了一種基于流多路復用的新型 HTTP/2 "快速重置" 技術,該技術已經對多家互聯網基礎設施公司造成影響。相比之下,去年記錄在案的最大規模的 DDoS 攻擊峰值為每秒 4600 萬次請求。

就規模而言,這起兩分鐘的攻擊產生的請求數量超過了維基百科報告的 2023 年 9 月全月的文章瀏覽總量。

wKgZomU_l0iAGkpuAADW612rI0g951.jpg

Google 擊退了峰值達每秒3.98億次請求的

DDoS 攻擊

最近一波攻擊始于 8 月下旬,并持續至今,攻擊目標主要是基礎設施提供商,其中包括 Google 服務、Google Cloud 基礎設施和 Google Cloud 的客戶等。盡管這些攻擊是 Google 所見過的規模最大的攻擊之一,但我們的全球負載平衡和 DDoS 緩解基礎設施幫助我們保障了服務的正常運行。為了保護 Google、我們的用戶以及互聯網的其他部分,我們協助主導了與行業合作伙伴的協調工作,以了解攻擊機制,并合作部署可應對這些攻擊的緩解措施。

一般而言,DDoS 攻擊試圖破壞面向互聯網的網站和服務,使其無法訪問。攻擊者將大量互聯網流量導向攻擊目標,耗盡其處理傳入請求的能力。

DDoS 攻擊會對受害組織造成廣泛影響,包括業務損失和關鍵任務應用程序無法運行等,往往會耗費受害者的時間和金錢。從 DDoS 攻擊中恢復所花的時間可能遠遠超過攻擊結束的時間。

我們的調查和應對之策

我們的調查發現,本次攻擊使用了一種新型 "快速重置" 方法,利用了廣泛采用的 HTTP/2 協議的流多路復用功能。我們在一篇配套博客中進一步分析了這種新的快速重置方法,并討論了第 7 層攻擊的演變。

wKgZomU_l0mAJT3HAAB5n5esJfQ733.jpg

我們發現2023年9月期間攻擊活動仍在繼續

我們能夠在 Google 網絡邊緣緩解攻擊,利用在邊緣節點容量方面的可觀投資,確保 Google 服務和用戶服務基本不受影響。隨著對攻擊方法了解得越來越詳細,我們開發了一套緩解措施,并更新了我們的代理和拒絕服務攻擊防御系統,以有效遏制這種攻擊方法。因為 Google Cloud 的 應用負載均衡器 和 Cloud Armor 所使用的硬件和軟件基礎設施與 Google 自身面向互聯網的服務所采用的硬件和軟件基礎設施相同,因此使用這些服務的 Google Cloud 客戶使得其面向互聯網的網絡應用和服務也受到了類似的保護。

行業協作與 CVE-2023-44487 應對措施

在 8 月份檢測到這些攻擊的最初信號之后不久,Google 即采用了額外的緩解策略,并與其他實施 HTTP/2 協議棧的云提供商和的軟件維護者協調了采取跨行業響應措施。在攻擊發生時,我們實時共享了有關攻擊和緩解方法的信息

得益于這一跨行業協作,許多大型基礎設施提供商都使用了補丁和其他緩解技術。這樣的合作為今天以負責的態度統一披露新的攻擊方法以及眾多常見開源和商用代理服務器、應用服務器和負載平衡器的潛在易感性打下了基礎。

這次攻擊的集體易感性被跟蹤為 CVE-2023-44487,并被定為高嚴重性漏洞,CVSS 得分為 7.5 (滿分 10 分)。

Google 衷心感謝所有跨行業的利益相關者,感謝他們通力合作、共享信息、加快對基礎設施的打補丁,并迅速向客戶提供補丁程序。

攻擊易感者和相應的解決辦法

向互聯網提供基于 HTTP 的工作負載的任何企業或個人都可能面臨被這種攻擊入侵的風險。能夠使用 HTTP/2 協議進行通信的服務器或代理上的網絡應用程序、服務和 API 都可能存在漏洞。企業應驗證其運行的任何支持 HTTP/2 的服務器是否存在漏洞,或應用 CVE-2023-44487 的供應商修補程序,以此限制這一攻擊向量的影響。如果您正在管理或運行支持 HTTP/2 協議的自有服務器 (開源或商用),則應在相關供應商推出補丁時立即安裝。

后續措施

防御大規模 DDoS 攻擊 (如本文所述) 是一件非常困難的事情。無論是否有補丁,企業都需要重金投資基礎設施,才能在面對任何中等規?;蚋笠幠5墓魰r保持服務正常運行。在 Google Cloud 上運行服務的企業無需自己承擔這筆費用,而是可以利用我們在全球范圍內對 Cross-Cloud Network 的容量投資來交付和保護他們的應用程序。

若 Google Cloud 用戶提供的服務使用了全球或區域應用負載均衡器,則可以受益于 Cloud Armor 始終在線的 DDoS 保護,迅速緩解那些利用 CVE-2023-44487 等漏洞發起的攻擊。

盡管通過 Cloud Armor 始終在線的 DDoS 防護,我們能夠在 Google 網絡邊緣有效化解每秒數以億計的大部分請求,但每秒數以百萬計的不受歡迎的請求仍然能夠通過。為了防范這種攻擊和其他第 7 層攻擊,我們還建議部署 Cloud Armor 自定義安全策略,其中包括主動速率限制規則和基于人工智能的自適應保護,從而更加全面地檢測、分析和緩解攻擊流量。


wKgZomU_l0mAcpTiAAAafJIrrMk243.gif?點擊屏末||了解更多 Google Cloud 最新動態

wKgZomU_l0mAKUolAAATN9B0Fw0490.png

wKgZomU_l0mAGO32AAMyGF3oQT4794.png

wKgZomU_l0mAAwwOAAAptPJQ2wE383.png


原文標題:Google 擊退有史以來最大的 DDoS 攻擊,峰值達到每秒 3.98 億次請求

文章出處:【微信公眾號:谷歌開發者】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6203

    瀏覽量

    106090

原文標題:Google 擊退有史以來最大的 DDoS 攻擊,峰值達到每秒 3.98 億次請求

文章出處:【微信號:Google_Developers,微信公眾號:谷歌開發者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業如何筑起網絡安全防線?

    限制+86手機號以外的注冊方式,以保障服務穩定。這一事件再次提醒我們: 網絡安全已成為企業生存和發展的生命線 。 在數字化時代,網絡攻擊的規模和復雜性日益增加,尤其是DDoS攻擊,已成為企業面臨的
    的頭像 發表于 02-07 14:39 ?72次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻擊</b>敲響警鐘,企業如何筑起網絡安全防線?

    恒訊科技分析:ddos防護會影響服務器的網絡延遲嗎?

    :通過高效過濾DDoS攻擊流量,正常用戶的請求可以得到更快處理,從而可能降低延遲。 2、流量整形優化:合理的速率限制可以保證服務器的響應時間,避免因攻擊導致的嚴重延遲問題。 二、負面影
    的頭像 發表于 12-04 12:32 ?163次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS
    的頭像 發表于 11-05 11:03 ?338次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大攻擊甚至達到了700Gbps。
    的頭像 發表于 09-06 16:08 ?421次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術的發展相當速度,除了可以為網頁進行簡單的提速外,還可以更好的保護網站安全的運行。也就是保護它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發表于 09-04 11:59 ?243次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網際網絡的發達,DDos攻擊手法也變得越來越多元且難以防范,尤其官方網站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標,DDos攻擊
    的頭像 發表于 08-30 13:03 ?440次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?

    Steam一夜遭28萬攻擊,該如何做好防護措施?

    Steam一夜遭28萬攻擊是發生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000萬套。然而,由于DDoS攻擊導致Steam平臺崩潰,游戲的實時在
    的頭像 發表于 08-27 10:47 ?528次閱讀

    Steam歷史罕見大崩潰!近60個僵尸網絡,DDoS攻擊暴漲2萬倍

    火傘云 8 月 27 日消息,8 月 24 日晚間,全球知名游戲平臺Steam遭遇嚴重DDoS攻擊,導致大量用戶無法登錄或玩游戲,話題“steam崩了”迅速登上微博熱搜。據安全機構奇安信XLab
    的頭像 發表于 08-27 10:44 ?341次閱讀
    Steam歷史罕見大崩潰!近60個僵尸網絡,<b class='flag-5'>DDoS</b><b class='flag-5'>攻擊</b>暴漲2萬倍

    ddos造成服務器癱瘓后怎么辦

    在服務器遭受DDoS攻擊后,應立即采取相應措施,包括加強服務器安全、使用CDN和DDoS防御服務來減輕攻擊的影響。rak小編為您整理發布ddos
    的頭像 發表于 08-15 10:08 ?350次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS
    的頭像 發表于 08-13 09:56 ?599次閱讀

    X射線激光器發射有史以來強脈沖

    有史以來最強大的X射線脈沖達到近太瓦功率 據英國《新科學家》網站22日報道,美國SLAC國家加速器實驗室的直線加速器相干光源(LCLS)發出有史以來強X射線脈沖。該脈沖僅持續4.4萬億分之一秒,產生
    的頭像 發表于 07-29 06:24 ?287次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊的前沿陣地,其防御機制結合了硬件、軟件和網絡架構的多重策略,為在線業務提供了堅實的保護屏障。以下是對香港高防服務器防御DDoS攻擊
    的頭像 發表于 07-18 10:06 ?316次閱讀

    恒訊科技分析:高防ip攻擊超過了防御峰值怎么辦?

    面對DDoS攻擊流量超過高防IP設定的防御峰值時,可以采取以下措施進行應對: 1、了解攻擊特征:首先,需要分析攻擊的類型、規模和持續時間,這
    的頭像 發表于 07-09 16:06 ?282次閱讀

    DDoS有哪些攻擊手段?

    DDoS攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。單一的DoS攻擊
    的頭像 發表于 06-14 15:07 ?494次閱讀

    高防CDN是如何應對DDoS和CC攻擊

    高防CDN(內容分發網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰碰撞)攻擊。 下面是高防CDN如何應對這些攻擊的詳細描述: 1. DDoS
    的頭像 發表于 06-07 14:29 ?377次閱讀
    主站蜘蛛池模板: 五月六月伊人狠狠丁香网 | 同性恋激情视频 | 四虎影院在线网址 | 精品videosex性欧美 | 性色aⅴ闺蜜一区二区三区 性色成人网 | 一级毛片无毒不卡直接观看 | 福利视频一区二区牛牛 | 国产一区二区在线视频播放 | 国产一级片免费看 | 日本jlzz| 在线免费成人网 | 亚洲男人的天堂在线播放 | 啊用力太猛了啊好深视频免费 | 成人性欧美丨区二区三区 | 五月婷婷社区 | 综合色天天 | 午夜女上男下xx00xx00动态 | 人人干人人看 | 成人网中文字幕色 | 久久久久国产午夜 | 一级黄色毛片免费看 | 激情综合在线 | 一区二区三区网站 | 日韩黄色网址 | 欧美日韩国产一区二区三区不卡 | 小雪被老外黑人撑破了 | 黄色毛片免费 | 人人爱天天做夜夜爽 | 欧美日韩一区视频 | 轻点灬大ji巴太大太深了 | 天堂电影免费在线资源 | 亚洲精品亚洲人成人网 | 日韩免费高清一级毛片在线 | 成年网站在线在免费播放 | tdg58在线观看 | 三级毛片在线免费观看 | 精品国产成人三级在线观看 | 午夜免费体验 | 特黄一级黄色片 | 亚洲成色999久久网站 | 国产性老妇女做爰在线 |