谷歌稱其阻止了有史以來最大規(guī)模的DDoS攻擊
谷歌表示已經(jīng)阻止了有史以來最大規(guī)模的分布式拒絕服務(wù)(DDoS)攻擊,并與業(yè)界同行一起發(fā)現(xiàn)了導(dǎo)致攻擊成為可能的漏洞。
谷歌在一篇概述其工作的博客文章中表示,所阻止的攻擊規(guī)模比有史以來最大的DDoS事件規(guī)模大7.5倍。這一最新紀錄創(chuàng)造者的峰值為每秒3.98億個請求(rps),高于去年創(chuàng)下的4600萬個每秒請求數(shù)。
谷歌指出:“最近一波攻擊始于8月底,一直持續(xù)至今,目標(biāo)是主要基礎(chǔ)設(shè)施提供商,包括谷歌服務(wù)、谷歌云基礎(chǔ)設(shè)施和我們的客戶。”
谷歌解釋說,為了使這種強大的攻擊成為可能,未透露姓名的威脅參與者部署了一種基于流復(fù)用的新型HTTP/2技術(shù),稱為“快速重置”。該公司表示,流復(fù)用是“廣泛采用”的HTTP/2協(xié)議的一項功能,并補充說,可以在此鏈接上找到技術(shù)細節(jié)。
在檢測到攻擊后不久,Google推出了額外的緩解策略,并聯(lián)系了同樣使用HTTP/2協(xié)議棧的行業(yè)同行(云提供商等)。谷歌表示:“在攻擊發(fā)生時,我們實時共享有關(guān)攻擊和緩解方法的情報。”
他們共同發(fā)現(xiàn)了協(xié)議棧中的一個漏洞,編號為CVE-2023-44487,這是一個高嚴重性缺陷,CVSS評分為7.5/10。
谷歌表示,企業(yè)應(yīng)該調(diào)查其運行HTTP/2的服務(wù)器是否不易受到攻擊,如果存在,則應(yīng)應(yīng)用補丁。該公司總結(jié)道:“如果您正在管理或操作自己的支持HTTP/2的服務(wù)器(開源或商業(yè)),您應(yīng)該立即應(yīng)用相關(guān)供應(yīng)商提供的補丁(如果有)。”
DDoS攻擊是網(wǎng)絡(luò)犯罪分子的常見策略,他們會破壞面向互聯(lián)網(wǎng)的網(wǎng)站和服務(wù)。
標(biāo)簽: