Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

DDoS-бранител на мета во напад за негирање на услуга од 1.5 милијарди пакети во секунда

Добавувач на услуги за ублажување на DDoS-напади во Европа беше мета на масовен дистрибуиран напад за негирање на услуга, кој достигна 1.5 милијарди пакети во секунда.

Нападот потекнувал од илјадници IoT-уреди и MikroTik рутери, а бил ублажан од страна на FastNetMon, компанија која нуди заштита од прекини во сервисите.

„Нападот достигна 1.5 милијарди пакети во секунда (1.5 Gpps) — еден од најголемите нападни бранови по број на пакети што се јавно обелоденети“, наведува FastNetMon во соопштение за медиумите.

„Злонамерниот сообраќај беше претежно UDP flood, започнат од компромитирана мрежна опрема кај крајните корисници (CPE), вклучувајќи IoT-уреди и рутери, од над 11.000 уникатни мрежи ширум светот“, објаснуваат од компанијата.

Рекордниот DDoS-напад

FastNetMon не го откри името на целната компанија, но ја опишува како провајдер за DDoS „scrubbing“ услуги. Овие сервиси се специјализирани за филтрирање на злонамерен сообраќај за време на DDoS-напади преку инспекција на пакети, ограничување на брзина, CAPTCHA и откривање на аномалии.

Нападот бил детектиран во реално време, и биле преземени мерки за ублажување преку DDoS-scrubbing капацитетите на клиентот. Акциите вклучувале примена на ACLs (листи за контрола на пристап) на edge рутери познати по способноста за засилување на нападите.

Веста за нападот доаѓа само неколку дена откако интернет-гигантот Cloudflare објави дека го блокирал најголемиот забележан волуметриски DDoS-напад во историјата, кој достигнал 11.5 терабити во секунда (Tbps) и 5.1 милијарди пакети во секунда (Bpps).

Кај двата напади, целта била да се исцрпат процесорските ресурси на страната на прием и да се предизвика прекин во услугите.

Основачот на FastNetMon, Павел Одинцов, коментираше дека трендот на вакви масивни напади станал исклучително опасен, и дека е неопходна интервенција на нивото на интернет-провајдерите (ISP) за да се спречи масовната злоупотреба на компромитирана потрошувачка хардверска опрема.

„Она што го прави овој случај исклучителен е огромниот број дистрибуирани извори и злоупотребата на обични мрежни уреди. Без проактивно филтрирање на ниво на ISP, компромитираната потрошувачка опрема може да се претвори во оружје на масовно ниво.“ — FastNetMon

„Индустријата мора да преземе чекори за имплементирање на логика за детекција на ISP-ниво, за да се сопрат излезните напади уште пред да ескалираат,“ вели Одинцов.

Извори:

  • BleepingComputer – „DDoS defender targeted in 1.5 Bpps denial-of-service attack “.Bleeping Computer