PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

谷歌抵御破纪录DDoS攻击

这次攻击比6月份Cloudflare遭受的HTTPS DDoS攻击强大76%。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片来源:Drew anger /Getty Images)

谷歌表示,他们最近抵御了历史上最大的HTTPS DDoS攻击,该攻击导致客户托管的互联网服务瘫痪谷歌云

该事件发生在6月1日,使用基于http的请求导致DDoS攻击达到每秒4600万个请求的峰值。“这是最大的Layer 7据谷歌产品经理Emil Kiner和技术主管Satya Konduru表示。

他们补充说:“为了了解这次攻击的规模,这就像在短短10秒钟内收到了对维基百科(全球访问量最大的十大网站之一)的所有日常请求。”

这次攻击的威力也比2600万年Cloudflare在同月遭遇的RPS攻击,这是此前最大的HTTPS DDoS攻击记录保持者。(今年1月,微软(Microsoft)为一项专利辩护破纪录的DDoS攻击速度为3.47Tbps,但攻击使用了“体积(在新窗口打开)的方法来轰炸网络,将其置于不同类型的DDoS攻击中。)

谷歌幻灯片,显示攻击流量
(来源:谷歌)

DDoS攻击目的是通过大量的网络流量轰炸目标,使互联网站点或服务脱机。6月份针对谷歌云客户的事件最初是由每秒超过10,000个请求组成的攻击,8分钟后升级到100,000个RPS。

作为回应,谷歌的anti-DDoS云装甲系统立即检测到攻击并生成警报,开始阻断恶意网络流量的来源。该公司表示:“在接下来的两分钟内,攻击开始升级,RPS从10万上升到峰值4600万。”

然而,巨大的流量激增并没有中断谷歌Cloud。该公司补充说:“由于云装甲已经阻止了攻击流量,目标工作负载继续正常运行。”“在接下来的几分钟里,袭击规模开始缩小,最终在69分钟后的上午10点54分结束。据推测,攻击者很可能认为他们没有产生预期的影响,同时还需要花费大量费用来执行攻击。”

该公司怀疑DDoS来自Meris僵尸网络该病毒由数十万个受感染的互联网路由器和调制解调器组成,其中许多属于MikroTik。僵尸网络很可能是因为脆弱性(在新窗口打开)在MikroTik产品中,黑客可以远程控制设备。

Meris僵尸网络也被入侵了有关(在新窗口打开)其他重大DDoS事件,包括去年俄罗斯Yandex公司遭受的2200万RPS攻击。最近对谷歌的攻击表明Meris僵尸网络可以产生更强的火力。但即便如此,这也不足以影响谷歌的云服务。

为了阻止攻击,谷歌表示,其云装甲系统可以为客户网站建立“正常流量模式的基线模型”。该系统还具有“速率限制功能”,可以让用户在不影响合法网站请求的情况下小心地抑制恶意网络流量。

该公司分享了此次攻击的细节,既是为了警告科技界,也是为了吸引企业客户使用其云服务。”谷歌云装甲(在新窗口打开)你可以在谷歌的网络边缘保护你的面向互联网的应用程序,并吸收来自应用程序远上游的不受欢迎的流量,”这家科技巨头补充道。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map