近日,網絡服務提供商Cloudflare公布了一項令人震驚的安全事件細節,該事件發生在2024年10月29日,涉及一次刷新世界紀錄的分布式拒絕服務(DDoS)攻擊。此次攻擊的流量峰值達到了驚人的5.6Tbps,遠超以往任何一次記錄。
據悉,這次攻擊由一個基于Mirai的僵尸網絡發起,該網絡控制了大約1.3萬臺被非法入侵的設備。攻擊的目標是位于東亞的一家大型互聯網服務提供商(ISP)。盡管攻擊規模龐大,但Cloudflare憑借其先進的自動檢測和緩解系統,成功地在80秒內化解了威脅,目標服務未受任何影響,也未觸發任何警報。
從攻擊發起至結束,流量變化圖清晰地展示了這次攻擊的猛烈與短暫。Cloudflare的數據還揭示了每個參與攻擊的IP地址在整體流量中的貢獻,進一步證明了此次DDoS攻擊的復雜性和規模。
值得注意的是,在2024年10月初,Cloudflare就曾報告過一次峰值為3.8Tbps的DDoS攻擊,當時已被視為歷史之最。然而,僅僅一個月后,這一記錄就被此次更為猛烈的攻擊所打破。Cloudflare指出,自2024年第三季度以來,超大流量的DDoS攻擊變得越來越頻繁,這一趨勢在第四季度顯著加劇。
數據顯示,第四季度中,攻擊流量超過1Tbps的事件數量環比激增了1885%,同時,攻擊流量超過每秒1億個數據包(pps)的事件也增加了175%。其中,有16%的攻擊流量甚至達到了每秒10億個數據包以上。更令人擔憂的是,DDoS攻擊的持續時間正在不斷縮短,使得人類幾乎無法及時響應、分析流量并采取有效的緩解措施。
據統計,大約72%的HTTP攻擊和91%的網絡層攻擊在不到10分鐘內結束,而持續時間超過一小時的攻擊僅占很小一部分,分別為22%的HTTP攻擊和2%的網絡層攻擊。這些短時高流量攻擊往往選擇在網絡使用高峰期進行,如節假日期間,以期達到最大的破壞效果。