Компания Google сообщает о регистрации мощнейшей DDoS-атаки на свою инфраструктуру, которая была характеризована интенсивностью в 398 миллионов запросов в секунду. Вместе с Google, компании Amazon и Сloudflare также столкнулись с атаками, которые генерировали 155 и 201 миллион запросов в секунду соответственно. Это существенно превышает предыдущий рекорд DDoS-атаки, когда злоумышленникам удалось создать поток из 47 миллионов запросов в секунду. Для сравнения, общий объем трафика во всем Интернете оценивается в 1-3 миллиарда запросов в секунду. Атаки осуществлялись с использованием ранее неизвестной уязвимости (CVE-2023-44487) в протоколе HTTP/2, которая позволяет направлять огромный поток запросов на сервер при минимальной нагрузке на клиента. Новый метод атаки получил название "Rapid Reset" и использует возможности мультиплексирования каналов связи, предоставляемые протоколом HTTP/2. Этот метод позволяет формировать поток запросов внутри уже установленного соединения, без необходимост
В крупномасштабной DDoS-атаке была использована уязвимость в протоколе HTTP/2.
11 октября 202311 окт 2023
7
3 мин