0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

谷歌开发者 来源:未知 2023-10-30 19:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以下文章来源于谷歌云服务,作者 Google Cloud

此次攻击采用了基于流多路复用的新型 HTTP/2 "快速重置" 方法

过去几年中,Google 的 DDoS 响应团队观察到分布式拒绝服务 (DDoS) 攻击的规模呈指数级增长趋势。去年我们抵挡了当时记录在案的最大 DDoS 攻击 。今年 8 月,我们阻止了一次更大的 DDoS 攻击,规模是去年的 7.5 倍,这次攻击还使用了新的技术,试图破坏网站和互联网服务。

这一系列新的 DDoS 攻击峰值达到了每秒 3.98 亿次请求 (rps),并使用了一种基于流多路复用的新型 HTTP/2 "快速重置" 技术,该技术已经对多家互联网基础设施公司造成影响。相比之下,去年记录在案的最大规模的 DDoS 攻击峰值为每秒 4600 万次请求。

就规模而言,这起两分钟的攻击产生的请求数量超过了维基百科报告的 2023 年 9 月全月的文章浏览总量。

wKgZomU_l0iAGkpuAADW612rI0g951.jpg

Google 击退了峰值达每秒3.98亿次请求的

DDoS 攻击

最近一波攻击始于 8 月下旬,并持续至今,攻击目标主要是基础设施提供商,其中包括 Google 服务、Google Cloud 基础设施和 Google Cloud 的客户等。尽管这些攻击是 Google 所见过的规模最大的攻击之一,但我们的全球负载平衡和 DDoS 缓解基础设施帮助我们保障了服务的正常运行。为了保护 Google、我们的用户以及互联网的其他部分,我们协助主导了与行业合作伙伴的协调工作,以了解攻击机制,并合作部署可应对这些攻击的缓解措施。

一般而言,DDoS 攻击试图破坏面向互联网的网站和服务,使其无法访问。攻击者将大量互联网流量导向攻击目标,耗尽其处理传入请求的能力。

DDoS 攻击会对受害组织造成广泛影响,包括业务损失和关键任务应用程序无法运行等,往往会耗费受害者的时间和金钱。从 DDoS 攻击中恢复所花的时间可能远远超过攻击结束的时间。

我们的调查和应对之策

我们的调查发现,本次攻击使用了一种新型 "快速重置" 方法,利用了广泛采用的 HTTP/2 协议的流多路复用功能。我们在一篇配套博客中进一步分析了这种新的快速重置方法,并讨论了第 7 层攻击的演变。

wKgZomU_l0mAJT3HAAB5n5esJfQ733.jpg

我们发现2023年9月期间攻击活动仍在继续

我们能够在 Google 网络边缘缓解攻击,利用在边缘节点容量方面的可观投资,确保 Google 服务和用户服务基本不受影响。随着对攻击方法了解得越来越详细,我们开发了一套缓解措施,并更新了我们的代理和拒绝服务攻击防御系统,以有效遏制这种攻击方法。因为 Google Cloud 的 应用负载均衡器 和 Cloud Armor 所使用的硬件和软件基础设施与 Google 自身面向互联网的服务所采用的硬件和软件基础设施相同,因此使用这些服务的 Google Cloud 客户使得其面向互联网的网络应用和服务也受到了类似的保护。

行业协作与 CVE-2023-44487 应对措施

在 8 月份检测到这些攻击的最初信号之后不久,Google 即采用了额外的缓解策略,并与其他实施 HTTP/2 协议栈的云提供商和的软件维护者协调了采取跨行业响应措施。在攻击发生时,我们实时共享了有关攻击和缓解方法的信息。

得益于这一跨行业协作,许多大型基础设施提供商都使用了补丁和其他缓解技术。这样的合作为今天以负责的态度统一披露新的攻击方法以及众多常见开源和商用代理服务器、应用服务器和负载平衡器的潜在易感性打下了基础。

这次攻击的集体易感性被跟踪为 CVE-2023-44487,并被定为高严重性漏洞,CVSS 得分为 7.5 (满分 10 分)。

Google 衷心感谢所有跨行业的利益相关者,感谢他们通力合作、共享信息、加快对基础设施的打补丁,并迅速向客户提供补丁程序。

攻击易感者和相应的解决办法

向互联网提供基于 HTTP 的工作负载的任何企业或个人都可能面临被这种攻击入侵的风险。能够使用 HTTP/2 协议进行通信的服务器或代理上的网络应用程序、服务和 API 都可能存在漏洞。企业应验证其运行的任何支持 HTTP/2 的服务器是否存在漏洞,或应用 CVE-2023-44487 的供应商修补程序,以此限制这一攻击向量的影响。如果您正在管理或运行支持 HTTP/2 协议的自有服务器 (开源或商用),则应在相关供应商推出补丁时立即安装。

后续措施

防御大规模 DDoS 攻击 (如本文所述) 是一件非常困难的事情。无论是否有补丁,企业都需要重金投资基础设施,才能在面对任何中等规模或更大规模的攻击时保持服务正常运行。在 Google Cloud 上运行服务的企业无需自己承担这笔费用,而是可以利用我们在全球范围内对 Cross-Cloud Network 的容量投资来交付和保护他们的应用程序。

若 Google Cloud 用户提供的服务使用了全球或区域应用负载均衡器,则可以受益于 Cloud Armor 始终在线的 DDoS 保护,迅速缓解那些利用 CVE-2023-44487 等漏洞发起的攻击。

尽管通过 Cloud Armor 始终在线的 DDoS 防护,我们能够在 Google 网络边缘有效化解每秒数以亿计的大部分请求,但每秒数以百万计的不受欢迎的请求仍然能够通过。为了防范这种攻击和其他第 7 层攻击,我们还建议部署 Cloud Armor 自定义安全策略,其中包括主动速率限制规则和基于人工智能的自适应保护,从而更加全面地检测、分析和缓解攻击流量。


wKgZomU_l0mAcpTiAAAafJIrrMk243.gif 点击屏末||了解更多 Google Cloud 最新动态

wKgZomU_l0mAKUolAAATN9B0Fw0490.png

wKgZomU_l0mAGO32AAMyGF3oQT4794.png

wKgZomU_l0mAAwwOAAAptPJQ2wE383.png


原文标题:Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

文章出处:【微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6246

    浏览量

    110326

原文标题:Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

文章出处:【微信号:Google_Developers,微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的
    的头像 发表于 10-16 09:29 332次阅读

    KM科普小课堂 什么是峰值能量

    峰值
    KM预测性维护专家
    发布于 :2025年09月18日 15:48:34

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家!
    的头像 发表于 08-06 17:54 663次阅读

    功率分析仪最大峰值因数的真实含义

    某些功率分析仪将可测量峰值因数作为重要特点进行宣传。例如:某高精度功率分析仪标称最大可测量峰值因数为6,另一高精度功率分析仪则标称最大可测量峰值
    的头像 发表于 08-04 18:11 794次阅读
    功率分析仪<b class='flag-5'>最大</b><b class='flag-5'>峰值</b>因数的真实含义

    比亚迪上市以来最大分红 豪掷120亿

    ,比亚迪将拿出 120 亿元回报股东。这是比亚迪上市以来最大分红金额。 公告显示,比亚迪 在2024 年度的权益分派方案为:公司以总股本 3,039,065,855 股为基数(其中 A 股 1,811,265,855 股,H
    的头像 发表于 07-28 16:51 540次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 759次阅读

    CY7C65211 作为 SPI 从机模式工作时每秒最大吞吐量是多少?

    CY7C65211 作为 SPI 从机模式工作时每秒最大吞吐量是多少? 有实际的测试数据吗?
    发表于 05-27 07:38

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 792次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模的DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击防护、CC
    的头像 发表于 03-25 15:14 603次阅读

    如何开发一款Google Find My Tag?

    My 网络的配件(如 AirTag)。通过结合 GPS、蓝牙和众包网络,Find My 提供了高精度的定位功能,同时保护用户隐私 Google Find My网络同样也是由数亿台运行较新版本
    发表于 03-05 17:39

    DLP6500+DLPC900怎么才能达到最大帧率?

    从DLPC900手册获悉8bit Pattern 任何模式下帧率可达250FPS, 高速模式可达1031 FPS: 文档中解释达到最大帧率: 所以我的问题是: 1、我该如何配置才能达到这个整理,同时这里对LED的要求是什么
    发表于 02-27 06:19

    AD每秒采样100,这时采样率应该算100K还是100Hz?

    我用一片AD,芯片的取样频率为100k。如果我每秒采样100,这时采样率应该算100K还是100Hz?
    发表于 02-10 06:06

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS攻击,已成为企业面临的
    的头像 发表于 02-07 14:39 620次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    如何调试 HTTP 请求和响应

    调试HTTP请求和响应是Web开发和网络编程中的一个重要技能。以下是一些步骤和工具,可以帮助你调试HTTP请求和响应: 1. 使用浏览器开发者工具 大多数现代浏览器都内置了开发者工具,这些工具可以
    的头像 发表于 12-30 09:28 1830次阅读

    宁德时代或将于香港二上市,筹资至少50亿美元

    近日,据消息,宁德时代正考虑在香港进行第二上市,预计筹集资金至少达到50亿美元(当前约合365亿元人民币)。这一举措若成功实施,宁德时代有望成为2021年初
    的头像 发表于 12-20 13:52 696次阅读