0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

谷歌开发者 来源:未知 2023-10-30 19:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以下文章来源于谷歌云服务,作者 Google Cloud

此次攻击采用了基于流多路复用的新型 HTTP/2 "快速重置" 方法

过去几年中,Google 的 DDoS 响应团队观察到分布式拒绝服务 (DDoS) 攻击的规模呈指数级增长趋势。去年我们抵挡了当时记录在案的最大 DDoS 攻击 。今年 8 月,我们阻止了一次更大的 DDoS 攻击,规模是去年的 7.5 倍,这次攻击还使用了新的技术,试图破坏网站和互联网服务。

这一系列新的 DDoS 攻击峰值达到了每秒 3.98 亿次请求 (rps),并使用了一种基于流多路复用的新型 HTTP/2 "快速重置" 技术,该技术已经对多家互联网基础设施公司造成影响。相比之下,去年记录在案的最大规模的 DDoS 攻击峰值为每秒 4600 万次请求。

就规模而言,这起两分钟的攻击产生的请求数量超过了维基百科报告的 2023 年 9 月全月的文章浏览总量。

wKgZomU_l0iAGkpuAADW612rI0g951.jpg

Google 击退了峰值达每秒3.98亿次请求的

DDoS 攻击

最近一波攻击始于 8 月下旬,并持续至今,攻击目标主要是基础设施提供商,其中包括 Google 服务、Google Cloud 基础设施和 Google Cloud 的客户等。尽管这些攻击是 Google 所见过的规模最大的攻击之一,但我们的全球负载平衡和 DDoS 缓解基础设施帮助我们保障了服务的正常运行。为了保护 Google、我们的用户以及互联网的其他部分,我们协助主导了与行业合作伙伴的协调工作,以了解攻击机制,并合作部署可应对这些攻击的缓解措施。

一般而言,DDoS 攻击试图破坏面向互联网的网站和服务,使其无法访问。攻击者将大量互联网流量导向攻击目标,耗尽其处理传入请求的能力。

DDoS 攻击会对受害组织造成广泛影响,包括业务损失和关键任务应用程序无法运行等,往往会耗费受害者的时间和金钱。从 DDoS 攻击中恢复所花的时间可能远远超过攻击结束的时间。

我们的调查和应对之策

我们的调查发现,本次攻击使用了一种新型 "快速重置" 方法,利用了广泛采用的 HTTP/2 协议的流多路复用功能。我们在一篇配套博客中进一步分析了这种新的快速重置方法,并讨论了第 7 层攻击的演变。

wKgZomU_l0mAJT3HAAB5n5esJfQ733.jpg

我们发现2023年9月期间攻击活动仍在继续

我们能够在 Google 网络边缘缓解攻击,利用在边缘节点容量方面的可观投资,确保 Google 服务和用户服务基本不受影响。随着对攻击方法了解得越来越详细,我们开发了一套缓解措施,并更新了我们的代理和拒绝服务攻击防御系统,以有效遏制这种攻击方法。因为 Google Cloud 的 应用负载均衡器 和 Cloud Armor 所使用的硬件和软件基础设施与 Google 自身面向互联网的服务所采用的硬件和软件基础设施相同,因此使用这些服务的 Google Cloud 客户使得其面向互联网的网络应用和服务也受到了类似的保护。

行业协作与 CVE-2023-44487 应对措施

在 8 月份检测到这些攻击的最初信号之后不久,Google 即采用了额外的缓解策略,并与其他实施 HTTP/2 协议栈的云提供商和的软件维护者协调了采取跨行业响应措施。在攻击发生时,我们实时共享了有关攻击和缓解方法的信息。

得益于这一跨行业协作,许多大型基础设施提供商都使用了补丁和其他缓解技术。这样的合作为今天以负责的态度统一披露新的攻击方法以及众多常见开源和商用代理服务器、应用服务器和负载平衡器的潜在易感性打下了基础。

这次攻击的集体易感性被跟踪为 CVE-2023-44487,并被定为高严重性漏洞,CVSS 得分为 7.5 (满分 10 分)。

Google 衷心感谢所有跨行业的利益相关者,感谢他们通力合作、共享信息、加快对基础设施的打补丁,并迅速向客户提供补丁程序。

攻击易感者和相应的解决办法

向互联网提供基于 HTTP 的工作负载的任何企业或个人都可能面临被这种攻击入侵的风险。能够使用 HTTP/2 协议进行通信的服务器或代理上的网络应用程序、服务和 API 都可能存在漏洞。企业应验证其运行的任何支持 HTTP/2 的服务器是否存在漏洞,或应用 CVE-2023-44487 的供应商修补程序,以此限制这一攻击向量的影响。如果您正在管理或运行支持 HTTP/2 协议的自有服务器 (开源或商用),则应在相关供应商推出补丁时立即安装。

后续措施

防御大规模 DDoS 攻击 (如本文所述) 是一件非常困难的事情。无论是否有补丁,企业都需要重金投资基础设施,才能在面对任何中等规模或更大规模的攻击时保持服务正常运行。在 Google Cloud 上运行服务的企业无需自己承担这笔费用,而是可以利用我们在全球范围内对 Cross-Cloud Network 的容量投资来交付和保护他们的应用程序。

若 Google Cloud 用户提供的服务使用了全球或区域应用负载均衡器,则可以受益于 Cloud Armor 始终在线的 DDoS 保护,迅速缓解那些利用 CVE-2023-44487 等漏洞发起的攻击。

尽管通过 Cloud Armor 始终在线的 DDoS 防护,我们能够在 Google 网络边缘有效化解每秒数以亿计的大部分请求,但每秒数以百万计的不受欢迎的请求仍然能够通过。为了防范这种攻击和其他第 7 层攻击,我们还建议部署 Cloud Armor 自定义安全策略,其中包括主动速率限制规则和基于人工智能的自适应保护,从而更加全面地检测、分析和缓解攻击流量。


wKgZomU_l0mAcpTiAAAafJIrrMk243.gif 点击屏末||了解更多 Google Cloud 最新动态

wKgZomU_l0mAKUolAAATN9B0Fw0490.png

wKgZomU_l0mAGO32AAMyGF3oQT4794.png

wKgZomU_l0mAAwwOAAAptPJQ2wE383.png


原文标题:Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

文章出处:【微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6271

    浏览量

    112183

原文标题:Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

文章出处:【微信号:Google_Developers,微信公众号:谷歌开发者】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025年全球DDoS攻击态势分析报告解读

    。在此背景下,天翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年DDoS
    的头像 发表于 05-20 11:07 389次阅读

    华为助力安徽移动完成DDOS“闪防”全流程测试

    近日,安徽移动宣布,基于现网省级抗D产品,成功完成业界首个DDoS“闪防”能力的全流程测试。实测数据显示:最迟7秒内即可检测到攻击,并自动启动清洗——这意味着网络安全防御正式从“分钟级”被动响应迈入秒级主动闭环的新时代,且该能力已达到
    的头像 发表于 05-18 16:58 410次阅读

    河南移动携手华为成功部署DDoS“闪防”解决方案

    随着数智化转型的深入推进,网络安全已成为企业发展的核心生命线。尤其DDoS攻击破坏性强、影响范围广,给各行各业带来巨大的经济损失。当前运营商网络主要面临两大典型DDoS洪泛攻击挑战:一
    的头像 发表于 05-14 15:06 327次阅读
    河南移动携手华为成功部署<b class='flag-5'>DDoS</b>“闪防”解决方案

    谷歌云季度营收首破200亿美元,AI订单积压翻倍至4620亿

    近期,谷歌母公司Alphabet正式发布2026财年第一季度财报。当季谷歌云(Google Cloud)营收首次突破200亿美元大关,达到200.3亿美元,同比暴增63%,创下自202
    的头像 发表于 05-13 10:38 653次阅读

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代
    的头像 发表于 03-05 16:19 282次阅读

    XZ1802输出峰值电流最大3A 输入电压9-200V 输出电压可调

    峰值电流
    jf_56831014
    发布于 :2026年02月28日 14:23:26

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 610次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    优化都是对防护能力的一实质提升。 信而泰ALPS平台的攻击逃逸测试方案 信而泰ALPS平台是基于新一代Web化PCT架构的L4–7层测试解决方案,平台采用B/S架构设计,支持大规模并发测试;其
    发表于 11-17 16:17

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的
    的头像 发表于 10-16 09:29 920次阅读

    KM科普小课堂 什么是峰值能量

    峰值
    KM预测性维护专家
    发布于 :2025年09月18日 15:48:34

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家!
    的头像 发表于 08-06 17:54 977次阅读

    功率分析仪最大峰值因数的真实含义

    某些功率分析仪将可测量峰值因数作为重要特点进行宣传。例如:某高精度功率分析仪标称最大可测量峰值因数为6,另一高精度功率分析仪则标称最大可测量峰值
    的头像 发表于 08-04 18:11 1313次阅读
    功率分析仪<b class='flag-5'>最大</b><b class='flag-5'>峰值</b>因数的真实含义

    比亚迪上市以来最大分红 豪掷120亿

    ,比亚迪将拿出 120 亿元回报股东。这是比亚迪上市以来最大分红金额。 公告显示,比亚迪 在2024 年度的权益分派方案为:公司以总股本 3,039,065,855 股为基数(其中 A 股 1,811,265,855 股,H
    的头像 发表于 07-28 16:51 924次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 1257次阅读

    CY7C65211 作为 SPI 从机模式工作时每秒最大吞吐量是多少?

    CY7C65211 作为 SPI 从机模式工作时每秒最大吞吐量是多少? 有实际的测试数据吗?
    发表于 05-27 07:38