DDoS 攻击再破记录,欧洲最大云服务商OVHcloud甩锅Mikrotik

 

全球云服务提供商、欧洲最大的云服务提供商之一OVHcloud表示,该公司今年早些时候缓解了一次破纪录的分布式拒绝服务(DDoS)攻击,这次攻击的数据包速率达到了前所未有的每秒8.4亿包(Mpps)。

该公司报告说,从 2023 年开始,攻击规模呈总体上升趋势,超过 1 Tbps 的攻击越来越频繁,到 2024 年,攻击规模将升级到每周一次,甚至几乎每天一次。

在过去的 18 个月中,多次攻击在较长时间内保持了较高的比特率和数据包速率,OVHcloud 在此期间记录的最高比特率是 2024 年 5 月 25 日的 2.5 Tbps。

对其中一些攻击进行分析后发现,这些攻击广泛使用了核心网络设备,尤其是 Mikrotik 型号,从而使攻击更具影响力,也更难检测和阻止。

破纪录的 DDoS

今年早些时候,OVHcloud不得不缓解了一次高达840 Mpps的大规模数据包速率攻击,超过了之前的记录保持者,即2020年6月Akamai缓解的针对一家欧洲银行的809 Mpps DDoS攻击。

“OVHcloud解释说:”在2024年初,我们的基础架构不得不缓解数次500 Mpps以上的攻击,包括一次峰值为620 Mpps的攻击。

“2024年4月,我们甚至缓解了一次破纪录的DDoS攻击,其峰值达到~840 Mpps,略高于Akamai报告的上一次记录。”

该云服务提供商指出,TCP ACK 攻击源自 5,000 个源 IP。三分之二的数据包仅通过四个存在点(PoPs),全部位于美国,其中三个位于西海岸。

攻击者能够通过相对较窄的互联网基础设施来集中这些巨大的流量,这使得这些 DDoS 攻击变得更加可怕,也更加难以缓解。

强大的 Mikrotiks 难辞其咎
OVHcloud 称,该公司记录的许多高数据包速率攻击(包括 4 月份的破纪录攻击)都源自被破解的 MirkoTik 云核心路由器 (CCR) 设备,这些设备专为高性能网络而设计。

该公司特别确定了被入侵的 CCR1036-8G-2S+ 和 CCR1072-1G-8S+ 型号,它们被用作中小型网络核心。

其中许多设备在线暴露了它们的接口,运行过时的固件,使它们容易受到利用已知漏洞的攻击。

这家云计算公司推测,攻击者可能会利用MikroTik路由器操作系统的 “带宽测试 “功能(该功能专为网络吞吐量压力测试而设计)来产生高数据包速率。

OVHcloud 发现有近 10 万台 Mikrotik 设备可以通过互联网访问/利用,这为 DDoS 攻击者提供了许多潜在目标。

原文来自: freebf.com

原文链接: https://www.bleepingcomputer.com/news/security/ovhcloud-blames-record-breaking-ddos-attack-on-mikrotik-botnet/ 

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/93458.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年7月9日 下午2:16
下一篇 2024年7月11日 下午3:28

相关推荐

  • 流量劫持会断网吗

    导语:大家好,我是速盾CDN小编。今天我们要探讨的话题是流量劫持。或许你曾听说过这个词,但你是否真正了解它的含义和可能带来的影响呢?在网络世界中,流量劫持是一种被广泛讨论的话题,它…

    2024年5月14日
    0
  • 查询我的流量使用,查询我的流量还剩多少

    介绍: 大家好,我是速盾CDN的编辑。在当今的数字时代,网站流量已成为衡量网站活跃度和影响力的关键指标之一。对于网站所有者来说,了解其网站的流量非常重要。因此,今天我们将介绍一些查…

    DDOS防护 2024年5月15日
    0
  • 会写编程的是什么职位

    总而言之,编程是一项宝贵的技能,不仅可以提供稳定的职业选择,还可以让你不断挑战自我、拓展自我、探索技术前沿的可能性。 一、职业道路 主要包括1、软件工程师、2、数据科学家、3、前端…

    DDOS防护 2024年5月18日
    0
  • steps在编程中代表什么

    编程时,steps代表执行序列中的个别操作、程序执行的基本单位1。或表示算法中的显式过程。一个典型的例子是迭代算法,其中步骤通常指完成一个循环所需的各个操作。例如,在冒泡排序算法中…

    DDOS防护 2024年5月18日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注