您现在的位置是:系统运维 >>正文
DDoS 攻击再破记录,欧洲最大云服务商OVHcloud甩锅Mikrotik
系统运维2人已围观
简介全球云服务提供商、欧洲最大的云服务提供商之一OVHcloud表示,该公司今年早些时候缓解了一次破纪录的分布式拒绝服务DDoS)攻击,这次攻击的数据包速率达到了前所未有的每秒8.4亿包Mpps)。该公司 ...
全球云服务提供商、攻击欧洲最大的再破最云服务提供商之一OVHcloud表示 ,该公司今年早些时候缓解了一次破纪录的记录分布式拒绝服务(DDoS)攻击 ,这次攻击的欧洲数据包速率达到了前所未有的每秒8.4亿包(Mpps) 。
该公司报告说,云服从 2023 年开始,甩锅攻击规模呈总体上升趋势,攻击超过 1 Tbps 的再破最攻击越来越频繁,到 2024 年,记录攻击规模将升级到每周一次 ,亿华云欧洲甚至几乎每天一次 。云服

在过去的甩锅 18 个月中,多次攻击在较长时间内保持了较高的攻击比特率和数据包速率,OVHcloud 在此期间记录的再破最最高比特率是 2024 年 5 月 25 日的 2.5 Tbps。
对其中一些攻击进行分析后发现,记录这些攻击广泛使用了核心网络设备,尤其是 Mikrotik 型号,从而使攻击更具影响力 ,服务器租用也更难检测和阻止。
破纪录的 DDoS今年早些时候 ,OVHcloud不得不缓解了一次高达840 Mpps的大规模数据包速率攻击,超过了之前的记录保持者,即2020年6月Akamai缓解的针对一家欧洲银行的809 Mpps DDoS攻击 。
"OVHcloud解释说 :"在2024年初,我们的基础架构不得不缓解数次500 Mpps以上的攻击,免费模板包括一次峰值为620 Mpps的攻击。
"2024年4月,我们甚至缓解了一次破纪录的DDoS攻击,其峰值达到~840 Mpps,略高于Akamai报告的上一次记录。"
该云服务提供商指出,TCP ACK 攻击源自 5,000 个源 IP 。三分之二的数据包仅通过四个存在点(PoPs),全部位于美国,其中三个位于西海岸 。源码库
攻击者能够通过相对较窄的互联网基础设施来集中这些巨大的流量,这使得这些 DDoS 攻击变得更加可怕,也更加难以缓解。
强大的 Mikrotiks 难辞其咎OVHcloud 称 ,该公司记录的许多高数据包速率攻击(包括 4 月份的破纪录攻击)都源自被破解的 MirkoTik 云核心路由器 (CCR) 设备 ,这些设备专为高性能网络而设计。
该公司特别确定了被入侵的 CCR1036-8G-2S+ 和 CCR1072-1G-8S+ 型号,模板下载它们被用作中小型网络核心。
其中许多设备在线暴露了它们的接口,运行过时的固件,使它们容易受到利用已知漏洞的攻击。
这家云计算公司推测 ,攻击者可能会利用MikroTik路由器操作系统的 "带宽测试 "功能(该功能专为网络吞吐量压力测试而设计)来产生高数据包速率 。
OVHcloud 发现有近 10 万台 Mikrotik 设备可以通过互联网访问/利用,这为 DDoS 攻击者提供了许多潜在目标 。
参考来源 :https://www.bleepingcomputer.com/news/security/ovhcloud-blames-record-breaking-ddos-attack-on-mikrotik-botnet/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/663b499332.html
相关文章
加密C2框架EvilOSX流量分析
系统运维本文探索揭示了针对macOS系统的恶意工具EvilOSX的内部机制和流量特征。通过专业分析其加密通信和木马活动的各个过程,说明了EvilOSX这类安全威胁的运行机制,旨在帮助组织的网络安全专业人员充分 ...
【系统运维】
阅读更多如何选择一款高效的内存卡数据恢复软件?(比较几种热门的内存卡数据恢复软件,找到最适合您的选择)
系统运维随着科技的发展,内存卡已经成为我们生活中必不可少的存储设备之一。然而,由于各种原因,我们的内存卡中的数据有时会丢失或损坏。在这样的情况下,一款高效的内存卡数据恢复软件就显得尤为重要。本文将比较几种热门 ...
【系统运维】
阅读更多从“一滴油”到“一匹布” 桐昆携手联想的“自我革命”
系统运维当前,Made in China正在变成一张全球“名片”。同时,以5G为基础的云计算、大数据、人工智能等创新技术正加速全球第四次工业革命的进程。中国积累的产业链优势此时也开始显现,这使得我们有能力在智 ...
【系统运维】
阅读更多