Google отразила самую мощную DDoS-атаку в истории

1511     0
Google отразила самую мощную DDoS-атаку в истории
Google отразила самую мощную DDoS-атаку в истории

Google отразила крупнейшую DDoS-атаку в своей истории. Специалисты зафиксировали интенсивность в 398 млн запросов в секунду, что в 7,5 раз больше прошлой масштабной атаки.

В новой серии DDoS-атак использовалась новая техника Rapid Reset, основанная на мультиплексировании потоков — важнейшей функции протокола HTTP/2. Интенсивность атаки достигала значения в 398 млн запросов в секунду, тогда как прошлогодний рекорд составлял «всего» 46 млн запросов в секунду. Для сравнения, в течение этой двухминутной атаки генерировалось больше запросов, чем было прочитано статей «Википедии» за весь сентябрь 2023 года.

Последняя волна атак началась в конце августа и продолжается по сей день — она нацелена на крупнейших поставщиков инфраструктурных ресурсов, включая сервисы Google, сеть Google Cloud и клиентов Google. Компании удалось сохранить работоспособность сервисов за счёт глобальной инфраструктуры распределения нагрузки. Google скоординировала усилия с отраслевыми партнёрами, что помогло установить механизмы атак и совместными усилиями разработать меры по смягчению последствий.

В ходе отражения DDoS-атаки исследователи Google выявили уязвимость CVE-2023-44487 в протоколе HTTP/2. Именно с её помощью удалось генерировать столько запросов за короткое время. Уязвимости присвоили рейтинг 7,5 балла из 10 возможных. Компания рекомендует администраторам веб-сервисов с поддержкой HTTP/2 установить патч.

Теги: DDoS,Интернет,Google,DDOS-aтaка,

Читайте по теме:

Суд запретил отзывы на нижнее белье на AliExpress из-за «неподобающего поведения» пользователей
Китай реализует «Великий файервол» за пределами страны и ограничивает доступ интернет-пользователям
В ОАЭ наблюдается снижение скорости интернета из-за повреждения подводных кабелей в Красном море
Евросоюз наложил на Google штраф в размере 3,45 миллиарда долларов, Трамп угрожает ответными действиями
Сайт Ксении Раппопорт после потери домена превратился в платформу для торговли наркотиками
Google получил штраф в несколько миллионов за наблюдение за пользователями
Евросоюз вынудил Microsoft убрать Teams из пакета Office 365
DDoS-атаки и кибератаки: потери для российского бизнеса превышают 1,5 триллиона рублей
Жители ПИК сталкиваются с отсутствием выбора и перебоями в сети: услуги Lovit не предоставляются