OVHcloud面临史上最大规模DDoS攻击:每秒840万个数据包创下新纪录

法国云计算公司 OVHcloud 宣布,其在 2024 年 4 月遭遇创纪录的分布式拒绝服务 (DDoS) 攻击。此次攻击达到每秒 840 万个数据包 (Mpps),超过了 Akamai 在 2020 年 6 月报告的针对欧洲一家大型银行的 809Mpps 的记录。该攻击是 TCP ACK 洪水和 DNS 反射攻击的组合,利用大约 15,000 个 DNS 服务器并源自 5,000 个源 IP。据透露,三分之二的攻击数据包是从美国境内的四个存在点输入的。 OVHcloud表示,从2023年开始,DDoS攻击的频率和强度都在增加,每秒超过1太比特(Tbps)的攻击变得司空见惯。在过去 18 个月中,我们观察到比特率高达 2.5Tbps 左右。

DDoS 攻击通常会发送大量垃圾流量,旨在耗尽目标的可用带宽,而数据包速率攻击则通过使靠近目标的网络设备(例如负载均衡器)的数据包处理引擎超载来发挥作用。根据OVHcloud收集的数据,使用超过100Mpps数据包速率的DDoS攻击呈上升趋势。其中许多攻击源自 99,382 个可通过互联网访问的 MikroTik 云核心路由器 (CCR) 设备,这些设备运行具有安全漏洞的过时操作系统版本。攻击者可能会利用操作系统的带宽测试功能来实施攻击。理论上,只需将 1% 的暴露设备纳入 DDoS 僵尸网络,攻击者就能在第 7 层攻击中达到每秒 22.8 亿个数据包 (Gpps)。人们注意到 MikroTik 路由器被用来构建强大的僵尸网络(例如 Mēris)并以僵尸网络即服务的方式运行。

【新闻评论】

据报道,法国云计算公司 OVHcloud 在 2024 年 4 月遭受了历史上最大规模的分布式拒绝服务(DDoS)攻击。这次攻击达到了每秒 840 万个数据包(Mpps),超过了之前 809 Mpps 的记录。该攻击是通过 TCP ACK 洪水和 DNS 反射攻击相结合的方式进行的,利用了 5,000 个源 IP 和大约 15,000 个 DNS 服务器。特别值得注意的是,大多数攻击数据包仅从美国境内的四个存在点发送。

该事件凸显了 DDoS 攻击的频率和强度不断增加。据 OVHcloud 称,自 2023 年以来,每秒超过 1 太比特 (Tbps) 的攻击已变得司空见惯,他们在过去 18 个月内观察到比特率高达约 2.5 Tbps。虽然 DDoS 攻击通常旨在压垮目标的网络带宽,但数据包速率攻击的工作原理是压垮目标附近网络设备的数据包处理能力。

这次攻击中特别值得注意的是 MikroTik 云核心路由器 (CCR) 设备的使用。这些路由器可以通过互联网访问,并且许多路由器运行具有安全漏洞的过时版本的操作系统。攻击者可以利用这些漏洞专门利用操作系统的带宽测试功能来实施攻击。据估计,理论上,仅利用 1% 的暴露设备就可以创建一个能够达到每秒 22.8 亿数据包 (Gpps) 的 DDoS 僵尸网络。

此类攻击的增加迫使我们重新审视并加强对 DDoS 攻击的防御。特别是,从少量设备生成大量流量的能力可能很难用传统防御来对抗。此外,大量存在安全漏洞的设备对互联网的整体安全构成重大风险。这种情况再次强调了设备安全更新的重要性,并可能促使制定更严格的网络安全法规和标准。

未来,针对此类攻击制定更有效的对策并识别和修复存在安全漏洞的设备将非常重要。此外,DDoS 攻击检测和缓解技术的进步有望将攻击的影响降至最低。然而,随着攻击者和防御者之间的技术竞赛持续进行,网络安全领域总会出现新的挑战。

OVHcloud 使用 MikroTik 路由器遭受创纪录的 8.4 亿 PPS DDoS 攻击.