Необычный рекорд. Google пережил хакерскую атаку
Об этом сообщается в блоге компании.
Google заявил, что в июне заблокировал крупнейшую в истории атаку отказа в обслуживании (DDoS) на основе HTTPS, интенсивность которой достигла 46 миллионов запросов в секунду. Для сравнения, это примерно на 76% больше, чем предыдущая рекордная DDoS-атака, которую Cloudflare предотвратил ранее в том же месяце. Как объясняют сотрудники Google Эмиль Кинер и Сатья Кондуру: «Это все равно, что получать все ежедневные запросы к Википедии (одному из 10 самых посещаемых веб-сайтов в мире) всего за 10 секунд».
Атака началась около 09:45 по тихоокеанскому времени (16:45 по Гринвичу) с более чем 10 тыс. запросов в секунду. Через две минуты после этого она достигла своего пика в 46 миллионов запросов в секунду. К тому времени служба адаптивной защиты Cloud Armor уже обнаружила атаку. После этого она пошла на спад и закончилась в 10:54 по тихоокеанскому времени (17:54 по Гринвичу). Эта атака насчитывала 5256 исходных IP-адресов из 132 стран. Как и раньше, 1 июня были использованы HTTPS-запросы, а не HTTP. Атаки на основе HTTPS обходятся дороже, поскольку для установления безопасного соединения TLS требуется больше вычислительных ресурсов. Около 22% (1169) исходных IP-адресов соответствовали выходным узлам Tor. Однако, по данным исследователей безопасности Google, объем запросов от них составлял всего 3% трафика.