chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google 擊退有史以來最大的 DDoS 攻擊,峰值達(dá)到每秒 3.98 億次請(qǐng)求

谷歌開發(fā)者 ? 來源:未知 ? 2023-10-30 19:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以下文章來源于谷歌云服務(wù),作者 Google Cloud

此次攻擊采用了基于流多路復(fù)用的新型 HTTP/2 "快速重置" 方法

過去幾年中,Google 的 DDoS 響應(yīng)團(tuán)隊(duì)觀察到分布式拒絕服務(wù) (DDoS) 攻擊的規(guī)模呈指數(shù)級(jí)增長趨勢(shì)。去年我們抵擋了當(dāng)時(shí)記錄在案的最大 DDoS 攻擊 。今年 8 月,我們阻止了一次更大的 DDoS 攻擊,規(guī)模是去年的 7.5 倍,這次攻擊還使用了新的技術(shù),試圖破壞網(wǎng)站和互聯(lián)網(wǎng)服務(wù)。

這一系列新的 DDoS 攻擊峰值達(dá)到了每秒 3.98 億次請(qǐng)求 (rps),并使用了一種基于流多路復(fù)用的新型 HTTP/2 "快速重置" 技術(shù),該技術(shù)已經(jīng)對(duì)多家互聯(lián)網(wǎng)基礎(chǔ)設(shè)施公司造成影響。相比之下,去年記錄在案的最大規(guī)模的 DDoS 攻擊峰值為每秒 4600 萬次請(qǐng)求。

就規(guī)模而言,這起兩分鐘的攻擊產(chǎn)生的請(qǐng)求數(shù)量超過了維基百科報(bào)告的 2023 年 9 月全月的文章瀏覽總量。

wKgZomU_l0iAGkpuAADW612rI0g951.jpg

Google 擊退了峰值達(dá)每秒3.98億次請(qǐng)求的

DDoS 攻擊

最近一波攻擊始于 8 月下旬,并持續(xù)至今,攻擊目標(biāo)主要是基礎(chǔ)設(shè)施提供商,其中包括 Google 服務(wù)、Google Cloud 基礎(chǔ)設(shè)施和 Google Cloud 的客戶等。盡管這些攻擊是 Google 所見過的規(guī)模最大的攻擊之一,但我們的全球負(fù)載平衡和 DDoS 緩解基礎(chǔ)設(shè)施幫助我們保障了服務(wù)的正常運(yùn)行。為了保護(hù) Google、我們的用戶以及互聯(lián)網(wǎng)的其他部分,我們協(xié)助主導(dǎo)了與行業(yè)合作伙伴的協(xié)調(diào)工作,以了解攻擊機(jī)制,并合作部署可應(yīng)對(duì)這些攻擊的緩解措施。

一般而言,DDoS 攻擊試圖破壞面向互聯(lián)網(wǎng)的網(wǎng)站和服務(wù),使其無法訪問。攻擊者將大量互聯(lián)網(wǎng)流量導(dǎo)向攻擊目標(biāo),耗盡其處理傳入請(qǐng)求的能力。

DDoS 攻擊會(huì)對(duì)受害組織造成廣泛影響,包括業(yè)務(wù)損失和關(guān)鍵任務(wù)應(yīng)用程序無法運(yùn)行等,往往會(huì)耗費(fèi)受害者的時(shí)間和金錢。從 DDoS 攻擊中恢復(fù)所花的時(shí)間可能遠(yuǎn)遠(yuǎn)超過攻擊結(jié)束的時(shí)間。

我們的調(diào)查和應(yīng)對(duì)之策

我們的調(diào)查發(fā)現(xiàn),本次攻擊使用了一種新型 "快速重置" 方法,利用了廣泛采用的 HTTP/2 協(xié)議的流多路復(fù)用功能。我們?cè)谝黄涮撞┛椭羞M(jìn)一步分析了這種新的快速重置方法,并討論了第 7 層攻擊的演變。

wKgZomU_l0mAJT3HAAB5n5esJfQ733.jpg

我們發(fā)現(xiàn)2023年9月期間攻擊活動(dòng)仍在繼續(xù)

我們能夠在 Google 網(wǎng)絡(luò)邊緣緩解攻擊,利用在邊緣節(jié)點(diǎn)容量方面的可觀投資,確保 Google 服務(wù)和用戶服務(wù)基本不受影響。隨著對(duì)攻擊方法了解得越來越詳細(xì),我們開發(fā)了一套緩解措施,并更新了我們的代理和拒絕服務(wù)攻擊防御系統(tǒng),以有效遏制這種攻擊方法。因?yàn)?Google Cloud 的 應(yīng)用負(fù)載均衡器 和 Cloud Armor 所使用的硬件和軟件基礎(chǔ)設(shè)施與 Google 自身面向互聯(lián)網(wǎng)的服務(wù)所采用的硬件和軟件基礎(chǔ)設(shè)施相同,因此使用這些服務(wù)的 Google Cloud 客戶使得其面向互聯(lián)網(wǎng)的網(wǎng)絡(luò)應(yīng)用和服務(wù)也受到了類似的保護(hù)。

行業(yè)協(xié)作與 CVE-2023-44487 應(yīng)對(duì)措施

在 8 月份檢測(cè)到這些攻擊的最初信號(hào)之后不久,Google 即采用了額外的緩解策略,并與其他實(shí)施 HTTP/2 協(xié)議棧的云提供商和的軟件維護(hù)者協(xié)調(diào)了采取跨行業(yè)響應(yīng)措施。在攻擊發(fā)生時(shí),我們實(shí)時(shí)共享了有關(guān)攻擊和緩解方法的信息。

得益于這一跨行業(yè)協(xié)作,許多大型基礎(chǔ)設(shè)施提供商都使用了補(bǔ)丁和其他緩解技術(shù)。這樣的合作為今天以負(fù)責(zé)的態(tài)度統(tǒng)一披露新的攻擊方法以及眾多常見開源和商用代理服務(wù)器、應(yīng)用服務(wù)器和負(fù)載平衡器的潛在易感性打下了基礎(chǔ)。

這次攻擊的集體易感性被跟蹤為 CVE-2023-44487,并被定為高嚴(yán)重性漏洞,CVSS 得分為 7.5 (滿分 10 分)。

Google 衷心感謝所有跨行業(yè)的利益相關(guān)者,感謝他們通力合作、共享信息、加快對(duì)基礎(chǔ)設(shè)施的打補(bǔ)丁,并迅速向客戶提供補(bǔ)丁程序。

攻擊易感者和相應(yīng)的解決辦法

向互聯(lián)網(wǎng)提供基于 HTTP 的工作負(fù)載的任何企業(yè)或個(gè)人都可能面臨被這種攻擊入侵的風(fēng)險(xiǎn)。能夠使用 HTTP/2 協(xié)議進(jìn)行通信的服務(wù)器或代理上的網(wǎng)絡(luò)應(yīng)用程序、服務(wù)和 API 都可能存在漏洞。企業(yè)應(yīng)驗(yàn)證其運(yùn)行的任何支持 HTTP/2 的服務(wù)器是否存在漏洞,或應(yīng)用 CVE-2023-44487 的供應(yīng)商修補(bǔ)程序,以此限制這一攻擊向量的影響。如果您正在管理或運(yùn)行支持 HTTP/2 協(xié)議的自有服務(wù)器 (開源或商用),則應(yīng)在相關(guān)供應(yīng)商推出補(bǔ)丁時(shí)立即安裝。

后續(xù)措施

防御大規(guī)模 DDoS 攻擊 (如本文所述) 是一件非常困難的事情。無論是否有補(bǔ)丁,企業(yè)都需要重金投資基礎(chǔ)設(shè)施,才能在面對(duì)任何中等規(guī)模或更大規(guī)模的攻擊時(shí)保持服務(wù)正常運(yùn)行。在 Google Cloud 上運(yùn)行服務(wù)的企業(yè)無需自己承擔(dān)這筆費(fèi)用,而是可以利用我們?cè)谌蚍秶鷥?nèi)對(duì) Cross-Cloud Network 的容量投資來交付和保護(hù)他們的應(yīng)用程序。

若 Google Cloud 用戶提供的服務(wù)使用了全球或區(qū)域應(yīng)用負(fù)載均衡器,則可以受益于 Cloud Armor 始終在線的 DDoS 保護(hù),迅速緩解那些利用 CVE-2023-44487 等漏洞發(fā)起的攻擊。

盡管通過 Cloud Armor 始終在線的 DDoS 防護(hù),我們能夠在 Google 網(wǎng)絡(luò)邊緣有效化解每秒數(shù)以億計(jì)的大部分請(qǐng)求,但每秒數(shù)以百萬計(jì)的不受歡迎的請(qǐng)求仍然能夠通過。為了防范這種攻擊和其他第 7 層攻擊,我們還建議部署 Cloud Armor 自定義安全策略,其中包括主動(dòng)速率限制規(guī)則和基于人工智能的自適應(yīng)保護(hù),從而更加全面地檢測(cè)、分析和緩解攻擊流量。


wKgZomU_l0mAcpTiAAAafJIrrMk243.gif?點(diǎn)擊屏末||了解更多 Google Cloud 最新動(dòng)態(tài)

wKgZomU_l0mAKUolAAATN9B0Fw0490.png

wKgZomU_l0mAGO32AAMyGF3oQT4794.png

wKgZomU_l0mAAwwOAAAptPJQ2wE383.png


原文標(biāo)題:Google 擊退有史以來最大的 DDoS 攻擊,峰值達(dá)到每秒 3.98 億次請(qǐng)求

文章出處:【微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6245

    瀏覽量

    110267

原文標(biāo)題:Google 擊退有史以來最大的 DDoS 攻擊,峰值達(dá)到每秒 3.98 億次請(qǐng)求

文章出處:【微信號(hào):Google_Developers,微信公眾號(hào):谷歌開發(fā)者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的
    的頭像 發(fā)表于 10-16 09:29 ?316次閱讀

    KM科普小課堂 什么是峰值能量

    峰值
    KM預(yù)測(cè)性維護(hù)專家
    發(fā)布于 :2025年09月18日 15:48:34

    Ansible Playbook自動(dòng)化部署Nginx集群指南

    面對(duì)日益猖獗的DDoS攻擊,手動(dòng)部署防護(hù)已經(jīng)out了!今天教你用Ansible一鍵部署具備DDoS防御能力的Nginx集群,讓攻擊者哭著回家!
    的頭像 發(fā)表于 08-06 17:54 ?646次閱讀

    功率分析儀最大峰值因數(shù)的真實(shí)含義

    某些功率分析儀將可測(cè)量峰值因數(shù)作為重要特點(diǎn)進(jìn)行宣傳。例如:某高精度功率分析儀標(biāo)稱最大可測(cè)量峰值因數(shù)為6,另一高精度功率分析儀則標(biāo)稱最大可測(cè)量峰值
    的頭像 發(fā)表于 08-04 18:11 ?776次閱讀
    功率分析儀<b class='flag-5'>最大</b><b class='flag-5'>峰值</b>因數(shù)的真實(shí)含義

    比亞迪上市以來最大分紅 豪擲120

    ,比亞迪將拿出?120 元回報(bào)股東。這是比亞迪上市以來最大分紅金額。 公告顯示,比亞迪 在2024 年度的權(quán)益分派方案為:公司以總股本 3,039,065,855 股為基數(shù)(其中 A 股 1,811,265,855 股,H
    的頭像 發(fā)表于 07-28 16:51 ?515次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?740次閱讀

    CY7C65211 作為 SPI 從機(jī)模式工作時(shí)每秒最大吞吐量是多少?

    CY7C65211 作為 SPI 從機(jī)模式工作時(shí)每秒最大吞吐量是多少? 有實(shí)際的測(cè)試數(shù)據(jù)嗎?
    發(fā)表于 05-27 07:38

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢(shì)分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢(shì)、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?773次閱讀

    華納云如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級(jí)安全防護(hù)功能:如DDoS攻擊防護(hù)、CC
    的頭像 發(fā)表于 03-25 15:14 ?583次閱讀

    如何開發(fā)一款Google Find My Tag?

    My 網(wǎng)絡(luò)的配件(如 AirTag)。通過結(jié)合 GPS、藍(lán)牙和眾包網(wǎng)絡(luò),F(xiàn)ind My 提供了高精度的定位功能,同時(shí)保護(hù)用戶隱私 Google Find My網(wǎng)絡(luò)同樣也是由數(shù)臺(tái)運(yùn)行較新版本
    發(fā)表于 03-05 17:39

    DLP6500+DLPC900怎么才能達(dá)到最大幀率?

    從DLPC900手冊(cè)獲悉8bit Pattern 任何模式下幀率可達(dá)250FPS, 高速模式可達(dá)1031 FPS: 文檔中解釋達(dá)到最大幀率: 所以我的問題是: 1、我該如何配置才能達(dá)到這個(gè)整理,同時(shí)這里對(duì)LED的要求是什么
    發(fā)表于 02-27 06:19

    AD每秒采樣100,這時(shí)采樣率應(yīng)該算100K還是100Hz?

    我用一片AD,芯片的取樣頻率為100k。如果我每秒采樣100,這時(shí)采樣率應(yīng)該算100K還是100Hz?
    發(fā)表于 02-10 06:06

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號(hào)以外的注冊(cè)方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS攻擊,已成為企業(yè)面臨的
    的頭像 發(fā)表于 02-07 14:39 ?616次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    如何調(diào)試 HTTP 請(qǐng)求和響應(yīng)

    調(diào)試HTTP請(qǐng)求和響應(yīng)是Web開發(fā)和網(wǎng)絡(luò)編程中的一個(gè)重要技能。以下是一些步驟和工具,可以幫助你調(diào)試HTTP請(qǐng)求和響應(yīng): 1. 使用瀏覽器開發(fā)者工具 大多數(shù)現(xiàn)代瀏覽器都內(nèi)置了開發(fā)者工具,這些工具可以
    的頭像 發(fā)表于 12-30 09:28 ?1806次閱讀

    寧德時(shí)代或?qū)⒂谙愀鄱?b class='flag-5'>次上市,籌資至少50美元

    近日,據(jù)消息,寧德時(shí)代正考慮在香港進(jìn)行第二上市,預(yù)計(jì)籌集資金至少達(dá)到50美元(當(dāng)前約合365元人民幣)。這一舉措若成功實(shí)施,寧德時(shí)代有望成為2021年初
    的頭像 發(fā)表于 12-20 13:52 ?686次閱讀