近日,Google在一篇官方博客文章中透露,2017年9月Google的基礎設施曾緩解了迄今為止已知最大規模的DDoS攻擊,流量峰值高達2.5Tbps。
過去十年最大規模的DDoS攻擊 數據來源:Google
在Google爆料之前,業界心有余悸、記憶猶新的超大規模DDoS攻擊分別2016年Mirai物聯網僵尸攻擊了托管DNS服務Dyn,堵塞了一些世界上最知名的網站,包括Twitter、Spotify、Github、Reddit和AirBnB,攻擊的峰值流速約為623Gbps。
2018年,GitHub遭受大規模DDoS攻擊,峰值達到每秒約1.35Tps,但與Google的2.5Tps相形見絀。
Google在博客文章中指出:
DDoS攻擊者正在不斷開發破壞系統的新技術。他們給攻擊手段起了怪異的名字,例如藍精靈、海嘯、圣誕樹、HULK、Slowloris。此外,攻擊手段還包括緩存破壞、TCP放大、javascript注入以及十二種反射攻擊的變體。同時,防御者必須考慮從網絡層(路由器/交換機和鏈路容量)到應用程序層(Web、DNS和郵件服務器)的DDoS攻擊的所有可能目標。某些攻擊甚至可能不針對特定目標,而是攻擊網絡中的每個IP。將數十種攻擊類型乘以必須防御的基礎結構的多樣性,將帶來無窮無盡的可能性。