A gigantikus DDoS: soha nem látott digitális ágyúzás!

A gigantikus DDoS: soha nem látott digitális ágyúzás!
A rekordméretű, 7,3 terabit/másodperces DDoS-támadással új szintre lépett az internetet fenyegető túlterheléses támadások volumene. Mindössze 45 másodperc alatt 37,4 terabájtnyi szemétforgalom érte el a célpontot, ami több mint 9300 teljes hosszúságú HD-film vagy 7500 órányi HD-tartalom adatának felel meg – mindezt kevesebb mint egy perc alatt.

Indiszkrét bombázás, profin kivitelezve

A támadók mintegy 22 000 különböző célportot bombáztak egyetlen IP-címen, amely egy Cloudflare-ügyfélhez tartozott, sőt összesen 34 500 portot céloztak meg. A támadás fő eszköze az úgynevezett UDP flood volt: brutális mennyiségű adatcsomagot zúdítottak véletlenszerű vagy konkrét portokra, így túlterhelve az áldozat internetkapcsolatát és belső erőforrásait.

A UDP különösen ideális ilyen visszaéléshez, mert nem igényel kezdeti kapcsolatfelvételt, így a támadók bármiféle előzetes engedély vagy válasz nélkül áraszthatják el a célpont szerverét. Ilyenkor a megtámadott rendszer kénytelen visszaküldeni ugyanannyi választ, amivel végül megrogyik a háttérfolyamatok terhe alatt, és a valós forgalmat már nem képes kiszolgálni.

Reflektív támadások, tükörbe néző fenyegetés

A támadás elhanyagolható, mindössze 0,004 százalékos része úgynevezett reflektív támadás volt. Ilyenkor a rosszindulatú csomagokat harmadik felekhez – például Network Time Protocol szerverekhez (NTP szerverekhez) – irányítják, és az áldozat IP-címével álcázzák. A válaszforgalom pedig már automatikusan a célponthoz érkezik, ami megnehezíti a védekezést és megsokszorozza a támadás hatékonyságát.

Nem véletlen, hogy a támadók kedvelik a reflektív módszereket: egyrészt a forgalom szinte bárhonnan érkezhet, másrészt egyes válaszüzenetek akár ezerszer nagyobbak is lehetnek az induló kéréseknél, óriásira növelve a támadás erejét. Bár a szerveradminisztrátoroknak régóta javasolják a biztonsági beállítások szigorítását, sokan még mindig nem foglalkoznak a fenyegetéssel.

A támadás során több protokollt is manipuláltak: a Network Time Protocolt (szerveridő-szinkronizálás), a Nap idézete protokollt (Quote of the Day – UDP 17-es porton rövid idézettel válaszol), az Echo protokollt (a kapott adatot visszaküldi), valamint Portmapper szolgáltatásokat, amelyek távoli eljáráshívásokhoz tartozó erőforrásokat térképeznek fel. Mindehhez Mirai-alapú botneteket is bevetettek, amelyek tipikusan otthoni routerekből, webkamerákból és egyéb okoseszközökből állnak össze.

Botnetek és a méretverseny

Az ilyen méretű DDoS-támadás már nem egyedi: az elmúlt években folyamatosan nő az ilyen támadások mérete. A Nokia egy 6,5 terabit/másodperces támadást jelentett az Eleven11bot botnetből, májusban pedig a KrebsonSecurity (KrebsonSecurity) ellen is 6,3 terabit/másodperces csapást mértek. Az új rekorder viszont jelentősen felülmúl mindent, amit eddig tapasztaltunk az online hadszíntéren.

2025, adrienne, arstechnica.com alapján

  • Te szerinted etikus, ha valaki egy ilyen támadást elindít, csak hogy bemutassa a sebezhetőségeket?
  • Szerinted a szolgáltatók jobban felelősek, hogy megvédjék az ügyfeleiket, vagy az egyéni felhasználók felelőssége is fontos?
  • Mit tettél volna a helyükben, ha a te rendszeredet érte volna ekkora támadás?



Legfrissebb posztok

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

MA 17:27

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

📱 A hét igencsak sűrű volt a technológia és a szórakoztatás rajongóinak: új MI-bot debütált, Tom Holland ismét Pókemberként tért vissza, miközben néhány vállalat látványos baklövéseket követett el, és...

A Microsoft végleg letiltja az elavult fájlhozzáférést

MA 17:01

A Microsoft végleg letiltja az elavult fájlhozzáférést

A Microsoft bejelentette, hogy augusztus végétől a Microsoft 365 Windows-alkalmazások automatikusan blokkolják a régi, nem biztonságos FPRPC (FrontPage Remote Procedure Call) protokollon keresztüli fájlhozzáférést. Ez kizárólag a Windowsos...

Az irodai biztonság ára: meddig védhetők a dolgozók?

MA 16:52

Az irodai biztonság ára: meddig védhetők a dolgozók?

🔒 Július 28-án Shane Devon Tamura fegyveresen lépett be Midtown Manhattan egyik irodaházába, ahol az NFL központja is található, és négy embert megölt. Az eset ismét ráirányította a figyelmet...

Az MI-s robotaxik elfoglalják Európát?

MA 16:26

Az MI-s robotaxik elfoglalják Európát?

A Lyft újabb nagy dobásra készül Európában: a cég bejelentette, hogy stratégiai partnerségre lépett Kína egyik óriásával, a Baiduval, és közösen terveznek robotaxi szolgáltatást indítani 2026-ban Németországban és...

Az olasz kísérletek is eljuthatnak a Marsra a SpaceX-szel

MA 15:51

Az olasz kísérletek is eljuthatnak a Marsra a SpaceX-szel

Az olasz űrkutatás új korszakhoz érkezhet: az Olasz Űrügynökség együttműködést kötött a SpaceX-szel, hogy saját kísérleteit eljuttassák a Marsra a Starship óriásrakétával. A küldetés azok közé tartozik, amelyek...

Az új TP-Link WiFi 7 router végre megoldja a mobilnet-problémákat

MA 15:26

Az új TP-Link WiFi 7 router végre megoldja a mobilnet-problémákat

A TP-Link legújabb routere, a TL-WR3602BE végre azoknak szól, akik sokat dolgoznak útközben, de elegük van a megbízhatatlan internetkapcsolatokból. Ez a kicsi, de erős router a WiFi 7...

Az Alfa Centauri A rejtélyes gázóriása: tényleg van ott bolygó?

MA 15:03

Az Alfa Centauri A rejtélyes gázóriása: tényleg van ott bolygó?

🛰 A James Webb-űrteleszkóp (JWST) legújabb bravúrja felrázta a csillagászati világot: újabb, eddig nem látott bolygójelöltről érkeztek hírek a hozzánk legközelebbi Nap-szerű csillag, az Alfa Centauri A körül. Bár...

Az űrutazás új hajnala: űrverseny, tőzsdei siker és Mars-járatok

MA 14:53

Az űrutazás új hajnala: űrverseny, tőzsdei siker és Mars-járatok

🚀 Az idei nyár forró pillanatai nemcsak a hőségben, hanem a világűr élénkülő üzleti és tudományos forgalmában is megmutatkoznak. Lendületet kapnak az űrcégek: a tőzsdén debütáló Firefly történelmet ír,...

Az amerikai űrállomás jövője: jön a váltás, de kevesebb űridő várható

MA 14:26

Az amerikai űrállomás jövője: jön a váltás, de kevesebb űridő várható

🚀 Az ISS (Nemzetközi Űrállomás – International Space Station) lassan nyugdíjba vonul, ezért a NASA fontos változásokat jelentett be a kereskedelmi űrállomások fejlesztésével kapcsolatban. A cél, hogy minél rövidebb...