A Cloudflare megállította minden idők legnagyobb DDoS-támadását

A Cloudflare megállította minden idők legnagyobb DDoS-támadását
Májusban egy webhoszting szolgáltató ellen indították minden idők legnagyobb elosztott szolgáltatásmegtagadásos (DDoS) támadását, amely 7,3 Tbps forgalmat zúdított a szerverekre. Ez 12 százalékkal haladta meg a korábbi rekordertámadás méretét mindössze 45 másodperc alatt – ez annyi adat, mintha 7500 órányi HD streaming vagy 12,5 millió JPEG-fotó terhelte volna a rendszert.

Káosz a világ minden tájáról

A támadás 122 145 különböző IP-címről érkezett, 161 országot érintve, legnagyobb arányban Brazíliából, Vietnámból, Tajvanról, Kínából, Indonéziából és Ukrajnából. Az adathalmaz egyszerre 21 925 portot támadott másodpercenként a célszerveren, csúcsidőben pedig 34 517 porton történt támadás percenként. A támadók így próbálták megtéveszteni a tűzfalakat és a behatolásjelző rendszereket.

MI-pajzs minden oldalról

A Cloudflare Magic Transit szolgáltatásának és az anycast hálózatnak köszönhetően a támadási forgalmat 477 adatközponton osztották szét, 293 helyszínen, valós idejű ujjlenyomatozással és automatizált szabályalkotással. Bár az adatforgalom 99,996 százalékát UDP-árvíz tette ki, a támadók többféle technikát alkalmaztak: például QOTD-visszaverést, Echo-visszaverést, NTP-felerősítést, Mirai botnetes UDP-árvízt, Portmap-árasztást és RIPv1-felerősítést. Ezek mind elavult vagy rosszul konfigurált szolgáltatásokat kihasználó módszerek.

Tanulságok és védekezés

A Cloudflare a támadás során azonnal felvette a veszélyforrásokat az ingyenes IP-blokkoló listájára, amelyre már több mint 600 szervezet iratkozott fel. Bár a támadást teljesen automatizált, MI-alapú védelmi rendszer állította le, a szakértők minden nagyobb cégnek ajánlják az előfizetést, hogy időben védekezhessenek a hasonló túlterheléses támadások ellen.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha valaki más rendszereit támadja meg ilyen módon?
  • Szerinted mit lenne helyes tenni, ha ilyen támadást észlelnél?
  • Szerinted etikailag elfogadható lenne automatizált rendszert használni a védekezéshez?



Legfrissebb posztok

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt
MA 09:20

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt

📌 Október elsején, hajnali 6:01-kor az USA kormánya gyakorlatilag megbénult, miután a kongresszus nem tudott megegyezni a további működéshez szükséges költségvetésről. A jelenlegi helyzet súlyosabb, mint korábban: Trump elnök...

APPok, Amik Ingyenesek MA, 10/3
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sketch Tree Pro – My Art Pad (iPhone/iPad)A Sketch Tree egy mobil rajzolóalkalmazás, amelyet kreatív szakemberek...

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?
MA 09:10

Újra nőnek a Tesla-eladások, tartós lesz ez a lendület?

🚗 Elon Musk végre örülhet: a Tesla autóeladásai az elmúlt három hónapban 7%-kal emelkedtek, miután hosszú időn át visszaeséssel kellett szembenézniük a bojkottok miatt. Az eladási hullám azonban nem...

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység
MA 09:01

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A CVE-2025-10547 azonosítójú hibát egy kutató...

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak
MA 08:55

Az MI sebezhetőségek aranykora: milliárdok hibavadászoknak

Az elmúlt egy évben világszerte 29 milliárd forintnyi (81 millió USD) jutalmat fizetett ki a HackerOne platform a hibákat felfedező etikus hackereknek. Több mint 1950 hibavadász programot kezelnek,...

Az MI-zenekarok kora: valódi pénz, emberi jogok
MA 08:46

Az MI-zenekarok kora: valódi pénz, emberi jogok

Az Aiode bemutatta asztali MI-alapú zenei platformját, amelyet zenészek és producerek igényeire szabtak. Az új szoftver célja, hogy ne csupán általános zenei kiegészítéseket kínáljon, hanem valódi zenészek stílusára...