A Cloudflare megállította minden idők legnagyobb DDoS-támadását

A Cloudflare megállította minden idők legnagyobb DDoS-támadását
Májusban egy webhoszting szolgáltató ellen indították minden idők legnagyobb elosztott szolgáltatásmegtagadásos (DDoS) támadását, amely 7,3 Tbps forgalmat zúdított a szerverekre. Ez 12 százalékkal haladta meg a korábbi rekordertámadás méretét mindössze 45 másodperc alatt – ez annyi adat, mintha 7500 órányi HD streaming vagy 12,5 millió JPEG-fotó terhelte volna a rendszert.

Káosz a világ minden tájáról

A támadás 122 145 különböző IP-címről érkezett, 161 országot érintve, legnagyobb arányban Brazíliából, Vietnámból, Tajvanról, Kínából, Indonéziából és Ukrajnából. Az adathalmaz egyszerre 21 925 portot támadott másodpercenként a célszerveren, csúcsidőben pedig 34 517 porton történt támadás percenként. A támadók így próbálták megtéveszteni a tűzfalakat és a behatolásjelző rendszereket.

MI-pajzs minden oldalról

A Cloudflare Magic Transit szolgáltatásának és az anycast hálózatnak köszönhetően a támadási forgalmat 477 adatközponton osztották szét, 293 helyszínen, valós idejű ujjlenyomatozással és automatizált szabályalkotással. Bár az adatforgalom 99,996 százalékát UDP-árvíz tette ki, a támadók többféle technikát alkalmaztak: például QOTD-visszaverést, Echo-visszaverést, NTP-felerősítést, Mirai botnetes UDP-árvízt, Portmap-árasztást és RIPv1-felerősítést. Ezek mind elavult vagy rosszul konfigurált szolgáltatásokat kihasználó módszerek.

Tanulságok és védekezés

A Cloudflare a támadás során azonnal felvette a veszélyforrásokat az ingyenes IP-blokkoló listájára, amelyre már több mint 600 szervezet iratkozott fel. Bár a támadást teljesen automatizált, MI-alapú védelmi rendszer állította le, a szakértők minden nagyobb cégnek ajánlják az előfizetést, hogy időben védekezhessenek a hasonló túlterheléses támadások ellen.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, ha valaki más rendszereit támadja meg ilyen módon?
  • Szerinted mit lenne helyes tenni, ha ilyen támadást észlelnél?
  • Szerinted etikailag elfogadható lenne automatizált rendszert használni a védekezéshez?



Legfrissebb posztok

Az MI, ami többet tud nálad: megérkezett a GPT-5

MA 19:51

Az MI, ami többet tud nálad: megérkezett a GPT-5

🤖 A mesterséges intelligencia világában új korszak kezdődött: az OpenAI bemutatta GPT-5 nevű csúcskategóriás MI-modelljét, amely mostantól a ChatGPT következő generációjának alapját adja. Ez a fejlesztés jóval többről szól,...

Az Epic Games kiütéssel nyert: a Google-nak fel kell darabolnia a Play Áruházat

MA 19:25

Az Epic Games kiütéssel nyert: a Google-nak fel kell darabolnia a Play Áruházat

A Google Android alkalmazásboltját az amerikai fellebbviteli bíróság is jogellenes monopóliumnak minősítette, így a keresőóriásnak most már bírósági döntés alapján jelentős átalakításokat kell végrehajtania. Külön figyelmet érdemel, hogy...

Az orosz vulkánok bosszút állnak a földrengésért

MA 19:01

Az orosz vulkánok bosszút állnak a földrengésért

🔥 Oroszország távol-keleti részén hat vulkán kezdett izzó kitöréssel, füstöt és hamut lövellve a magasba, miután a múlt héten egy 8,8-as erősségű földrengés rázta meg a térséget. A Kljucsovszkaja-vulkán...

Az új malária elleni vakcina, amely megbéníthatja a kórokozót

MA 18:51

Az új malária elleni vakcina, amely megbéníthatja a kórokozót

A malária világszerte évente több mint 600 000 halálesetet okoz, főként fejlődő országokban. Most egy ausztrál kutatócsoport áttörő eredményt ért el: először sikerült vizualizálniuk és részletesen feltérképezniük a...

Sokkoló diákhitel-csapda: akár 25 évig is fizethetsz!

MA 18:26

Sokkoló diákhitel-csapda: akár 25 évig is fizethetsz!

💲 Diákhitel-törlesztés: alapvető változások A szövetségi diákhitelek jelenlegi standard terve eddig 10 év alatt, fix részletekben történő törlesztést jelentett, ami a legrövidebb út volt a hitelek gyors visszafizetéséhez. Most...


MA 18:00

Az MI sem tudta megtorpanítani a Duolingót

Az MI-központú irányváltás miatt sokan panaszkodtak a Duolingónál, de a számok mást mutatnak: a vállalat negyedéves bevételei meghaladták a várakozásokat, a részvényárfolyam közel 30%-ot emelkedett. Idén már több...

Az új csodachip: így kötné össze teljes MI-adatközpontokat a Broadcom

MA 17:50

Az új csodachip: így kötné össze teljes MI-adatközpontokat a Broadcom

🖥 A Broadcom bemutatta Jericho4 nevű új kapcsolóját, amely lehetővé teszi, hogy MI-fejlesztők akár 100 km-re egymástól lévő adatközpontokban található GPU-kkal is közösen tréningezzenek modelleket. Ez forradalmasítja az MI-tréninget:...

Az új, szomjas város: a SpaceX saját vízvezetéket épít Starbase-nek

MA 17:26

Az új, szomjas város: a SpaceX saját vízvezetéket épít Starbase-nek

💧 A SpaceX idén új vízvezetéket épít Texasban Starbase városához, leváltva ezzel az eddig napi szinten teherautókkal szállított ivóvizet, amire az ott dolgozók és lakók eddig rászorultak. A 45...

Az ügynöki MI korában: így írja át a munkát a mesterséges intelligencia

MA 17:01

Az ügynöki MI korában: így írja át a munkát a mesterséges intelligencia

Az elmúlt évek MI-forradalmát egy új típusú intelligencia vezeti: az ügynöki, vagyis agentikus MI. Ez a fejlesztés már nemcsak egyszerűen támogatja vagy automatizálja az emberi munkát, hanem önállóan...