A gigantikus DDoS: soha nem látott digitális ágyúzás!

A gigantikus DDoS: soha nem látott digitális ágyúzás!
A rekordméretű, 7,3 terabit/másodperces DDoS-támadással új szintre lépett az internetet fenyegető túlterheléses támadások volumene. Mindössze 45 másodperc alatt 37,4 terabájtnyi szemétforgalom érte el a célpontot, ami több mint 9300 teljes hosszúságú HD-film vagy 7500 órányi HD-tartalom adatának felel meg – mindezt kevesebb mint egy perc alatt.

Indiszkrét bombázás, profin kivitelezve

A támadók mintegy 22 000 különböző célportot bombáztak egyetlen IP-címen, amely egy Cloudflare-ügyfélhez tartozott, sőt összesen 34 500 portot céloztak meg. A támadás fő eszköze az úgynevezett UDP flood volt: brutális mennyiségű adatcsomagot zúdítottak véletlenszerű vagy konkrét portokra, így túlterhelve az áldozat internetkapcsolatát és belső erőforrásait.

A UDP különösen ideális ilyen visszaéléshez, mert nem igényel kezdeti kapcsolatfelvételt, így a támadók bármiféle előzetes engedély vagy válasz nélkül áraszthatják el a célpont szerverét. Ilyenkor a megtámadott rendszer kénytelen visszaküldeni ugyanannyi választ, amivel végül megrogyik a háttérfolyamatok terhe alatt, és a valós forgalmat már nem képes kiszolgálni.

Reflektív támadások, tükörbe néző fenyegetés

A támadás elhanyagolható, mindössze 0,004 százalékos része úgynevezett reflektív támadás volt. Ilyenkor a rosszindulatú csomagokat harmadik felekhez – például Network Time Protocol szerverekhez (NTP szerverekhez) – irányítják, és az áldozat IP-címével álcázzák. A válaszforgalom pedig már automatikusan a célponthoz érkezik, ami megnehezíti a védekezést és megsokszorozza a támadás hatékonyságát.

Nem véletlen, hogy a támadók kedvelik a reflektív módszereket: egyrészt a forgalom szinte bárhonnan érkezhet, másrészt egyes válaszüzenetek akár ezerszer nagyobbak is lehetnek az induló kéréseknél, óriásira növelve a támadás erejét. Bár a szerveradminisztrátoroknak régóta javasolják a biztonsági beállítások szigorítását, sokan még mindig nem foglalkoznak a fenyegetéssel.

A támadás során több protokollt is manipuláltak: a Network Time Protocolt (szerveridő-szinkronizálás), a Nap idézete protokollt (Quote of the Day – UDP 17-es porton rövid idézettel válaszol), az Echo protokollt (a kapott adatot visszaküldi), valamint Portmapper szolgáltatásokat, amelyek távoli eljáráshívásokhoz tartozó erőforrásokat térképeznek fel. Mindehhez Mirai-alapú botneteket is bevetettek, amelyek tipikusan otthoni routerekből, webkamerákból és egyéb okoseszközökből állnak össze.

Botnetek és a méretverseny

Az ilyen méretű DDoS-támadás már nem egyedi: az elmúlt években folyamatosan nő az ilyen támadások mérete. A Nokia egy 6,5 terabit/másodperces támadást jelentett az Eleven11bot botnetből, májusban pedig a KrebsonSecurity (KrebsonSecurity) ellen is 6,3 terabit/másodperces csapást mértek. Az új rekorder viszont jelentősen felülmúl mindent, amit eddig tapasztaltunk az online hadszíntéren.

2025, adrienne, arstechnica.com alapján

  • Te szerinted etikus, ha valaki egy ilyen támadást elindít, csak hogy bemutassa a sebezhetőségeket?
  • Szerinted a szolgáltatók jobban felelősek, hogy megvédjék az ügyfeleiket, vagy az egyéni felhasználók felelőssége is fontos?
  • Mit tettél volna a helyükben, ha a te rendszeredet érte volna ekkora támadás?



Legfrissebb posztok

Az MI, ami többet tud nálad: megérkezett a GPT-5

MA 19:51

Az MI, ami többet tud nálad: megérkezett a GPT-5

🤖 A mesterséges intelligencia világában új korszak kezdődött: az OpenAI bemutatta GPT-5 nevű csúcskategóriás MI-modelljét, amely mostantól a ChatGPT következő generációjának alapját adja. Ez a fejlesztés jóval többről szól,...

Az Epic Games kiütéssel nyert: a Google-nak fel kell darabolnia a Play Áruházat

MA 19:25

Az Epic Games kiütéssel nyert: a Google-nak fel kell darabolnia a Play Áruházat

A Google Android alkalmazásboltját az amerikai fellebbviteli bíróság is jogellenes monopóliumnak minősítette, így a keresőóriásnak most már bírósági döntés alapján jelentős átalakításokat kell végrehajtania. Külön figyelmet érdemel, hogy...

Az orosz vulkánok bosszút állnak a földrengésért

MA 19:01

Az orosz vulkánok bosszút állnak a földrengésért

🔥 Oroszország távol-keleti részén hat vulkán kezdett izzó kitöréssel, füstöt és hamut lövellve a magasba, miután a múlt héten egy 8,8-as erősségű földrengés rázta meg a térséget. A Kljucsovszkaja-vulkán...

Az új malária elleni vakcina, amely megbéníthatja a kórokozót

MA 18:51

Az új malária elleni vakcina, amely megbéníthatja a kórokozót

A malária világszerte évente több mint 600 000 halálesetet okoz, főként fejlődő országokban. Most egy ausztrál kutatócsoport áttörő eredményt ért el: először sikerült vizualizálniuk és részletesen feltérképezniük a...

Sokkoló diákhitel-csapda: akár 25 évig is fizethetsz!

MA 18:26

Sokkoló diákhitel-csapda: akár 25 évig is fizethetsz!

💲 Diákhitel-törlesztés: alapvető változások A szövetségi diákhitelek jelenlegi standard terve eddig 10 év alatt, fix részletekben történő törlesztést jelentett, ami a legrövidebb út volt a hitelek gyors visszafizetéséhez. Most...


MA 18:00

Az MI sem tudta megtorpanítani a Duolingót

Az MI-központú irányváltás miatt sokan panaszkodtak a Duolingónál, de a számok mást mutatnak: a vállalat negyedéves bevételei meghaladták a várakozásokat, a részvényárfolyam közel 30%-ot emelkedett. Idén már több...

Az új csodachip: így kötné össze teljes MI-adatközpontokat a Broadcom

MA 17:50

Az új csodachip: így kötné össze teljes MI-adatközpontokat a Broadcom

🖥 A Broadcom bemutatta Jericho4 nevű új kapcsolóját, amely lehetővé teszi, hogy MI-fejlesztők akár 100 km-re egymástól lévő adatközpontokban található GPU-kkal is közösen tréningezzenek modelleket. Ez forradalmasítja az MI-tréninget:...

Az új, szomjas város: a SpaceX saját vízvezetéket épít Starbase-nek

MA 17:26

Az új, szomjas város: a SpaceX saját vízvezetéket épít Starbase-nek

💧 A SpaceX idén új vízvezetéket épít Texasban Starbase városához, leváltva ezzel az eddig napi szinten teherautókkal szállított ivóvizet, amire az ott dolgozók és lakók eddig rászorultak. A 45...

Az ügynöki MI korában: így írja át a munkát a mesterséges intelligencia

MA 17:01

Az ügynöki MI korában: így írja át a munkát a mesterséges intelligencia

Az elmúlt évek MI-forradalmát egy új típusú intelligencia vezeti: az ügynöki, vagyis agentikus MI. Ez a fejlesztés már nemcsak egyszerűen támogatja vagy automatizálja az emberi munkát, hanem önállóan...