ddos

Tjenestenektangrep sendte data tilsvarende over 9300 filmer på under ett minutt

Cloudflare rapporterer om det aller største DDoS-angrepet hittil.

Cloudflare melder om nytt, massivt tjenestenektangrep som setter ny rekord.
Cloudflare melder om nytt, massivt tjenestenektangrep som setter ny rekord.

Tjenestenektangrepene (DDoS) blir mer destruktive i raskt tempo. Digi har tidligere fortalt om rekord etter rekord etter rekord, men nå meldes det om et nytt angrep som feier alle sammen av banen – med ganske solid margin.

Cloudflare, som leverer tjenester innen infrastruktur og nettsikkerhet, rapporterte nylig på nettsidene sine at de avverget det de kaller et «monumentalt» tjenestenektangrep.

7,3 terabit per sekund

Angrepet hadde et trafikkvolum på hele 7,3 terabit per sekund på det meste – noe som skal gjøre angrepet til det aller kraftigste noensinne.

Den forrige rekorden, som det samme selskapet offentliggjorde i januar i år, lå til sammenligning på 5,6 terabit per sekund. Før det igjen lå rekorden på 3,8 terabit per sekund, så DDoS-fenomenet fortsetter altså å øke jevnt og trutt i styrke.

Dette seneste angrepet skal ifølge Cloudflare ha funnet sted så sent som i mai i år, og varte i 45 sekunder. Volumet lå riktignok ikke på 7,3 terabit per skund gjennom hele angrepet, men ikke langt unna.

Til sammen ble det sendt 37,4 terabyte med data i løpet av de 45 sekundene som angrepet varte.

– Det tilsvarer å oversvømme nettverket ditt med over 9350 spillefilmer i HD, eller å strømme 7480 timer med høyoppløselig video uten stopp – det er nesten et helt år med kontinuerlig serie-sluking – på bare 45 sekunder. Hadde det vært musikk, ville du ha lastet ned omtrent 9,35 millioner sanger på under ett minutt – nok til å holde en lytter opptatt i 57 år i strekk, skriver Cloudflare i et forsøk på sette angrepet i perspektiv.

Grafisk oversikt over rekordangrepet. På det meste lå volumet på 7,3 terabit per sekund. Illustrasjon: Cloudflare
Grafisk oversikt over rekordangrepet. På det meste lå volumet på 7,3 terabit per sekund.

Stammer fra over 122.000 IP-adresser

Offeret var en av selskapets kunder, som ikke er navngitt, men Cloudflare sier det dreier seg om en hosting-leverandør. Hosting-leverandører og kritisk infrastruktur skal i økende grad har blitt et yndet mål for aktørene bak tjenestenektangrepene.

Selskapet opplyser videre at angrepet stammet fra over 122.145 kilde-IP-adresser fordelt på 5433 autonome systemer i til sammen 161 land.

Nesten halvparten av angrepstrafikken kom fra Brasil og Vietnam, med omtrent en fjerdedel hver. En annen tredjedel, samlet sett, kom fra Taiwan, Kina, Indonesia, Ukraina, Ecuador, Thailand, USA og Saudi-Arabia.

Angrepet benyttet seg hovedsakelig av en såkalt UDP-flom, en type DDoS-angrep hvor en angriper sender et stort volum med UDP-pakker (User Datagram Protocol) til et mål, for eksempel en server eller et nettverk.

UDP er en forbindelsesløs protokoll som sender data uten å etablere en forbindelse først — altså uten å sjekke om mottakeren er klar. Når serveren mottar disse UDP-pakkene, prøver den å svare eller behandle dem, noe som krever prosessorkraft og nettverkskapasitet.

Har blokkert over 20 millioner angrep i år

Fordi UDP ikke har noen mekanismer for å stoppe falske eller overflødige pakker, kan angriperen sende enorme mengder uten å bekymre seg for bekreftelser.

Cloudflare sier at det beryktede Mirai-botnettet også ble brukt i angrepet. Dette botnettet har også tidligere stått bak flere svært kraftige DDoS-angrep, og siden Mirai-skadevaren først ble oppdaget, er det blitt registrert nye utgaver som utnytter flere typer nettverks- og IoT-enheter.

DDoS-angrepene øker ikke bare i styrke, men også kraftig i omfang. I Cloudflares seneste trusselrapport skriver selskapet at de blokkerte 20,5 millioner angrep i det første kvartalet i inneværende år.

Dette er en oppgang på hele 358 prosent sammenlignet med samme periode i fjor og en økning på 198 prosent sammenlignet med forrige kvartal.

Powered by Labrador CMS