Сегодня 02 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Cloudflare отразила крупнейшую в истории DDoS-атаку — на пике мощность достигала 7,3 Тбит/с

Масштабные распределённые атаки типа «отказ в обслуживании» (DDoS), направленные на то, чтобы вывести из строя интернет-ресурсы путём отправки на них больших объёмов трафика, чем они могут обработать, продолжают набирать обороты. На этой неделе компания Cloudflare сумела отразить крупнейшую DDoS-атаку, мощность которой на пике достигала впечатляющих 7,3 Тбит/с.

 Источник изображения: Lewis Kang'ethe Ngugi / Unsplash

Источник изображения: Lewis Kang'ethe Ngugi / Unsplash

Против кого именно была направлена атака не уточняется, жертва в сообщении Cloudflare идентифицируется лишь, как один из клиентов компании. Отмечается, что всего за 45 секунд злоумышленники направили в адрес жертвы 37,4 Тбайт нежелательного трафика. Это огромный объём данных, эквивалентный более чем 9300 полнометражным фильмам в формате HD или 7500 часов потокового контента в формате HD, переданным менее чем за минуту.

По данным Cloudflare, злоумышленники «подвергли ковровой бомбардировке» около 22 тыс. портов на одном IP-адресе. На пике атаки трафик шёл на 34 500 портов, что указывает на тщательно спланированный характер атаки. В основном это был UDP-трафик. В отличие от TCP, протокол UDP позволяет отправлять данные без необходимости ожидать установки соединения между конечными точками. Вместо этого данные немедленно отправляются с одного устройства на другое.

Атаки с использованием UDP-флуда позволяют отправлять чрезвычайно большие объёмы пакетов на случайные или определённые порты на целевом IP-адресе. Это позволяет злоумышленникам перегружать интернет-соединение или внутренние ресурсы за счёт отправки большего объёма трафика, чем может обработать атакуемый ресурс. Поскольку UDP не требует подтверждения установки соединения с конечной точкой, злоумышленники могут использовать протокол для загрузки атакуемой цели трафиком без предварительного получения разрешения на передачу данных от сервера.

Всего 0,004 % от общего объёма пришлось на отражённую атаку, когда вредоносный трафик направляется к одному или нескольким сторонним посредникам, таким как сетевой протокол для синхронизации часов NTP. Злоумышленник подделывает IP-адрес отправителя пакетов, поэтому, когда третья сторона отправляет ответы на запросы, они направляются на IP-адрес атакуемого, а не адресату исходного трафика. Такой подход позволяет направлять вредоносный трафик из самых разных мест, что затрудняет защиту от DDoS-атаки. Кроме того, выбирая в качестве посредников серверы, которые генерируют в ответ на запросы значительно больше трафика, чем получают, злоумышленник может в разы нарастить мощность самой атаки.

По данным Cloudflare, в отражённой недавно компанией DDoS-атаке использовались разные методы отражения и усиления, за счёт чего злоумышленникам удалось добиться такой мощности. Отмечается, что атака была осуществлена через один или несколько ботнетов Mirai, которые обычно состоят из скомпрометированных домашних или офисных маршрутизаторов, веб-камер и устройства интернета вещей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Классические Resident Evil, Resident Evil 2, Resident Evil 3: Nemesis и Breath of Fire IV добрались до Steam в улучшенном виде 10 мин.
Alibaba представила закрытую ИИ-модель Qwen3.6-Plus 11 мин.
«Турбо Облако» запустило импортонезависимую виртуальную инфраструктуру на российской экосистеме «Базис» 12 мин.
«Турбо Облако» запустило импортонезависимую виртуальную инфраструктуру на российской экосистеме «Базис» 13 мин.
Valve прокачает главную страницу Steam — она станет шире, отзывчивей и информативнее 2 ч.
«Яндекс» запустил исследовательского ИИ-агента в «Алисе» для всех 2 ч.
«Однозначно лучший трейлер в истории Bethesda»: новая демонстрация крупного обновления Free Lanes впечатлила фанатов Starfield 2 ч.
Создатели Garry’s Mod подтвердили дату выхода и стоимость амбициозной песочницы S&box 4 ч.
Лабиринт откроет двери на следующей неделе: стратегическая головоломка Minos по мотивам мифа о Тесее и Минотавре получила дату выхода в Steam 14 ч.
Anthropic вспомнила об авторских правах — она пытается смягчить последствия утечки кода Claude Code 16 ч.
Oracle готовит многотысячные сокращения персонала, чтобы высвободить средства на новые ИИ ЦОД 4 мин.
Китайские ИИ-ускорители заняли почти половину местного рынка на фоне снижения доли NVIDIA 23 мин.
QNAP выпустила управляемый коммутатор QSW-M7230-2X4F24T с портами 100GbE QSFP28 30 мин.
Кризис памяти добрался до разработчиков чипов для смартфонов 59 мин.
Глава отдела Apple Fitness в июле выйдет на пенсию — он проработал в компании 13 лет 2 ч.
Стартапы привлекли рекордные $297 млрд за первый квартал — в 2,5 раза больше, чем в предыдущем 2 ч.
Tesla окончательно прекратила выпуск Model S и Model X — на складах осталось всего 600 машин 2 ч.
Японский токамак JT-60SA получил от NTT «суперсеть» для управления плазмой 3 ч.
Трубопроводный газ поможет запитать и охладить периферийные ЦОД, но сжигать его не придётся 3 ч.
Intel увеличит свою долю в капитале SambaNova до 9 %, вложив ещё $15 млн 4 ч.