Le week-end dernier, Cloudflare a pu arrêter ce qu’il a décrit comme la plus grande attaque volumétrique par déni de service distribué (DDoS) jamais lancée.
Au cours du week-end, la société a signalé qu’elle avait stoppé non pas une mais une vague de dizaines de tentatives de déni de service distribué hyper-volumétriques dirigées contre ses clients.
Omer Yoachimik, Julien Desgats et Alex Forster de Cloudflare signalé que la majeure partie des attaques a atteint un pic compris entre 50 et 70 millions de requêtes par seconde (RPS ), la plus élevée dépassant 71 millions de RPS .
“C’est plus de 35% de plus que le précédent record de 46 millions de rps signalé en juin 2022, qui était le précédent record enregistré pour la plus grande attaque HTTP DDoS jamais enregistrée.”
Plus de 30 000 adresses IP de plusieurs fournisseurs de cloud ont été utilisées lors du lancement des attaques, qui visaient une grande variété de cibles, telles que des sociétés d’hébergement, des plates-formes de cloud computing, des sociétés de crypto-monnaie et des fournisseurs de jeux.
Cloudflare a des problèmes avec les attaques DDoS depuis un certain temps
La menace DDoS actuelle rapport publié par Cloudflare dépeint une image déprimante, qui est étayée par le fait que les attaques DDoS deviennent de plus en plus fortes et fréquentes.
- Le nombre d’attaques HTTP DDoS a augmenté de 79 % d’une année sur l’autre
- Le nombre d’attaques volumétriques dépassant 100 Gbit/s a augmenté de 67 % d’un trimestre à l’autre (TQ)
- Le nombre d’attaques de plus de trois heures a augmenté de 87 % QoQ
Il s’agit d’une augmentation d’environ 80 % par rapport au précédent record, un DDoS HTTPS de 26 millions de RPS que Cloudflare a géré en juin.
Depuis 2021, lorsque divers botnets ont commencé à utiliser des appareils puissants pour frapper des cibles avec des millions de requêtes par seconde, l’ampleur des attaques DDoS volumétriques a lentement augmenté et n’a cessé d’augmenter depuis lors.
Source: Cloudflare bloque 71 millions d’attaques DDoS RPS en un week-end seulement