Een grootschalige DDoS-aanval afgeslagen door OVHCloud nam nooit eerder geziene proporties aan. Op de piek bereikte de aanval 800 miljoen pakketten per seconde.
De Franse cloudprovider OVHCloud blikt in een blog uitgebreid terug op een reeks DDoS-aanvallen die in april en mei plaatsvonden. De aanvallen werden succesvol gemitigeerd, maar daarvoor moest OVHCloud alles uit de kast halen.
Groter en groter
Met een piek van 840 miljoen verzoeken per seconde en 2,5 Tbps bitsnelheid op 25 mei namen de aanvalspogingen nooit eerder geziene proporties aan. OVHCloud ‘verbreekt’ zo het vorige record van Akamai (809 Mpps).
Volgens OVHCloud zijn grootschalige DDoS-aanvallen lang niet meer uitzonderlijk. Sinds begin 2023 neemt het ‘bijna dagelijks’ aanvallen met een bitsnelheid hoger dan 1 Tbps waar. Het lijkt dus slechts kwestie van tijd voordat een nieuwe ‘recordpoging’ plaatsvindt.
lees ook
DDoS-aanvallen: waar komen ze vandaan en hoe kan je ze stoppen?
De Franse provider ziet wel de manier hoe DDoS-aanvallen worden uitgevoerd veranderen. Het bedrijf spreekt over een opmars van ‘pakketsnelheidaanvallen’. In plaats van de bandbreedte van een server vol te proppen met verzoeken, zijn de pijlen nu vaker gericht op de pakketverwerkingsengines van netwerkapparaten die met hoge bitsnelheden worden aangevallen.
MikroTik
Ook het type apparaat dat ‘gerekruteerd’ werd om de aanvallen uit te voeren, was opvallend. Het gros van de verzoeken was afkomstig van krachtige netwerkrouters van het Letse bedrijf MikroTik. Slechts vier routers waren goed voor twee derde van de verzonden pakketten tijdens de piekmomenten.
Het gaat daarbij wellicht om routers die slecht beheerd zijn door de eigenaars. De routers draaien op een verouderde versie van het besturingssysteem wat hen kwetsbaar maakt voor hacks. OVHCloud schat dat er ongeveer honderdduizend MikroTik-apparaten aan het internet hangen.
lees ook
Slechte bots goed voor 32% van alle internetverkeer
Met slechts één procent van die apparaten zouden hackers een krachtig botnet kunnen samenstellen. OVHCloud zegt dat het MikroTik al heeft proberen te waarschuwen voor de situatie, maar voorlopig geen gehoor vindt bij de Letse fabrikant.