Cloudflare heeft de grootste DDoS-aanval ooit onderschept

In juli hebben de systemen van Cloudflare een DDoS-aanval met 17.2 miljoen verzoeken per seconde opgevangen en onderschept. De aanval was gericht op een klant van Cloudflare uit de financiële industrie. Het zou gaan om de grootste DDoS-aanval die ooit werd gerapporteerd.

Een enorme DDoS-aanval vond in juli plaats bij Cloudflare. In de aanval werden 330 miljoen verzoeken gestuurd in enkele seconden tijd. Ter illustratie heeft de product manager Omer Yoachimik het aantal HTTP-verzoeken vrijgegeven die het bedrijf registreerde in het tweede kwartaal van 2021. Daar gaat het om 25 miljoen verzoeken.

Bron: Cloudflare

Netwerk aan bots

De aanval zou gericht zijn op een klant van Cloudflare uit de financiële industrie. “De aanval was afkomstig van meer dan 20.000 bots, verspreid over 125 landen over de hele wereld. Op basis van de bron-IP-adressen werd vastgesteld dat 15% van de aanval afkomstig uit was Indonesië en 17% nog eens uit India en Brazilië samen. Dat geeft aan dat er in die landen mogelijk veel apparaten met malware geïnfecteerde zijn”, vertelt Yoachimik.

“De aanval is de grootste HTTP DDoS-aanval die Cloudflare ooit heeft gezien en bijna drie keer zo groot als alle andere gerapporteerde HTTP DDoS-aanvallen.” Het autonome edge DDoS-beveiligingssysteem ving de aanval op. Het systeem is uitgerust met een software gedefinieerde denial of service-daemon, dosd genaamd.

“Bevindingen uit de aanval werden ook gedeeld met verschillende dosd’s in het datacentrum, om proactief dreigingsinformatie te delen. Eens een aanval wordt opgemerkt, genereren de systemen een mitigatieregel met een realtime handtekening die overeenkomt met de aanvalspatronen. De regel wordt gecommuniceerd naar de meest optimale locatie in de tech stack.”

België

DDoS-aanvallen vormen ook in België een probleem. In mei kregen universiteiten, hogescholen en onderzoeksinstellingen geen toegang tot het internet, door een DDoS-aanval bij Belnet. Hierop reageerde de nationale veiligheidsraad met het plan Cyberstrategie 2.0. Dat moet ervoor zorgen dat ons land tegen 2025 één van de best beschermde landen van Europa is.

lees ook

Waarom DDoS-aanvallen steeds groter worden

nieuwsbrief

Abonneer je gratis op ITdaily !
  • This field is for validation purposes and should be left unchanged.
terug naar home