۱۴۰۱/۰۴/۱۰ جمعه
چه اتفاقی افتاده؟ Cloudflare اخیراً آنچه را که بزرگترین حمله HTTPS DDoS ثبت شده می نامد شناسایی و کاهش داده است. شبکه تحویل محتوا و شرکت کاهش DDoS میگویند این حمله که به 26 میلیون درخواست در ثانیه رسید، عمدتاً از سوی ارائهدهندگان خدمات ابری به جای ISPهای مسکونی انجام شده است. این نشان می دهد که مهاجم از ماشین های مجازی ربوده شده برای هدایت حمله قدرتمند به جای دستگاه های ضعیف تر اینترنت اشیا استف
در کمتر از 30 ثانیه، بیش از 212 میلیون درخواست HTTPS از بیش از 1500 شبکه در 121 کشور راه اندازی کرد. این حمله یک مشتری Cloudflare را با استفاده از طرح رایگان شرکت هدف قرار داد.
شاید چشمگیرترین جنبه حمله، اندازه کوچک بات نت بود – فقط 5067 دستگاه. طبق گفته Cloudflare، هر گره در اوج خود حدود 5200 درخواست در ثانیه ایجاد می کرد. بات نت دیگری که آنها ردیابی می کردند شامل بیش از 730000 دستگاه است اما قادر به ایجاد بیش از یک میلیون درخواست در ثانیه نبود.
با مقایسه این دو، بات نت کوچکتر به طور متوسط حدود 4000 برابر قوی تر بود.
این حمله همچنین تا حدودی منحصر به فرد بود زیرا از طریق HTTPS رخ داد. چنین حملاتی به منابع محاسباتی بیشتری نیاز دارند و در نتیجه برای حمله هزینه بیشتری برای انجام آن دارند. همچنین کاهش آنها برای قربانی هزینه بیشتری دارد.
در ماه آوریل، Cloudflare یک حمله 15M rps را در کمتر از 20 ثانیه کاهش داد. در آگوست 2021، این شرکت با موفقیت یک حمله 17.2 میلیون دور در ثانیه را خنثی کرد.
اعتبار تصویر: Soumil Kumar
cloudfl , قدرتمندترین , حمله , https , ddos , تاکنون , کاهش
چرا مهم است: از آنجایی که باج افزار همچنان یک تهدید امنیتی رایج است، یک گام اساسی در مقابله با مهاجمان شناسایی روش های آنهاست. محققان امنیتی دریافتند که چندین گروه از پرکارترین گروه ها بخش قابل توجهی از تاکتیک های خود را به اشتراک می گذارند و به ط...
چرا مهم است: زمستان جاری ارزهای دیجیتال بیش از صرافیها و سرمایهگذاران امیدواری که به تکامل داراییهای دیجیتال خوشبین بودند، تأثیر گذاشته است. در جاهای دیگر، افت شدید ارزش ارزهای دیجیتال اصلی یک اثر مثبت غیرمنتظره داشته است: بخش بزرگی از وجوه دز...
احتمالاً با سه سرویس برجستهتر برای ورود به سیستم (SSO) آشنا هستید - \\"ورود با\\" Google، Facebook و Apple، اما موارد بیشتری نیز وجود دارند. در واقع، اگر میخواهید یک حساب Epic Games ایجاد کنید، میتوانید با استفاده از این سه حساب یا با حسابهای ...
چه اتفاقی افتاده؟ برندان کار، کمیسر کمیسیون ارتباطات فدرال، از اپل و گوگل خواسته است تا TikTok را از فروشگاه های اپلیکیشن مربوطه خود حذف کنند، پس از گزارش های جدید مبنی بر اینکه کارمندان چینی شرکت مادر آن ByteDance به داده های کاربران دسترسی دارند.
چرا مهم است: تعداد حملات سایبری در سال 2021 نسبت به سال قبل دو برابر شده است و کارشناسان پیش بینی می کنند که وضعیت بدتر خواهد شد. اهداف از افراد گرفته تا سازمان های بسیار بزرگی مانند AMD که شبکه شرکتی آنها ممکن است در اوایل سال جاری نقض شده باشد، ...
PSA: هرکسی که از QNAP NAS در حین اجرای nginx و php-fpm استفاده میکند، احتمالاً اکنون باید سیستم عامل خود را بهروزرسانی کند. QNAP یک بهروزرسانی امنیتی را منتشر کرده است که آسیبپذیری nginx را برطرف میکند، که آخرین مورد از یک سری مشکلات امنیتی ا...
وزارت دادگستری ایالات متحده (DoJ) اخیراً یک تلاش جهانی برای از بین بردن زیرساخت RSOCKS، یک بات نت بزرگ مستقر در روسیه که به عنوان یک سرویس پروکسی پنهان شده است، افشا کرده است. وزارت دادگستری با مجریان قانون از بریتانیا، آلمان و هلند در تلاش هماهنگ...
آینده نگری: ردیابی موقعیت مکانی در حال حاضر یک نگرانی مهم برای کاربران گوشی های هوشمند است. با این حال، محققان UC San Diego بردار دیگری برای ردیابی دستگاهها پیدا کردهاند - تراشه بلوتوث. در حال حاضر، ردیابی بلوتوث با چالشهای متعددی مواجه است، ام...