بزرگترین حمله توزیعشده منع سرویس (DDoS) تا به امروز به اوج سرعت ۵.۶ ترابیت بر ثانیه رسید و از یک باتنت مبتنی بر Mirai که شامل ۱۳,۰۰۰ دستگاه به خطر افتاده بود، انجام شد.
حملهای مبتنی بر UDP سال گذشته در تاریخ ۲۹ اکتبر رخ داد و یک ارائهدهنده خدمات اینترنت (ISP) در شرق آسیا را هدف قرار داد، با هدف از کار انداختن خدمات آن.
ارائهدهنده خدمات امنیتی و ارتباطی، Cloudflare، اعلام کرد که این حمله ۸۰ ثانیه طول کشید، اما هیچ تأثیری روی هدف نداشت و هیچ هشداری تولید نشد، زیرا شناسایی و خنثیسازی آن کاملاً به صورت خودکار انجام شد.
یک حمله DDoS قبلی که Cloudflare در اوایل اکتبر ۲۰۲۴ گزارش کرد، به اوج سرعت ۳.۸ ترابیت بر ثانیه رسید، ۶۵ ثانیه طول کشید و رکورد بزرگترین حمله حجمی را در اختیار داشت.
حملات فوقحجمی در حال افزایش هستند.
حملات DDoS فوقحجمی بهتدریج شروع به افزایش یافتهاند، روندی که طبق گزارش Cloudflare در سهماهه سوم سال ۲۰۲۴ مشهود شد. در سهماهه چهارم سال، حملات شروع به عبور از ۱ ترابیت بر ثانیه کردند و رشد سهماههای برابر با ۱,۸۸۵٪ را تجربه کردند.
حملاتی که از ۱۰۰ میلیون بسته در ثانیه (pps) فراتر رفتند نیز ۱۷۵٪ افزایش یافتند، و قابلتوجه است که ۱۶٪ از این حملات از ۱ میلیارد بسته در ثانیه عبور کردند.
حملات DDoS فوقحجمی مبتنی بر HTTP تنها ۳٪ از کل حملات ثبتشده را تشکیل دادند، در حالی که ۶۳٪ باقیمانده شامل حملات کوچک بودند که از ۵۰,۰۰۰ درخواست در ثانیه (rps) فراتر نرفتند.
آمار برای حملات DDoS در لایه شبکه (لایه ۳ / لایه ۴) نیز مشابه است، بهطوریکه ۹۳٪ از این حملات از ۵۰۰ مگابیت بر ثانیه فراتر نرفتند و ۸۷٪ از آنها به تعداد کمتر از ۵۰,۰۰۰ بسته در ثانیه (pps) محدود شدند.
حملات Blitz DDoS
Cloudflare هشدار میدهد که حملات DDoS به طور فزایندهای کوتاهمدت میشوند، بهطوریکه دیگر برای یک انسان غیرعملی است که پاسخ دهد، ترافیک را تحلیل کند و اقدامات خنثیسازی را اعمال نماید.
تقریباً ۷۲٪ از حملات DDoS مبتنی بر HTTP و ۹۱٪ از حملات DDoS لایه شبکه در کمتر از ۱۰ دقیقه به پایان رسیدند. از سوی دیگر، تنها ۲۲٪ از حملات DDoS مبتنی بر HTTP و ۲٪ از حملات DDoS لایه شبکه بیشتر از یک ساعت طول کشیدند.
حملات DDoS با ترافیک زیاد اغلب در زمانهایی که استفاده از اینترنت بیشتر است (مثل تعطیلات یا رویدادهای فروش بزرگ) انجام میشود تا بیشترین اختلال را ایجاد کنند.
این زمینه را برای حملات DDoS با هدف باجخواهی فراهم میکند، که همچنین افزایش قابلتوجه ۷۸٪ به صورت سهماهه به سهماهه (QoQ) و ۲۵٪ رشد به صورت سالانه (YoY) داشتهاند و در سهماهه چهارم سال و فصل تعطیلات کریسمس به اوج خود رسیدهاند.
Cloudflare میگوید: “مدت زمان کوتاه حملات بر لزوم داشتن یک سرویس محافظت خودکار و همیشه فعال DDoS تأکید میکند.”
شرکت میگوید که پرهجومترین اهداف در سهماهه آخر سال ۲۰۲۴ در چین، فیلیپین و تایوان بودند، و پس از آن هنگکنگ و آلمان قرار داشتند.
دادههای تلهمتری Cloudflare نشان میدهد که بیشتر اهداف در صنایع مخابرات، ارائهدهندگان خدمات و اپراتورهای مخابراتی، بخش اینترنت، و بازاریابی و تبلیغات بودهاند.