Cloudflare、1秒に2600万件の過去最大級DDoS攻撃に対処

今回は「Cloudflare、1秒に2600万件の過去最大級DDoS攻撃に対処」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンテンツ配信ネットワーク(CDN)などを手掛けるCloudflareは米国時間6月14日、前週に発生し、過去最大規模となった分散型サービス拒否(DDoS)攻撃に対処したと発表した。この攻撃は、わずか5067台のデバイスで構成された、小規模だがパワフルなボットネットによって実行され、ピーク時のリクエスト件数は1秒あたり2600万件に達したという。

 Cloudflareによると、今回の攻撃は他のDDoS攻撃、すなわちウェブサイトに対して大量のジャンクトラフィックを送りつける攻撃のように、制御を奪い取った低帯域幅のIoT機器を用いたものではなく、クラウドサービスプロバイダーの機器を利用したものだったという。

 同社は、今回の攻撃トラフィックがクラウドプロバイダーのインフラから発生している点から見て、より帯域幅の大きな仮想マシンやサーバーが乗っ取られたと考えられるとしている。

 この攻撃は、同社が4月に対処、軽減したDDoS攻撃と同様、ウェブプロトコルのセキュアなバージョンであるHTTPSを介していた。同社が説明しているように、HTTPSを用いたDDoS攻撃は攻撃者と被害者の双方にとってよりコストがかかる。というのも、インターネット上の2点間を接続する際に用いられるTLS接続は、暗号化処理のためにより多くの計算資源を必要とするためだ。なおCloudflareは、SSL/TLSの証明書をウェブサイトの所有者に提供するサービスも実施している。

 今回の攻撃で標的となったのは、DDoS攻撃に対する保護と、CDN、SSL証明書を提供する、Cloudflareの無料プランを使用している顧客だ。同社が公開したグラフを見ると、攻撃は2分弱続き、ピークに達した後は10秒ほどで下火になっている。

 Cloudflareの製品マネージャーであるOmer Yoachimik氏は同社ブログに、「われわれは(暗号化されていない)HTTPを介した大規模攻撃を過去に目にしているが、今回の攻撃は、攻撃に必要となるリソースの規模という点で際立っている」と記している。

 この「小規模だが強力」なボットネットは5067台のデバイスで構成されており、各ノードは平均すると1秒あたり5200件のリクエストを生成していた。そして30秒間に、120カ国の1500超のネットワークを介して2億1200万件のHTTPSリクエストを生成していた。これは、Cloudflareが追跡している別のボットネットよりもはるかに強力なものだ。そのボットネットは73万台のデバイスで構成されており、デバイスあたり平均1.3件のリクエストを生成する。

 同社は、「要するに今回のボットネットは、仮想マシンとサーバーを用いているため、4000倍も強力なものとなっていた」と述べた。

 この分散型攻撃におけるトラフィックの発生源となった国として、インドネシアと米国、ブラジル、ロシアが上位に挙げられている。

 Cloudflareの顧客に対する攻撃として過去2番目に大きいものは2021年7月に発生しており、ピーク時のリクエスト件数は1秒あたり1720万件だったとされている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
営業DXサービス「Sansan」、Sansan LabsにGPT活用「AI人物プロフィール」実装
IT関連
2024-07-14 20:27
アバナードら、三菱地所の社内コミュニケーションツールを開発–Teams活用
IT関連
2022-06-02 21:15
Google Playがサードパーティによる課金オプションを試験的に導入、まずはSpotifyから
IT関連
2022-03-25 16:52
グーグルのAI、患部の写真から皮膚病の判定を支援
IT関連
2021-05-21 05:00
東電EP、AIによる電話応対を導入へ–対応の約75%を無人化
IT関連
2021-03-23 04:23
MS幹部が語る、サイバーセキュリティ強化の鍵は人材の多様化–AIが果たす役割とは
IT関連
2023-08-29 07:54
WSL新機能、使用メモリの自動縮退など/Pythonのスーパーセット「Mojo」コンパイラ公開/静的サイトジェネレータAstro 3.0登場、ほか。2023年9月の人気記事
編集後記
2023-11-01 10:46
「Android 12」、開発者プレビュー版がリリース
IT関連
2021-02-19 09:57
Google Cloud FunctionsやCloud Runのコールドスタートを高速化する「startup CPU boost」登場
Google Cloud
2022-09-30 09:22
ソフトウェア開発で考える「事業・技術・組織」の最適化–不動産バーティカルSaaSの例
IT関連
2024-11-07 16:19
JavaScriptパッケージシステム「npm」は巨大なバグを抱えていると指摘し、新たなパッケージシステムを開発する「vlt」。npm作者らの参加を発表
Deno
2024-04-04 01:31
HashiCorp、「HCP Vault Secrets」のシークレット同期を「GitHub Actions」に対応
IT関連
2023-08-16 05:16
ランサムウェアで考えてほしいデータセキュリティの重要性–RubrikのシンハCEO
IT関連
2022-05-25 14:02
BeeX、ロッテのデータ連携基盤の構築を支援–データドリブン経営の実現に向けて
IT関連
2023-03-17 14:10