Google Cloud、AWS、Cloudflare、過去最大規模のDDoS攻撃を報告

今回は「Google Cloud、AWS、Cloudflare、過去最大規模のDDoS攻撃を報告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Cloudをはじめとする大手クラウド企業数社がそれぞれ、過去最大規模となるDDoS攻撃の標的になっていたことを発表した。

 Google Cloudは、8月に過去最大規模のDDoS攻撃を受け、そのピーク時には毎秒3億9800万件ものリクエスト(3億9800万RPS)が発生していたことを明らかにしている。これはどれほど大きな規模なのだろうか。Google Cloudによると、2分間にわたって降り注いだリクエストは、Wikipediaが2023年9月の1カ月間に受けたリクエストを上回る数だったという。

 これは大量だ。Google Cloudへの攻撃では「HTTP/2 Rapid Reset」という新たな手法(CVE-2023-44487として追跡)が用いられ、過去に記録されたDDoS攻撃の7.5倍のリクエストが発生していたという。一方、2022年における最大規模のDDoS攻撃のピークは「わずか」4600万RPSだったとされている。

 攻撃を受けたのはGoogle Cloudだけではない。コンテンツデリバリーネットワーク(CDN)大手のCloudflareと、世界最大級のクラウドプロバイダーであるAmazon Web Services(AWS)も攻撃を受けたことを発表している。Cloudflareは2億100万RPSもの攻撃に耐え、AWSも1億5500万RPSの攻撃に持ちこたえた。

 Google Cloudによると、大手インフラ事業者を標的にしたこのDDoS攻撃は、8月下旬に始まって以来、「今日まで続いている」という。攻撃の規模と激しさにもかかわらず、大手テクノロジー企業が有する世界規模のロードバランシングと、DDoS攻撃を緩和するインフラによって、顧客へのサービス提供を中断することなく、脅威を実質的に無効化できた。

 これらの攻撃を受け、3社は他のクラウドプロバイダーやソフトウェア保守企業との情報や緩和戦略の共有に向け、業界を横断する連携を強化した。こうした取り組みにより、パッチや緩和技術が生み出され、多くの大手インフラ事業者が採用する結果となった。

 「レイヤー7攻撃」の進化形であるRapid Resetと呼ばれる攻撃手法は、HTTP/2プロトコルのストリーム多重化機能を悪用するものだ。つまりこの攻撃は、複数の論理的なコネクションを多重化して単一のHTTPセッション内で送出することで遂行される。

 HTTP/2は、それぞれのHTTPセッションが論理上区別されているHTTP 1.xを「アップグレード」したものだ。従ってHTTP/2のRapid Reset攻撃では、その名が示す通り、複数のHTTP/2コネクション上で、素早くリクエストとリセットが繰り返されることになる。使用しているウェブサイトやインターネットサービスがHTTP/2を導入しているのであれば、標的になる恐れがあるはずだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、Linux版SQL Server 2022のリリース候補版を公開。Azure Active Directory対応など
Microsoft
2022-09-13 22:19
プラスチック廃棄物を再資源化–アビームとリコーが循環型経済への移行促進プロジェクトを立ち上げ
IT関連
2023-12-07 12:08
日本市場はビジネスチャンスが多く、変革に対して意欲的–アクセンチュア クラウド ファーストのナライン氏
IT関連
2022-10-19 09:54
警察庁、サイバー局創設へ 中露北の攻撃警戒、直接捜査も
IT関連
2021-06-26 17:19
「Windows 11 Pro」も「Home」と同様に「Microsoftアカウント」必須に?
IT関連
2022-02-22 13:22
マイクロソフト、2021年中にAzureを展開するすべての国のリージョンで「アベイラビリティゾーン」を提供
Microsoft
2021-03-23 18:19
「自動化は業務運用と革新の手段」–UiPath Co-CEOのエンスリン氏
IT関連
2022-11-10 17:46
MacとiPadで新機能「ユニバーサルコントロール」を使う–マウスとキーボードを共有
IT関連
2022-03-20 09:55
試験監督ソフトのProctorioを大学生が提訴「批判を抑えるために著作権法を乱用した」
EdTech
2021-04-26 21:07
JavaScript/TypeScriptプログラマのIDEは半数以上がVSCode、32%がテストを書かない。JetBrainsによるアンケート調査
JavaScript
2024-03-13 09:46
Google翻訳のAPIに新機能 PDFやWord、Excelファイルのレイアウトを維持したまま中身を翻訳
クラウドユーザー
2021-05-14 09:10
日本中央競馬会、公共性の高い競馬事業を支えるデータ保護基盤を統一
IT関連
2021-02-17 01:36
ロールス・ロイスの責任者に聞く、ローコード開発がもたらすデジタル変革
IT関連
2023-06-01 05:27
給与計算の入力作業を3分の1に–医療法人の桐和会が統合人事システムを導入
IT関連
2022-03-11 03:26