Google Cloud、AWS、Cloudflare、過去最大規模のDDoS攻撃を報告

今回は「Google Cloud、AWS、Cloudflare、過去最大規模のDDoS攻撃を報告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google Cloudをはじめとする大手クラウド企業数社がそれぞれ、過去最大規模となるDDoS攻撃の標的になっていたことを発表した。

 Google Cloudは、8月に過去最大規模のDDoS攻撃を受け、そのピーク時には毎秒3億9800万件ものリクエスト(3億9800万RPS)が発生していたことを明らかにしている。これはどれほど大きな規模なのだろうか。Google Cloudによると、2分間にわたって降り注いだリクエストは、Wikipediaが2023年9月の1カ月間に受けたリクエストを上回る数だったという。

 これは大量だ。Google Cloudへの攻撃では「HTTP/2 Rapid Reset」という新たな手法(CVE-2023-44487として追跡)が用いられ、過去に記録されたDDoS攻撃の7.5倍のリクエストが発生していたという。一方、2022年における最大規模のDDoS攻撃のピークは「わずか」4600万RPSだったとされている。

 攻撃を受けたのはGoogle Cloudだけではない。コンテンツデリバリーネットワーク(CDN)大手のCloudflareと、世界最大級のクラウドプロバイダーであるAmazon Web Services(AWS)も攻撃を受けたことを発表している。Cloudflareは2億100万RPSもの攻撃に耐え、AWSも1億5500万RPSの攻撃に持ちこたえた。

 Google Cloudによると、大手インフラ事業者を標的にしたこのDDoS攻撃は、8月下旬に始まって以来、「今日まで続いている」という。攻撃の規模と激しさにもかかわらず、大手テクノロジー企業が有する世界規模のロードバランシングと、DDoS攻撃を緩和するインフラによって、顧客へのサービス提供を中断することなく、脅威を実質的に無効化できた。

 これらの攻撃を受け、3社は他のクラウドプロバイダーやソフトウェア保守企業との情報や緩和戦略の共有に向け、業界を横断する連携を強化した。こうした取り組みにより、パッチや緩和技術が生み出され、多くの大手インフラ事業者が採用する結果となった。

 「レイヤー7攻撃」の進化形であるRapid Resetと呼ばれる攻撃手法は、HTTP/2プロトコルのストリーム多重化機能を悪用するものだ。つまりこの攻撃は、複数の論理的なコネクションを多重化して単一のHTTPセッション内で送出することで遂行される。

 HTTP/2は、それぞれのHTTPセッションが論理上区別されているHTTP 1.xを「アップグレード」したものだ。従ってHTTP/2のRapid Reset攻撃では、その名が示す通り、複数のHTTP/2コネクション上で、素早くリクエストとリセットが繰り返されることになる。使用しているウェブサイトやインターネットサービスがHTTP/2を導入しているのであれば、標的になる恐れがあるはずだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTTグループと飛島建設、建設現場のデジタル化で新会社–BPOなどを提供
IT関連
2022-03-05 02:51
既に始まっている?–6Gを見据えた動き
IT関連
2021-02-11 06:05
切手サイズで825円、超小型開発ボード「M5Stamp Pico Mate」がスイッチサイエンスで発売中
ハードウェア
2021-08-18 02:01
選択だけで簡単に作れるブランド向けコラボ動画プラットフォームのCapsuleが2.1億円を調達
ソフトウェア
2021-01-17 14:54
GitHub、「GitHub Actions」向けに「M1 macOS」大規模ランナー–パブリックベータ版を提供
IT関連
2023-10-05 09:00
荒木飛呂彦さんが描いた聖徳太子のトートバッグ、集英社「日本の歴史」全巻購入特典に 6月発売
くらテク
2021-04-14 06:50
ソニー「α1」は“新世代の最高峰”を見せてくれた :荻窪圭のデジカメレビュープラス
くらテク
2021-01-29 07:52
AlmaLinux、今後はRed Hat Enterprise LinuxのABI互換を目指すと発表。これまでの「バグまでRHEL互換」の路線を変更
Linux
2023-07-18 03:16
エクイニクス、千葉県にメガクラウド専用データセンターを開設
IT関連
2021-03-11 11:32
中国へ並行輸入されたゲーム機がグレーマーケットから姿を消す
ゲーム / eSports
2021-04-04 08:26
「Googleドライブ」を整理して効率を高める5つのヒント
IT関連
2022-10-04 18:52
今あらためて見直したいサイバーセキュリティ向上策–防御力を高める10の施策
IT関連
2022-03-02 07:15
日立製作所、新社長兼CEOに徳永氏が昇格–現職の小島氏は副会長に
IT関連
2024-12-18 09:16
薬局体験アシスタント「Musubi」のカケハシが全国規模の導入基盤構築でNTT東日本と提携
ヘルステック
2021-05-18 12:33