En esta página: [esconder]
El mayor ataque DDoS tuvo lugar en febrero, de acuerdo con Amazon. Recientemente, la compañía compartió un informe en el que se detallaba el incidente., incluidos otros ataques web mitigados por el servicio de protección AWS Shield de Amazon. El ataque DDoS, específicamente, alcanzado 2.3 Tbps, y fue detectado a mediados de febrero de este año.
Ante todo…
¿Qué es Amazon AWS Shield??
Como se explica en el informe, AWS Shield es una protección contra amenazas administrada cuyo propósito es proteger las aplicaciones que se ejecutan en AWS contra la explotación de vulnerabilidades de la aplicación, malos bots, y ataques distribuidos de denegación de servicio, poco conocido como DDoS.
los Informe de panorama de amenazas proporciona un resumen de las amenazas detectadas y mitigadas por AWS Shield. Los datos se derivan de los sistemas que AWS Shield usa para proteger las aplicaciones que se ejecutan en AWS.
El informe, sin embargo, no especificó quién era el cliente objetivo de AWS. Lo que se sabe es que el ataque se realizó a través de servidores web CLDAP, resultando en tres días de amenaza elevada para el equipo de AWS Shield.
También lee AWS revela la sexta generación de servicios Amazon EC2 con tecnología Gravitron
¿Qué es CLDAP??
El protocolo ligero de acceso a directorios sin conexión se considera una alternativa al antiguo protocolo LDAP. Se implementa para conectarse, buscar, y modificar directorios compartidos en Internet. Este no es el primer caso de atacantes DDoS que explotan el protocolo, como se han observado ataques desde 2016. además, Los servidores CLDAP amplifican el tráfico DDoS al 56 a 70 veces su tamaño inicial. Esto lo convierte en un protocolo muy popular entre los atacantes., ya que a menudo se ofrece como opción por los servicios DDoS de alquiler.
Otro poderoso ataque DDoS Recientemente visitó un sitio web específico alojado por Akamai. El ataque fue registrado en 1.44 terabits por segundo y 385 millones de paquetes por segundo.
Es de destacar que un segundo ataque que superó 500 megabits por segundo ocurrieron el mismo día. El ataque fue dirigido contra otro sitio web alojado por la misma empresa de hosting. Se considera que estos dos ataques DDoS severos se realizan por una razón social relacionada con los sitios en sí mismos, en lugar de algo relacionado con el proveedor de alojamiento. La investigación de Akamai muestra que el atacante usó una diversidad de tipos de datos para los ataques bien coordinados.