Nesta página: [ocultar]
O maior ataque DDoS já realizado em fevereiro, de acordo com a Amazon. A empresa recentemente compartilhou um relatório em que o incidente foi detalhado, incluindo outros ataques na web mitigados pelo serviço de proteção AWS Shield da Amazon. O ataque DDoS, especificamente, alcançado 2.3 Tbps, e foi detectado em meados de fevereiro deste ano.
Em primeiro lugar…
O que é o Amazon AWS Shield?
Conforme explicado no relatório, O AWS Shield é uma proteção gerenciada contra ameaças cujo objetivo é proteger os aplicativos em execução na AWS contra a exploração de vulnerabilidades de aplicativos, bots ruins, e ataques distribuídos de negação de serviço, logo conhecido como DDoS.
o Relatório de cenário de ameaças fornece um resumo das ameaças detectadas e mitigadas pelo AWS Shield. Os dados são derivados de sistemas que o AWS Shield usa para proteger aplicativos em execução no AWS.
O relatório, Contudo, não especificou quem era o cliente alvo da AWS. O que se sabe é que o ataque foi realizado via servidores da web CLDAP, resultando em três dias de ameaça elevada para a equipe do AWS Shield.
Leia também AWS revela a 6ª geração de serviços Amazon EC2 com tecnologia de Gravitron
O que é CLDAP?
O protocolo leve de acesso a diretórios sem conexão é considerado uma alternativa ao protocolo LDAP mais antigo. É implantado para conectar, procurar, e modificar diretórios compartilhados da Internet. Este não é o primeiro caso de invasores DDoS que exploram o protocolo, como ataques foram observados desde 2016. além disso, Os servidores CLDAP amplificam o tráfego DDoS 56 para 70 vezes seu tamanho inicial. Isso o torna um protocolo altamente popular entre os invasores, como muitas vezes é fornecido como uma opção pelos serviços DDoS para locação.
Outro ataque DDoS poderoso recentemente acessou um site específico hospedado pela Akamai. O ataque foi registrado em 1.44 terabits por segundo e 385 milhão de pacotes por segundo.
Vale ressaltar que um segundo ataque que excedeu 500 megabits por segundo ocorreu no mesmo dia. O ataque foi direcionado a outro site hospedado pela mesma empresa de hospedagem. Esses dois ataques DDoS graves são considerados feitos por uma razão social relacionada aos próprios sites, em vez de algo relacionado ao provedor de hospedagem. A investigação da Akamai mostra que o invasor usou uma diversidade de tipos de dados para ataques bem coordenados.