گوگل در یک پست وبلاگی که روز سهشنبه منتشر شد، اعلام کرد که سرویسهای ابری این شرکت حجم زیادی از ترافیک جعلی را مسدود کردهاند - بیش از هفت برابر حجم حملهی رکوردشکن قبلی که سال گذشته متوقف شد.
عکس مصور: رویترز
شرکت امنیت اینترنتی کلودفلر اعلام کرد که این حمله «سه برابر بزرگتر از هر حمله قبلی بوده که ما مشاهده کردهایم.» بخش خدمات وب آمازون نیز تأیید کرد که مورد «نوع جدیدی از رویداد انکار سرویس توزیعشده (DDoS)» قرار گرفته است.
این شرکتها اعلام کردند که این حمله از اواخر ماه اوت آغاز شده است. گوگل اعلام کرد که این حمله همچنان ادامه دارد.
حملهی انکار سرویس یکی از ابتداییترین اشکال حملهی وب است و با ارسال مجموعهای از درخواستهای جعلی برای دادههای جعلی به سرورهای هدف، عبور ترافیک وب مشروع را غیرممکن میکند.
با رشد دنیای آنلاین، قدرت حملات انکار سرویس نیز افزایش یافته است، که برخی از آنها میتوانند میلیونها درخواست جعلی در ثانیه ایجاد کنند. حملات اخیر که توسط گوگل، کلودفلر و آمازون اندازهگیری شدهاند، قادر به ایجاد صدها میلیون درخواست در ثانیه بودهاند.
گوگل در پست وبلاگ خود اعلام کرد که تنها دو دقیقه از چنین حملهای «تعداد جستجوهای بیشتری نسبت به کل تعداد بازدیدهای مقاله گزارش شده توسط ویکی پدیا در کل ماه سپتامبر 2023 ایجاد کرده است.» کلودفلر گفت که این حمله «از نظر مقیاس بیسابقه» بوده است.
هر سه شرکت اعلام کردند که این حملات گسترده به دلیل ضعفی در HTTP/2 - نسخه جدیدتر پروتکل شبکه HTTP که زیربنای شبکه جهانی وب است - رخ داده است که سرورها را به ویژه در برابر درخواستهای جعلی آسیبپذیر میکند.
این شرکتها از کسبوکارها خواستند تا سرورهای وب خود را بهروزرسانی کنند تا مطمئن شوند که دیگر آسیبپذیر نیستند. هیچکدام از این سه شرکت نگفتند که چه کسی مسئول حملات DDoS است، که از نظر تاریخی شناسایی دقیق آن دشوار بوده است.
اگر این حملات با مهارت هدف قرار گیرند و با موفقیت خنثی نشوند، میتوانند منجر به اختلال گسترده شوند. در سال ۲۰۱۶، یک حمله بزرگ که گمان میرود توسط شبکه «میرای» انجام شده باشد، تعدادی از وبسایتهای مهم را مختل کرد.
مای آن (به نقل از رویترز)
منبع






نظر (0)