Các cuộc tấn công quy mô lớn được thiết kế để làm giảm các dịch vụ Internet bằng cách gửi cho chúng nhiều lưu lượng truy cập hơn mức chúng có thể xử lý, ngày càng lớn hơn, với cuộc tấn công lớn nhất từ trước đến nay, được đo ở mức 7,3 terabit mỗi giây, được báo cáo hôm thứ Sáu bởi nhà cung cấp hiệu suất và bảo mật Internet Cloudflare.
Cuộc tấn công 7,3Tbps lên tới 37,4 terabyte lưu lượng rác đã tấn công mục tiêu chỉ trong 45 giây. Điều đó, một lượng dữ liệu gần như không thể hiểu được, tương đương với hơn 9.300 bộ phim HD có độ dài đầy đủ hoặc 7.500 giờ nội dung phát trực tuyến HD trong vòng chưa đầy một phút.
Đánh bom mục tiêu bừa bãi
Cloudflare nói rằng những kẻ tấn công “thảm ném bom” trung bình gần 22.000 cổng đích của một địa chỉ IP thuộc mục tiêu, chỉ được xác định là khách hàng của Cloudflare. Tổng cộng có 34.500 cổng đã được nhắm mục tiêu, cho thấy tính kỹ lưỡng và tính chất được thiết kế tốt của cuộc tấn công.
Phần lớn cuộc tấn công được thực hiện dưới dạng gói Giao thức gói dữ liệu người dùng. Việc truyền dựa trên UDP hợp pháp được sử dụng trong các giao tiếp đặc biệt nhạy cảm với thời gian, chẳng hạn như các giao tiếp để phát lại video, ứng dụng chơi game và tra cứu DNS. Nó tăng tốc độ truyền thông bằng cách không chính thức thiết lập kết nối trước khi dữ liệu được truyền đi. Không giống như Giao thức điều khiển truyền phổ biến hơn, UDP không chờ kết nối giữa hai máy tính được thiết lập thông qua bắt tay và không kiểm tra xem dữ liệu có được bên kia nhận đúng hay không. Thay vào đó, nó ngay lập tức gửi dữ liệu từ máy này sang máy khác.
Các cuộc tấn công lũ lụt UDP gửi khối lượng gói cực cao đến các cổng ngẫu nhiên hoặc cụ thể trên IP mục tiêu. Lũ lụt như vậy có thể làm bão hòa liên kết Internet của mục tiêu hoặc áp đảo tài nguyên nội bộ với nhiều gói hơn mức chúng có thể xử lý.
Vì UDP không yêu cầu bắt tay, kẻ tấn công có thể sử dụng nó để làm ngập một máy chủ được nhắm mục tiêu với các torrent lưu lượng truy cập mà không cần có sự cho phép của máy chủ trước để bắt đầu truyền. Lũ UDP thường gửi số lượng lớn datagram đến nhiều cổng trên hệ thống mục tiêu. Hệ thống đích, đến lượt nó, phải gửi một số lượng gói dữ liệu bằng nhau trở lại để cho biết các cổng không thể truy cập được. Cuối cùng, hệ thống mục tiêu bị mất điện do căng thẳng, dẫn đến lưu lượng truy cập hợp pháp bị từ chối.