Microsoft đã giảm nhẹ một trong những cuộc tấn công DDoS lớn nhất từng được ghi lại: Đây là những gì đã xảy ra

Microsoft đã giảm nhẹ một trong những cuộc tấn công DDoS lớn nhất từng được ghi lại: Đây là những gì đã xảy ra

Vào ngày 11 tháng 10 năm 2021, Microsoft thông báo rằng vào cuối tháng 8, họ đã tình cờ chống lại được DDoS khổng lồ 2,4Tbps trên dịch vụ Azure của mình, mà hầu như không có bất kỳ thời gian chết nào cho hàng triệu người dùng trên toàn thế giới.

Có hai điều đáng chú ý từ điều này: quy mô của cuộc tấn công bắt đầu và khách hàng Azure không bị buộc phải ngoại tuyến hàng loạt.

Vậy, làm cách nào để Microsoft loại bỏ một trong những cuộc tấn công DDoS lớn nhất từng được ghi nhận và duy trì hoạt động của Azure?

Mục tiêu của cuộc tấn công DDoS lớn thứ hai trên thế giới của Microsoft

Trước khi xem xét cách Microsoft chịu áp lực, hãy xem xét quy mô của cuộc tấn công.

Chỉ có một cuộc tấn công DDoS khác đã vượt qua cuộc tấn công do Azure duy trì: cuộc tấn công DDoS 2,54Tbps vào Google vào năm 2017, được báo cáo vào năm 2020.

Liên quan: Tấn công DDOS là gì và nó có thể làm sập một trang web hoặc trò chơi như thế nào?

Nằm ngay bên dưới Microsoft Azure DDoS là cuộc tấn công năm 2020 vào Amazon Web Services (AWS), đăng ký 2,3Tbps.

Microsoft cho biết cuộc tấn công khổng lồ nhắm vào một trong những khách hàng châu Âu của họ, với lưu lượng truy cập bắt nguồn từ "khoảng 70.000 nguồn từ nhiều quốc gia trong khu vực châu Á - Thái Bình Dương", bao gồm Malaysia, Việt Nam, Đài Loan, Nhật Bản và Trung Quốc. Tuy nhiên, cũng có lưu lượng truy cập được phát hiện từ bên trong Hoa Kỳ.

Các Microsoft chính thức viết blog tiết lộ DDoS lớn giải thích vụ tấn công sử dụng UDP phản ánh để phóng to ảnh hưởng của nó. Các cuộc tấn công phản xạ UDP khuếch đại hiệu ứng DDoS bằng cách tạo ra nhiều dữ liệu phản hồi hơn so với dữ liệu được gửi, sau đó sẽ bị chệch hướng đến mục tiêu hàng triệu lần.

Khối lượng kết quả là thứ đánh bại mục tiêu khi ngoại tuyến — thường là.

Microsoft đã giảm nhẹ một trong những cuộc tấn công DDoS lớn nhất từng được ghi lại: Đây là những gì đã xảy ra

Đối với các cuộc tấn công DDoS, cuộc tấn công Azure khá ngắn ngủi. Microsoft đã ghi lại ba đợt sóng trong khoảng thời gian khoảng 10 phút, với đỉnh đầu tiên ghi âm lượng lớn nhất là 2,4Tbps, lần thứ hai là 0,55Tbps và đợt thứ ba là 1,7Tbps.

Cuộc tấn công Microsoft Azure minh họa bảo vệ DDoS

Microsoft Azure dường như đã thực hiện một cuộc tấn công DDoS khổng lồ của ShamWow, hấp thụ vụ nổ năng lượng cao khổng lồ một cách dễ dàng.

Nhưng làm thế nào cơ sở hạ tầng của Microsoft chứa DDoS khi rất nhiều dịch vụ khác đã sụp đổ?

Blog của Microsoft giải thích rằng "tính năng bảo vệ DDoS của Azure, được xây dựng trên các đường ống giảm thiểu và phát hiện DDoS phân tán, có thể hấp thụ hàng chục terabit các cuộc tấn công DDoS." Mặc dù điều đó nghe có vẻ như là một thách thức đối với kẻ tấn công, nhưng thực ra Microsoft đang minh họa cho việc phát triển tính năng bảo vệ DDoS mạnh mẽ như thế nào vì chi phí phát động một cuộc tấn công thấp hơn bao giờ hết, nhưng dữ liệu tiềm năng lại khổng lồ.

Azure’s DDoS mitigation employs fast detection and mitigation of large attacks by continuously monitoring our infrastructure at many points across the network. When deviations from baselines are extremely large, our DDoS control plane logic cuts through normal detection steps, needed for lower-volume floods, to immediately kick-in mitigation. This ensures the fastest time-to-mitigation and prevents collateral damage from such large attacks.

Nói tóm lại, một mô hình phân tán giảm thiểu các tác động bằng cách di chuyển lưu lượng truy cập xung quanh, cô lập các khu vực cụ thể và bảo vệ phần còn lại của mạng.

Liên quan: DDoS so với DoS: Sự khác biệt là gì?

Các cuộc tấn công DDoS đang gia tăng?

Các cuộc tấn công từ chối dịch vụ phân tán là một trong những vấn đề có thể gia tăng theo hai hướng: tần suất và quy mô.

Trả lời bất kỳ câu hỏi nào liên quan đến sự gia tăng các cuộc tấn công DDoS phải xem xét cả hai.

Vào đầu tháng 8 năm 2021, Giám đốc chương trình của Microsoft về Azure Networking Alethea Toh đã viết trên blog Azure rằng công ty đã ghi nhận sự gia tăng lớn các cuộc tấn công DDoS trong nửa đầu năm so với sáu tháng cuối năm 2020.

Số lượng các cuộc tấn công DDoS hàng ngày được ghi nhận đã tăng khoảng 25%, với việc Microsoft đã giảm thiểu hơn 250.000 cuộc tấn công riêng lẻ chống lại Azure. Hơn nữa, trong cùng thời gian, kích thước cuộc tấn công DDoS trung bình nhắm mục tiêu vào Azure đã tăng từ 250Gbps lên 325Gbps.

Các quan sát của Microsoft liên quan đến xu hướng DDoS rộng hơn. Báo cáo Phòng thủ Không gian mạng năm 2021 của Imperva Research Labs cho thấy tổng khối lượng cuộc tấn công DDoS tăng 200% so với năm 2020, với số lượng gói tin trên mỗi cuộc tấn công tăng 300%.

Nhìn chung, các cuộc tấn công DDoS đang gia tăng, nhưng các dịch vụ web lớn nhất như Azure, AWS, v.v. có khả năng giảm thiểu thiệt hại tốt hơn nhiều.


Khung bảo mật mạng NIST là gì?

Khung bảo mật mạng NIST là gì?

Lưu trữ thông tin trực tuyến đã trở thành tiêu chuẩn. Nhiều tổ chức đang cố gắng kéo phần này trở nên phù hợp trong thời đại của sự liên kết với nhau này.

NordVPN so với ExpressVPN: Bạn nên sử dụng VPN nào vào năm 2021?

NordVPN so với ExpressVPN: Bạn nên sử dụng VPN nào vào năm 2021?

Nếu bạn muốn đầu tư vào VPN, NordVPN và ExpressVPN là những lựa chọn rõ ràng. Cả hai đều cung cấp tốc độ cao và cả hai đều có lịch sử lâu dài về đánh giá tích cực của khách hàng.

Mã hóa đồng hình là gì?

Mã hóa đồng hình là gì?

Một từ được xuất hiện rất nhiều gần đây là mã hóa đồng hình. Nhiều công ty và dịch vụ trực tuyến đang chuyển đổi mô hình mã hóa của họ thành một loại mã hóa đồng hình, quảng cáo rằng nó mang lại sự riêng tư và bảo mật cho người dùng tốt hơn.

Psst! 1Password Now Cho phép bạn chia sẻ mật khẩu chỉ với một liên kết

Psst! 1Password Now Cho phép bạn chia sẻ mật khẩu chỉ với một liên kết

Trình quản lý mật khẩu là một cách tuyệt vời để đối phó với lượng thông tin đăng nhập tràn ngập mà tất cả chúng ta đều phải xử lý như một phần của cuộc sống internet hiện đại.

Kiểm tra thâm nhập là gì và nó cải thiện an ninh mạng như thế nào?

Kiểm tra thâm nhập là gì và nó cải thiện an ninh mạng như thế nào?

Khi thiết lập một hệ thống bảo mật mới, bạn cần đảm bảo nó hoạt động bình thường với càng ít lỗ hổng bảo mật càng tốt. Khi có liên quan đến các tài sản kỹ thuật số trị giá hàng nghìn đô la, bạn không có khả năng học hỏi từ những sai lầm của mình và chỉ lấp đầy các lỗ hổng bảo mật mà các tin tặc đã khai thác trước đây.

Đánh giá ZenMate VPN: Suy ngẫm về quyền riêng tư của bạn

Đánh giá ZenMate VPN: Suy ngẫm về quyền riêng tư của bạn

ZenMate VPN là lựa chọn phổ biến của người dùng, công ty quảng cáo chính sách không ghi nhật ký và chức năng bổ sung thông qua tiện ích mở rộng trình duyệt. Nếu bạn muốn tìm hiểu xem liệu nó có xứng đáng với thời gian của bạn hay không, hãy nhớ đọc tiếp bài đánh giá đầy đủ về ZenMate VPN để xem phán quyết của chúng tôi.

Bảo mật điểm cuối là gì và tại sao nó lại quan trọng?

Bảo mật điểm cuối là gì và tại sao nó lại quan trọng?

Các cuộc tấn công bằng phần mềm độc hại ngày càng gia tăng và trở nên tiên tiến hơn vào cuối năm nay. Các tổ chức đang phải đối mặt với thách thức liên tục bảo vệ mạng CNTT của họ trước các mối đe dọa mạng.

Norton và Avast Merge: Điều này có ý nghĩa gì đối với bảo mật trực tuyến?

Norton và Avast Merge: Điều này có ý nghĩa gì đối với bảo mật trực tuyến?

Vào tháng 8 năm 2021, một sự hợp nhất đã được công bố giữa NortonLifeLock và Avast.

Tác động của vụ tấn công SolarWinds là gì?

Tác động của vụ tấn công SolarWinds là gì?

Các vụ hack luôn chiếm ưu thế trên các tin tức, và đúng như vậy. Chúng là bằng chứng cho thấy không ai an toàn, đặc biệt khi nạn nhân là một tập đoàn lớn với hệ thống an ninh mạng tinh vi. Một vụ hack có tác động đáng kể đến bối cảnh an ninh mạng là vụ hack SolarWinds.

Bảo mật dựa trên ảo hóa trong Windows là gì?

Bảo mật dựa trên ảo hóa trong Windows là gì?

Bảo mật dựa trên ảo hóa đã là một tính năng trên Windows 10 trong nhiều năm. Nó đã bay trong tầm ngắm của nhiều người vì Microsoft không thực thi nó; tuy nhiên, điều này sẽ thay đổi với Windows 11.

4 loại công ty môi giới dữ liệu bạn cần biết

4 loại công ty môi giới dữ liệu bạn cần biết

Mọi người dường như muốn dữ liệu cá nhân của bạn. Luôn luôn có ý định bán cho bạn một thứ gì đó, các công ty tranh nhau mời bạn đến xem sản phẩm của họ. Nhưng với internet đầy rẫy các tùy chọn không bao giờ kết thúc, việc mang lại trải nghiệm 1-1 cho khách hàng là cách duy nhất để khiến họ trở nên khác biệt.

DNS qua HTTPS: DNS được mã hóa có chậm hơn không?

DNS qua HTTPS: DNS được mã hóa có chậm hơn không?

Khi chọn giao thức bảo mật và kết nối internet phù hợp, nhiều yếu tố có thể ảnh hưởng đến quyết định của bạn, từ mức độ dễ dàng và thuận tiện để triển khai, mức độ an toàn mà nó giữ cho dữ liệu của bạn và tốc độ kết nối tổng thể.

iOS 15 Bao gồm một VPN ẩn cho người đăng ký iCloud (Sắp xếp)

iOS 15 Bao gồm một VPN ẩn cho người đăng ký iCloud (Sắp xếp)

Mục đích của Apple là thay đổi cách bạn duyệt web trên iPhone của mình với bản cập nhật phần mềm iOS 15 mới. Giờ đây, iPhone của bạn có thể che địa chỉ IP của bạn và đảm bảo ẩn danh hoàn toàn với một tính năng được gọi là Private Relay. Vì vậy, nếu bạn đang trả tiền cho một VPN hoàn toàn để duyệt web an toàn, bạn có thể hủy đăng ký của mình ngay bây giờ.

Ý nghĩa của động lực mã hóa E2E theo quy định của Liên minh Châu Âu đối với các ứng dụng nhắn tin được mã hóa

Ý nghĩa của động lực mã hóa E2E theo quy định của Liên minh Châu Âu đối với các ứng dụng nhắn tin được mã hóa

Nếu bạn là một trong 1,6 tỷ người dùng WhatsApp, bạn đang sử dụng mã hóa end-to-end (E2EE). Hình thức liên lạc an toàn này có nghĩa là bất kỳ tin nhắn nào bạn gửi cho ai đó chỉ người nhận mới có thể đọc được --- các tin nhắn trò chuyện như vậy không thể bị chặn bởi các bên thứ ba, bao gồm cả chính phủ và tội phạm.

Bitwarden so với LastPass: Trình quản lý mật khẩu nào tốt nhất cho bạn?

Bitwarden so với LastPass: Trình quản lý mật khẩu nào tốt nhất cho bạn?

Cả LastPass và Bitwarden đều là những trình quản lý mật khẩu xuất sắc về mặt bảo mật, tính năng và kế hoạch. Tuy nhiên, nếu bạn phải chọn giữa hai, cái nào sẽ đứng đầu?

Cách thiết lập mã xác thực sao lưu cho tài khoản Google của bạn

Cách thiết lập mã xác thực sao lưu cho tài khoản Google của bạn

Mã dự phòng cung cấp một cách dễ dàng để truy cập lại vào tài khoản Google của bạn. Chúng hoạt động như tuyến phòng thủ cuối cùng để đăng nhập lại vào tài khoản Google của bạn nếu bạn bị mất điện thoại, không thể nhận tin nhắn từ Google hoặc không thể nhận mã từ ứng dụng Google Authenticator.

Máy quét mã vạch của bạn có an toàn hay có ẩn phần mềm độc hại Android không?

Máy quét mã vạch của bạn có an toàn hay có ẩn phần mềm độc hại Android không?

Mã vạch là một trong những cách tốt nhất để chia sẻ dữ liệu trên bề mặt vật lý. Tất cả những gì một người quan tâm phải làm là quét mã trực tiếp trên điện thoại thông minh của họ để truy cập trang web hoặc ứng dụng.

Cách bảo vệ bản thân khỏi các cửa hàng gian lận trên Shopify

Cách bảo vệ bản thân khỏi các cửa hàng gian lận trên Shopify

Shopify, một nền tảng thương mại điện tử giá cả phải chăng được các doanh nghiệp nhỏ sử dụng để bán sản phẩm trực tuyến, dường như là nơi sinh sôi của những kẻ lừa đảo và các cửa hàng lừa đảo.

Cách tránh vi phạm bản quyền trên Pinterest

Cách tránh vi phạm bản quyền trên Pinterest

Pinterest là một chủ đề nóng khi nói đến bản quyền, nhưng trang này đang cố gắng hết sức để bảo vệ các nghệ sĩ. Bạn có thể thực hiện phần việc của mình bằng cách cẩn thận khi ghim hoặc sử dụng hình ảnh.

Tại sao bạn không nên sử dụng phiên bản Windows cũ

Tại sao bạn không nên sử dụng phiên bản Windows cũ

Máy tính không phải là thứ mà chúng ta thay thế rất thường xuyên. Trong khi điện thoại thông minh thường có tuổi thọ khoảng hai đến ba năm, thì một chiếc máy tính thường kéo dài tuổi thọ của bạn trên năm năm. Nếu nó đủ tốt, nó vẫn có thể giữ được 10 năm sau khi bạn mua lần đầu tiên. Nhưng nhiều người cũng có xu hướng không cập nhật phần cứng đó bao giờ.

Cách bật Gói năng lượng hiệu suất tối cao trong Windows 10

Cách bật Gói năng lượng hiệu suất tối cao trong Windows 10

Bản cập nhật Windows 10 2018 đã giới thiệu cho người dùng Windows gói năng lượng Ultimate Performance. Nó tiến xa hơn một bước so với gói năng lượng Hiệu suất cao và cho phép bạn thực sự khai thác hiệu suất khỏi máy của mình.

5 cách để khắc phục lỗi Windows Update 0x8007371b trong Windows 10

5 cách để khắc phục lỗi Windows Update 0x8007371b trong Windows 10

Thông thường, cập nhật Windows là một việc đơn giản và nó diễn ra mà không gặp bất kỳ trục trặc nào. Tuy nhiên, đôi khi bạn có thể gặp các lỗi như lỗi 0x8007371b với thông báo ERROR_SXS_TRANSACTION_CLOSURE_INCOMPLETE. Điều này chủ yếu xảy ra khi tệp Windows Update bị thiếu hoặc bị hỏng.

6 ứng dụng máy tính tốt nhất dành cho Windows

6 ứng dụng máy tính tốt nhất dành cho Windows

Khi các phép tính khó giải quyết trong đầu bạn, một máy tính có đầy đủ tính năng trong Windows có thể là một cứu cánh. Ngày nay, bạn có thể tìm thấy hàng trăm ứng dụng có thể thay thế hoàn toàn máy tính bỏ túi của bạn.

9 cách sửa lỗi OneNote Mở tệp ở chế độ chỉ đọc

9 cách sửa lỗi OneNote Mở tệp ở chế độ chỉ đọc

OneNote là ứng dụng ghi chú thích hợp cho người dùng Windows. Với các bản cập nhật mới, giờ đây nó có nhiều tính năng và có giao diện được cải thiện. Tuy nhiên, nó không phải là không có lỗi. Thông thường, bạn có thể thấy đồng bộ hóa không đúng trong ứng dụng, tệp hoàn toàn không mở hoặc tệp được mở ở chế độ chỉ đọc.

Cách tắt phím dính

Cách tắt phím dính

Nếu bạn đã từng nghiền phím SHIFT đủ lần, bạn sẽ gặp phải cửa sổ bật lên Phím dính khó chịu hỏi bạn xem bạn có muốn bật nó không. Vì vậy, làm thế nào để bạn tắt nó đi, và những gì Sticky Keys đã làm phiền bạn giữa trận đấu?

8 cách để sửa lỗi Microsoft Store nhận được giấy phép 0xC0020036 trên Windows

8 cách để sửa lỗi Microsoft Store nhận được giấy phép 0xC0020036 trên Windows

Bạn đang cố gắng tải xuống ứng dụng từ Microsoft Store và gặp phải lỗi “Lỗi nhận giấy phép 0xC0020036”? Đó có thể là một lỗi thực sự khó hiểu, bởi vì nó không thực hiện tốt công việc cho bạn biết, chính xác, bạn nên làm gì để

7 cách sửa mã lỗi kích hoạt 0xC004F074 trên Windows

7 cách sửa mã lỗi kích hoạt 0xC004F074 trên Windows

Ngay khi bạn chuẩn bị kích hoạt PC Windows của mình, mã lỗi 0xC004F074 bật lên. Điều này ngăn bạn tiếp tục quá trình kích hoạt và buộc bạn phải sử dụng PC với các tính năng hạn chế.

Có gì mới trong Windows 10s Bản cập nhật bảo mật tháng 8 năm 2021?

Có gì mới trong Windows 10s Bản cập nhật bảo mật tháng 8 năm 2021?

Bất kể chúng gây khó chịu như thế nào, các bản cập nhật bảo mật vẫn giải quyết được nhiều vấn đề. Bản vá thứ ba của Windows tháng 8 năm 2021 mới đã ra mắt và có sẵn để tải xuống trên tất cả các hệ điều hành được liên kết. Windows giới thiệu các bản cập nhật này vào thứ Ba đầu tiên hàng tháng và tháng này là tất cả về các bản sửa lỗi bảo mật.

Cách sửa lỗi Windows Update và Microsoft Store 0x80070424

Cách sửa lỗi Windows Update và Microsoft Store 0x80070424

Lỗi Windows Update 0x80070424 có thể ngăn bạn tải xuống và cài đặt các bản cập nhật Windows. Nó cũng có thể ảnh hưởng đến các ứng dụng của Microsoft, chẳng hạn như ứng dụng Xbox và ngăn bạn cài đặt ứng dụng từ Microsoft Store.