CDNetworks は、1 秒あたり 220 万件のリクエストの HTTPS DDoS 攻撃を緩和します

CDNetworks は現地施設の拡張と現地サポートのアップグレードを通じてベトナムのデジタル変革を強化することを目指す

2022 年 11 月 8 日、CDNetworks は、当社のセキュリティ プラットフォームが 220 万リクエスト/秒 (RPS) の大規模な DDoS 攻撃を自動的に緩和したことを確認しました。攻撃は、私たち自身によって保護されていた CDNetworks の Web サイトを標的としていました。 アプリケーション シールド ソリューション、最大 1 億 900 万回のリクエスト DDoS 攻撃が 90 秒未満でした (下のグラフは 5 分の粒度を示しています)。その一つとして CDNetworks クラウド セキュリティ ソリューション、Application Shield は、すべての企業に万能でより普遍的なソリューションを提供し、多層セキュリティ テクノロジを使用してネットワークを保護します。それが顧客向けであろうと自社自身であろうと関係ありません。

CDNetworks が 220 万 RPS の HTTPS DDoS 攻撃を緩和

これまでに確認された最大のアプリケーション レイヤー攻撃ではありませんが、この攻撃が HTTPS 経由で行われたことは注目に値します。 HTTPS DDoS 攻撃を開始するには、TLS で暗号化された安全な接続を確立する必要があるため、攻撃者はより多くの費用を支払う必要があります。
2022 年 11 月 8 日の午前 0 時 2 分 33 秒頃から、170 万 RPS を超える攻撃が CDNetworks の Web サイト ホームページを標的とし始めました。この強烈な攻撃は 60 秒間続き、最大 220 万 RPS に達しました。次の 30 秒間で、攻撃の量が減少し始め、最終的に午前 12 時 3 分 55 秒 GTM+9 に終了しました。 CDNetworks のセキュリティ プラットフォームでは、同じ攻撃フィンガープリントと一致する 34M RPS もの大規模な攻撃がすでに確認されています。そのため、CDNetworks の Web サイトは、ボットネットによって生成された今回の攻撃から保護されており、それ以上の措置を講じる必要はありません。

上位の発信国

この 220 万 RPS の DDoS 攻撃は、128 か国以上のボットネットから発信されました。上位の国は、インドネシア、インド、タイ、中国本土、米国でした。

CDNetworks が 220 万 RPS の HTTPS DDoS 攻撃を軽減 2 - CDNetworks

上位のソース ネットワーク

これらの国の中で上位のソース ネットワークは、韓国の慶尚南道、コロラド州のデンバー、米国のコロラド州デンバー、タイのウドンタニ州、ドイツのノルトライン ウェストファーレン州、首都圏のフィリピンでした。

CDNetworks が 220 万 RPS の HTTPS DDoS 攻撃を緩和 3

CDNetworks が 220 万 RPS の HTTPS DDoS 攻撃を緩和 4

CDNetworks のクラウド セキュリティ ソリューションについて

CDNetworks のクラウド セキュリティ ソリューション の堅牢なパフォーマンスを組み合わせる コンテンツ配信ネットワーク (CDN) セキュリティを強化し、Web サイトのコンテンツを迅速かつ安全に配信します。 Web サイト、アプリケーション、および API 用の多層セキュリティ テクノロジが付属しており、企業が柔軟かつ経済的な方法で事業運営を保護するのに役立ちます。

CDNetworks のオファー WAAP 顧客へのサービス、そしてWAAP Capabilitiesのコア機能は、 ボットの緩和, WAF、API 保護、および DDOS防御.これらのクラウド WAAP サービスは、クラウド セキュリティ ソリューションのセキュリティ モジュールで構成されており、組織が異種のデジタル インフラストラクチャ全体にクラウド インフラストラクチャを展開できるようにします。

まだ CDNetworks を使用していませんか?今すぐ始めましょう 製品トライアル または、CDNetworks クラウド セキュリティ ソリューションを使用してネットワーク全体の包括的なセキュリティ保護についてお問い合わせください。

この投稿を共有

もっと詳しく知る

HTTP ヘッダーの最適化
CDN

CDNetworks が HTTP ヘッダーを最適化する方法

HTTPヘッダーはHTTPリクエストとレスポンスで送信されるキーと値のペアであり、クライアントとサーバー間の通信に関する重要な情報を提供します。コンテンツタイプ、エンコーディング、キャッシュ制御、認証などの詳細が含まれます。

続きを読む >>