Ha habido un aumento en el tráfico de Internet y ataques DDoS, y con el tiempo, la complejidad de estos ataques se ha ido elevando. En medio de la pandemia de COVID-19, los hackers están tratando de encontrar formas nuevas y desafiantes de penetrar en la red, como lo atestiguó Cloudflare.
Ataque masivo de DDoS en la red Cloudflare
A fines de junio, se lanzó una campaña de ataque de cuatro días, que involucró a más de 316,000 direcciones de envío únicas, lo que sugiere el recuento de dispositivos bot víctimas.
- Los investigadores de Cloudflare informaron un ataque DDoS que superó los 400-600 millones de paquetes por segundo (Pps), y que alcanzó su punto máximo varias veces por encima de 700 millones de paquetes por segundo (Mpps), con un pico máximo de 754 Mpps.
- El ataque empleó una combinación de tres vectores de ataque a través del protocolo TCP: inundaciones SYN, inundaciones ACK e inundaciones SYN-ACK.
- Este ataque DDoS volumétrico basado en paquetes intentó bloquear los enrutadores de Cloudflare y los dispositivos del centro de datos en lugar de inundar las conexiones de datos entrantes.
Ataque DDoS volumétrico reciente
Los ataques DDoS volumétricos son el tipo más común de ataque DDoS, y casi el 65% de los ataques DDoS son de naturaleza volumétrica.
- A mediados de junio de 2020 , Akami reveló que uno de sus clientes, un gran banco europeo que usaba la infraestructura alojada de Akami, era el objetivo del mayor ataque DDoS de paquetes por segundo. El ataque aumentó a los niveles de tráfico a 418 Gbps en unos pocos segundos y tocó el tamaño máximo de 809 Mpps en aproximadamente dos minutos.
- En el mismo mes , Amazon también reveló que su servicio AWS Shield fue testigo del mayor ataque DDoS, que alcanzó el tráfico de 2.3 Tbps a mediados de febrero de este año.
Tendencias recientes de DDoS
- Los investigadores de Cloudflare han observado una disminución en el tamaño y la duración de los ataques DDoS de capa de red en el primer trimestre de 2020 en comparación con el cuarto trimestre de 2019.
- Los ataques DDoS más recientes están localizados, lo que implica que las soluciones de mitigación DDoS también deben tener una cobertura generalizada en varias áreas geográficas.