加拿大云服务器微软成功缓解史上规模最大的云端DDoS攻击,攻击速率高达15.7Tbps
阿里云服务器免流搭建
微软表示,Aisuru 僵尸网络利用 50 万个 IP 地址对 Azure 发起了 15.7 Tbps 的 DDoS 攻击,使用了峰值高达 36 亿 pps 的大规模 UDP 洪水攻击。
这是有史以来记录到的最大云 DDoS 攻击,目标是澳大利亚的单个端点。
云服务器mac
Azure 的全球防护网络过滤了流量,确保服务持续在线。此次攻击来自Aisuru 僵尸网络,这是一个利用被入侵的家用路由器和摄像头的 Turbo Mirai 级物联网僵尸网络。
微软发布的报告显示:2025年10月24日,Azure DDoS防护自动检测并缓解了一次多向量DDoS攻击,该攻击的流量高达15.72 Tbps,每秒数据包数量接近36.4亿个。这是迄今为止在云端观测到的最大规模DDoS攻击,攻击目标是澳大利亚的一个终端节点。此次攻击源自Aisuru僵尸网络。
此次攻击使用了来自超过50万个IP地址的大规模UDP洪水攻击,目标指向同一个公共地址,几乎没有使用欺骗手段,并且源端口随机,这使得追踪攻击变得更加容易。这凸显了攻击者如何随着互联网的发展而不断扩大规模:更快的家庭光纤网络和功能日益强大的物联网设备不断推动DDoS攻击规模的扩大。
文章总结道:攻击者的规模正随着互联网的发展而不断扩大。随着光纤到户速度的提升和物联网设备性能的增强,攻击规模的基准线也在不断攀升。随着假期临近,确保所有面向互联网的应用程序和工作负载都得到充分保护,免受DDoS攻击至关重要。
网络安全公司Netscout报告称, 2025年10月,基于Aisuru Mirai的物联网僵尸网络发起了另一次大规模 DDoS攻击,流量超过20Tb/秒,主要目标是网络游戏。
该僵尸网络利用住宅代理来反射HTTPS DDoS攻击。其节点主要为消费级路由器、监控摄像头/数字录像机以及其他易受攻击的CPE设备,运营者不断寻找新的漏洞来扩展僵尸网络。
选购服务器云
作为一家提供 DDoS 攻击服务的公司,Aisuru 避开了政府和军事目标,但宽带提供商却面临着来自受感染客户设备的超过 1.5Tb/秒的攻击的严重中断。
与其他 TurboMirai 僵尸网络一样,Aisuru 还集成了额外的专用 DDoS 攻击能力和多用途功能,使操作者能够进行其他非法活动,包括凭证填充、人工智能 (AI) 驱动的网络抓取、垃圾邮件和网络钓鱼。
攻击者使用UDP、TCP和GRE协议发起洪水攻击,数据包大小适中,端口和标志位随机化。来自受感染CPE设备的流量超过1Tb/秒,导致宽带中断;而4GPPS以上的洪水攻击甚至造成路由器线路卡故障。
Netscout 指出,Aisuru 和 TurboMirai 等物联网僵尸网络主要发起单向量、直达路径的 DDoS 攻击,偶尔会与其他 DDoS 服务商联合发起多向量攻击。攻击方式包括使用中大型或小型数据包的 UDP 洪水攻击、使用小型或大型数据包的 TCP 洪水攻击,以及多达 119 种 TCP 标志组合。
部分流量会模仿合法的 HTTP 数据包,而 HTTPS 攻击则利用了本地住宅代理。研究人员指出,由于大多数网络缺乏特权访问和源地址验证机制,因此僵尸网络流量无法被伪造。
Cloudflare 将 Aisuru 僵尸网络与2025 年 9 月发生的破纪录的 22.2 Tbps DDoS 攻击联系起来,这家网络安全公司成功缓解了该攻击。
vps云服务器免费租用

扫码关注
微信好友
关注抖音