早前美國 CDN 公司 Cloudflare 在 6 月表示緩解了每秒逾 2,000 萬次請求的 DDoS 攻擊後,Google 近日亦表示同樣在 6 月平息了每秒高達 4,600 萬次請求的 HTTPS DDoS 攻擊。從數字來看,攻擊規模比 Cloudflare 的多 76%,並創下了紀錄。
Google 表示,其雲端服務 Google Cloud 在 6 月 1 日上午收到每秒 1 萬個請求,到了 8 分鐘後更急增至每秒 10 萬請求,再隔 2 分鐘已達到高峰每秒 4,600 萬個請求數,而攻擊最終在 69 分鐘內消失。每秒 4,600 萬個請求是個什麼概念,可能大家未必有清楚,大概可說是全球使用者一日向維基百科發出的請求數量,而集中在 10 秒內發送。
Google Cloud 旗下的應用程式與網站保護機制「Google Cloud Armor Adaptive」在偵測到威脅後,就會提醒並建議客戶採取防堵惡意特徵的建議規則來抵擋攻擊。由於這次攻擊是以 HTTPS 作基礎,比 HTTP 的成本高,因此 Google 估計由於在保護機制的防禦下,黑客的攻擊未達到預期效果同時成本高,因此最終放棄攻擊。