Google hat nach eigenen Angaben die größten DDoS-Angriffe aller Zeiten erfolgreich entschärft. Auch Cloudflare, Microsoft und AWS waren betroffen.
Google verzeichnete den schwersten Angriff mit über 398 Millionen Anfragen pro Sekunde, was nach eigenen Angaben mehr als sieben Mal so groß ist wie jeder andere Angriff, den es bisher verzeichnet hat. Der Rekord wurde zuletzt von einem Angriff im Jahr 2022 gehalten, der mit 46 Millionen Anfragen pro Sekunde seinen Höhepunkt erreichte.
Ebenfalls attackiert wurden Cloudflare, Microsoft und AWS. Die Unternehmen sagen, dass die Angriffe aufgrund einer Zero-Day-Schwachstelle im HTTP/2-Protokoll möglich waren, die sie „HTTP/2 Rapid Reset“ nennen.
HTTP/2 beschleunigt das Laden von Seiten, indem es mehrere gleichzeitige Anfragen an eine Website über eine einzige Verbindung zulässt. Cloudflare schreibt, dass diese Angriffe offenbar einen automatisierten Zyklus des Sendens und sofortigen Abbrechens von „Hunderttausenden“ von Anfragen an Websites, die HTTP/2 verwenden, beinhalten, wodurch die Server überlastet und offline genommen werden.
Cloudflare verzeichnete in der Spitze 201 Millionen Anfragen pro Sekunde, was ebenfalls als rekordverdächtig bezeichnet wurde, während Amazon mit maximal 155 Millionen Anfragen pro Sekunde die wenigsten Anfragen verzeichnete. Microsoft hat seine eigenen Zahlen nicht veröffentlicht.