Google rapporteert een DDoS aanval van 2.5 Tbps

Twee dagen geleden maakte Google bekend ervaring te hebben opgedaan met een 2.5 Tbps DDoS en niemand heeft dat wat van gemerkt. De aanval was daarbij niet recent, het voorval speelde zich af in september 2017. Over het soort aanvallen heeft Google nu een blogpost online staan. Een andere Google publicatie gaat in op de aanvallers.

DDoS aanvallen nemen toe

Met enige regelmaat valt te horen en lezen dat het aantal DDoS aanvallen toeneemt en dat dit ook opgaat voorde omvang van de aanvallen. De Nederlandse consumenten, providers, banken en overheidsinstellingen hebben daar allemaal al ervaringen mee. Naar verluidt zijn de aanvallen die Nederlandse online omgevingen als doelwit hebben in verreweg de meeste gevallen te herleiden op stressers. Dat daarachter deels verveelde pubers schuilgaan, die al eerder de pers hebben gehaald voor deze overlast,  ligt voor de hand

MIRAI was leerzaam

Deze groep veroorzaak overlast, ernstige overlast zelfs. Toch is het niet de groep waar Google zich het meest zorgen om maakt. IT security professionals hebben tot nu toe altijd gekeken naar de MIRAI botnet aanvallen. Daarmee was het rond 2016 mogelijk een DDoS aanval van +620 Gbps te starten. Daarmee is onder andere geprobeerd OVH offline te halen. Voor die aanval was en is nog steeds veel belangstelling. Dat is omdat men wil  inschatten hoe iets dergelijks is af te weren met de eigen oplossingen. Hoe leerzaam het MIRAI botnet ook mag zijn, als er minder dan een jaar daarna al een aanval van viervoudige omvang (!) mogelijk was, is het verkeerd nog naar de 2016 piek te kijken. De mensen bij Google doen dat dus ook niet. Zij hebben de 2017 aanvallen geanalyseerd en zijn daarbij tot een paar opmerkelijke conclusies gekomen. De eerste is dat hier sprake is geweest van een “state-sponsored UDP amplification attack”. Er worden vier ASNs genoemd die nadrukkelijk aanwezig waren en die zijn in gebruik bij Chinese operators (zie ook link).

Maatregelen opschalen

De gebruikte methoden staan in de gelinkte artikelen genoemd. Echte primeurs vallen niet op. Dat betekent dat de capaciteiten die stressers kunnen aanbieden verder kunnen zullen toenemen, zonder dat de criminelen die deze diensten leveren extra inspanningen moeten verrichten. Het belang van die constatering is dat iedereen die zich nu zorgen maakt om het afweren van DDoS aanvallen op zijn IT omgeving, of die van de klant, het huiswerk over moet doen. Als een professionele, door een staat ingezette DDoS aanval 2.5 Tbps kan bedragen is het niet verstandig te verwachten dat aanvallen van anderen nog lang onder de +620Gbps of 1 Tbps zullen blijven. De bestaande DDoS afweermaatregelen moeten verder worden opgeschaald.
Tags:
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein