В марте 2026 хостинг-провайдер «ХостПро» подвергся масштабной DDoS-атаке. За 15 минут входящий трафик вырос с обычных 2 Гбит/с до 40 Гбит/с. Мониторинг показал: 98% трафика — DNS-ответы от тысяч серверов по всему миру, которые «ХостПро» никогда не запрашивал.
Это классическая DNS Amplification атака. Атакующий отправлял короткие DNS-запросы (17 байт) с подставленным IP-адресом «ХостПро» на открытые DNS-резолверы. Каждый резолвер отвечал пакетом в 360+ байт, направляя его на жертву. Коэффициент усиления — 21:1. С 2000 заражённых серверов, каждый генерирующий 1 Мбит/с, получается 40 Гбит/с на жертву.
Команда itfresh.ru подключилась к инциденту в первый час и за 48 часов выстроила многоуровневую защиту.
Оставить комментарий