HeadlinesBriefing favicon HeadlinesBriefing.com

تحليل هجوم DDoS على Read the Docs

Hacker News •
×

في يونيو 2026، شهدت Read the Docs أكبر هجوم DDoS لها، حيث بلغ ذروته 5.5 مليون طلب في الدقيقة—100 ضعف حركة المرور العادية. استمر الهجوم قرابة عشرة أيام، مما اختبر البنية التحتية والدفاعات. على عكس الحوادث السابقة، كان موزعًا بشكل كبير عبر ملايين عناوين IP ومئات الشبكات عالميًا، بما في ذلك عناوين IP السكنية. قام المهاجمون بعشوائية الرؤوس ومعلمات TLS لتجنب المرشحات القائمة على التوقيع، متجاوزين الحمايات الآلية من Cloudflare ومصيبين مباشرة حدود المعدل وقواعد WAF. استهدفوا عناوين URL غير المخزنة مؤقتًا مثل 404 و302، وتكيفوا مع الحظر بتدوير المسارات ومجموعات IP. كان النطاق والاتساع غير مسبوقين، حيث نشأ من كل دولة، مما جعل تحديد المعدل لكل CDN غير فعال. حتى إعادة توجيه Nginx الثابتة، التي تتعامل عادةً مع آلاف الطلبات في الثانية، غُمرت. استهدف الهجوم أيضًا لوحات تحكم المؤلفين التي تتطلب تسجيل الدخول. على الرغم من أن وضع Under Attack من Cloudflare كان خيارًا، تجنبه الفريق لتقليل الاضطراب. تسلط هذه الحادثة الضوء على التطور المتزايد لهجمات DDoS والحاجة إلى دفاعات تكيفية متعددة الطبقات.