HeadlinesBriefing favicon HeadlinesBriefing.com

Read the Docs DDoS আক্রমণ বিশ্লেষণ

Hacker News •
×

২০২৬ সালের জুনে, Read the Docs তার সবচেয়ে বড় DDoS আক্রমণের সম্মুখীন হয়, যা প্রতি মিনিটে ৫.৫ মিলিয়ন অনুরোধে পৌঁছেছিল—স্বাভাবিক ট্রাফিকের ১০০ গুণ। আক্রমণটি প্রায় দশ দিন স্থায়ী ছিল, যা অবকাঠামো এবং প্রতিরক্ষা পরীক্ষা করে। পূর্ববর্তী ঘটনাগুলির বিপরীতে, এটি বিশ্বব্যাপী লক্ষ লক্ষ আইপি এবং শত শত নেটওয়ার্ক জুড়ে অত্যন্ত বিতরণ করা হয়েছিল, যার মধ্যে আবাসিক আইপিও ছিল। আক্রমণকারীরা সিগনেচার-ভিত্তিক ফিল্টার এড়াতে হেডার এবং TLS প্যারামিটার এলোমেলো করে, Cloudflare-এর স্বয়ংক্রিয় সুরক্ষা অতিক্রম করে সরাসরি রেট লিমিটিং এবং WAF নিয়মে আঘাত করে। তারা 404 এবং 302-এর মতো ক্যাশ-মিস URL লক্ষ্য করে, এবং পাথ এবং আইপি পুল ঘোরানোর মাধ্যমে ব্লকগুলির সাথে খাপ খাইয়ে নেয়। স্কেল এবং ব্যাপ্তি অভূতপূর্ব ছিল, প্রতিটি দেশ থেকে উদ্ভূত, যা প্রতি-CDN রেট লিমিটিংকে অকার্যকর করে তোলে। এমনকি একটি হার্ডকোডেড Nginx রিডাইরেক্ট, যা সাধারণত প্রতি সেকেন্ডে হাজার হাজার অনুরোধ পরিচালনা করে, তাও অভিভূত হয়ে যায়। আক্রমণটি লগইন প্রয়োজন এমন লেখক-মুখী ড্যাশবোর্ডকেও লক্ষ্য করে। যদিও Cloudflare-এর আন্ডার অ্যাটাক মোড একটি বিকল্প ছিল, দলটি বিঘ্ন কমানোর জন্য এটি এড়িয়ে যায়। এই ঘটনাটি DDoS আক্রমণের ক্রমবর্ধমান পরিশীলিততা এবং অভিযোজিত, বহু-স্তরীয় প্রতিরক্ষার প্রয়োজনীয়তা তুলে ধরে।