HeadlinesBriefing favicon HeadlinesBriefing.com

Analyse des DDoS-Angriffs auf Read the Docs

Hacker News •
×

Im Juni 2026 erlebte Read the Docs seinen größten DDoS-Angriff, der einen Höhepunkt von 5,5 Millionen Anfragen pro Minute erreichte—das 100-fache des normalen Datenverkehrs. Der Angriff dauerte fast zehn Tage und testete Infrastruktur und Abwehrmaßnahmen. Anders als bei früheren Vorfällen war er stark über Millionen von IPs und Hunderte von Netzwerken weltweit verteilt, einschließlich privater IPs.

Die Angreifer randomisierten Header und TLS-Parameter, um signaturbasierte Filter zu umgehen, umgingen Cloudflares automatisierte Schutzmaßnahmen und trafen direkt Ratenbegrenzung und WAF-Regeln. Sie zielten auf Cache-Miss-URLs wie 404 und 302 und passten sich an Blockaden an, indem sie Pfade und IP-Pools rotierten. Das Ausmaß und die Breite waren beispiellos und stammten aus jedem Land, was eine Ratenbegrenzung pro CDN wirkungslos machte.

Selbst eine fest codierte Nginx-Umleitung, die normalerweise Tausende von Anfragen pro Sekunde verarbeitet, wurde überwältigt. Der Angriff zielte auch auf Autoren-Dashboards, die eine Anmeldung erfordern. Obwohl Cloudflares Under-Attack-Modus eine Option war, vermied das Team ihn, um Störungen zu minimieren.

Dieser Vorfall unterstreicht die zunehmende Raffinesse von DDoS-Angriffen und die Notwendigkeit adaptiver, mehrschichtiger Abwehrmaßnahmen.