HeadlinesBriefing favicon HeadlinesBriefing.com

Read the Docs DDoS हमला विश्लेषण

Hacker News •
×

जून 2026 में, Read the Docs ने अपना सबसे बड़ा DDoS हमला अनुभव किया, जो प्रति मिनट 5.5 मिलियन अनुरोधों के शिखर पर पहुंचा—सामान्य ट्रैफिक का 100 गुना। हमला लगभग दस दिनों तक चला, जिसने बुनियादी ढांचे और सुरक्षा की परीक्षा ली। पिछली घटनाओं के विपरीत, यह दुनिया भर में लाखों आईपी और सैकड़ों नेटवर्कों में अत्यधिक वितरित था, जिसमें आवासीय आईपी भी शामिल थे। हमलावरों ने सिग्नेचर-आधारित फिल्टर से बचने के लिए हेडर और TLS पैरामीटर को यादृच्छिक किया, Cloudflare की स्वचालित सुरक्षा को दरकिनार करते हुए सीधे रेट लिमिटिंग और WAF नियमों पर प्रहार किया। उन्होंने 404 और 302 जैसे कैश-मिस URL को लक्षित किया, और पथ और आईपी पूल को घुमाकर ब्लॉकों के अनुकूल बने। पैमाना और व्यापकता अभूतपूर्व थी, जो हर देश से उत्पन्न हुई, जिससे प्रति-CDN रेट लिमिटिंग अप्रभावी हो गई। यहां तक कि एक हार्डकोडेड Nginx रीडायरेक्ट, जो सामान्य रूप से प्रति सेकंड हजारों अनुरोधों को संभालता है, भी अभिभूत हो गया। हमले ने लॉगिन की आवश्यकता वाले लेखक-सामने वाले डैशबोर्ड को भी लक्षित किया। हालांकि Cloudflare का अंडर अटैक मोड एक विकल्प था, टीम ने व्यवधान को कम करने के लिए इससे परहेज किया। यह घटना DDoS हमलों की बढ़ती परिष्कार और अनुकूली, बहु-स्तरीय सुरक्षा की आवश्यकता को उजागर करती है।