HeadlinesBriefing favicon HeadlinesBriefing.com

Análise do ataque DDoS ao Read the Docs

Hacker News •
×

Em junho de 2026, o Read the Docs experimentou seu maior ataque DDoS, atingindo um pico de 5,5 milhões de solicitações por minuto—100 vezes o tráfego normal. O ataque durou quase dez dias, testando a infraestrutura e as defesas. Ao contrário de incidentes anteriores, foi altamente distribuído através de milhões de IPs e centenas de redes globalmente, incluindo IPs residenciais.

Os atacantes randomizaram cabeçalhos e parâmetros TLS para evadir filtros baseados em assinatura, contornando as proteções automatizadas do Cloudflare e atingindo diretamente a limitação de taxa e as regras WAF. Eles miraram URLs sem cache, como 404 e 302, e se adaptaram aos bloqueios rotacionando caminhos e pools de IPs. A escala e a amplitude foram sem precedentes, originando-se de todos os países, tornando a limitação de taxa por CDN ineficaz.

Até mesmo um redirecionamento Nginx codificado, que normalmente lida com milhares de solicitações por segundo, foi sobrecarregado. O ataque também mirou painéis voltados para autores que exigem login. Embora o Modo Sob Ataque do Cloudflare fosse uma opção, a equipe o evitou para minimizar a interrupção.

Este incidente destaca a sofisticação crescente dos ataques DDoS e a necessidade de defesas adaptativas e em várias camadas.