HeadlinesBriefing favicon HeadlinesBriefing.com

Анализ DDoS-атаки на Read the Docs

Hacker News •
×

В июне 2026 года Read the Docs пережил крупнейшую DDoS-атаку, достигнув пика в 5,5 миллионов запросов в минуту—в 100 раз превышающего нормальный трафик. Атака длилась почти десять дней, испытывая инфраструктуру и защиту. В отличие от предыдущих инцидентов, она была высокораспределенной через миллионы IP-адресов и сотни сетей по всему миру, включая домашние IP-адреса. Атакующие рандомизировали заголовки и параметры TLS, чтобы обойти сигнатурные фильтры, минуя автоматические защиты Cloudflare и напрямую ударяя по ограничению скорости и правилам WAF. Они нацеливались на URL без кэша, такие как 404 и 302, и адаптировались к блокировкам, вращая пути и пулы IP. Масштаб и широта были беспрецедентными, исходя из каждой страны, что делало ограничение скорости на уровне CDN неэффективным. Даже жестко запрограммированный редирект Nginx, обычно обрабатывающий тысячи запросов в секунду, был перегружен. Атака также нацеливалась на панели управления для авторов, требующие входа в систему. Хотя режим Under Attack от Cloudflare был вариантом, команда избегала его, чтобы минимизировать сбои. Этот инцидент подчеркивает растущую сложность DDoS-атак и необходимость адаптивной многоуровневой защиты.