Read the Docs tarihinin en büyük DDoS saldırısını püskürttü
Öne çıkanlar
- Saldırı zirve anında dakikada 5,5 milyon isteğe ulaşarak normal trafiğin 100 katını aştı.
- Saldırganlar önbellek filtrelerini aşmak için TLS parametrelerini rastgele değiştirdi ve 404 sayfalarını hedefledi.
- Ekip, kullanıcı deneyimini bozmamak için tüm trafiğe doğrudan JavaScript güvenlik doğrulaması getirmekten kaçındı.
Açık kaynak dokümantasyon barındırma platformu Read the Docs, Haziran 2026 ortasında tarihinin en büyük ve karmaşık dağıtık hizmet engelleme saldırısına uğradığını duyurdu. Platformun altyapısı zirve noktasında dakikada 5,5 milyon istek aldı; bu miktar şirketin normal trafik tabanının yaklaşık 100 katına denk geliyor. Yaklaşık 10 gün süren saldırı, şirketin sınır savunmalarını, önbellek yapılarını ve olay müdahale süreçlerini doğrudan hedef aldı.
Saldırganlar, CDN üzerindeki önbelleği atlatmak amacıyla var olmayan sayfalar ve geçici yönlendirmeler gibi dinamik yanıt üreten uç noktaları hedefledi. Yüzlerce farklı ağdan ve konut IP bloklarından gelen istekler, TLS parametrelerini ve HTTP başlıklarını sürekli rastgele hale getirerek imza tabanlı güvenlik filtrelerini aştı. Ayrıca botnet, sunuculardaki otomatik ölçeklendirme maliyetlerini artırmak ve hız sınırlarını sıfırlamak için dalgalı trafik üretti.
Operasyon ekibi, tüm kullanıcılara doğrudan JavaScript doğrulaması sunmak yerine yönlendirmeleri sınır sunucularına taşıdı ve hedefli hız sınırlama kuralları uyguladı. Hata kodları ile yönlendirmelerin dahi kısa süreli önbelleğe alınması ve sınır kurallarının kod olarak yönetilmesi sistemin ayakta kalmasını sağladı. Şirket, yapay zeka araçları ve vekil sunucu ağlarının bu tür saldırıları ucuzlatarak yaygınlaştırdığını açıkladı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.