The Cutting Room Floor iki haftalık DDoS saldırısını atlattı
Öne çıkanlar
- Saldırı 27 Ağustos'ta başladı ve toplam 12 gün 16 saat boyunca kesintisiz sürdü.
- Fastly koruma denemesi, geliştirici hesabının aşırı bant genişliği nedeniyle askıya alınmasıyla sonuçlandı.
- Site trafiği Cloudflare altyapısına taşındıktan sonra 1 Eylül'de yeniden yayına girdi.
Video oyunu arşiv sitesi The Cutting Room Floor (TCRF), yapay zeka botlarına yönelik getirdiği engellemenin ardından başlayan ve 12 günden uzun süren kapsamlı bir DDoS saldırısını atlattığını duyurdu. Saldırı, sitenin Claude-code kullanıcılarını tespit edip engellemesinin ardından sosyal medyada hedef gösterilmesiyle tetiklendi. 27 Ağustos tarihinde başlayan ağ düzeyindeki trafik yoğunluğu, sunucu altyapısını felç etti.
Saldırganlar uygulama katmanı yerine doğrudan sunucu bant genişliğini hedef alan çöp trafik gönderdi. Altyapı sağlayıcısı Linode, diğer müşterilerini korumak amacıyla TCRF sunucularına giden trafiği yönlendirici seviyesinde engellemek (null-route) zorunda kaldı. Bu süreçte devreye alınan yedek durum sayfası ve yöneticiye ait diğer yan siteler de saldırganların hedefi oldu. Linode'un sunduğu yerel güvenlik duvarı araçları, saldırının ağ seviyesindeki büyüklüğü nedeniyle yetersiz kaldı.
TCRF yöneticisi, ilk olarak Fastly üzerinden koruma sağlamayı denedi ancak platform hesabı aşırı bant genişliği kullanımı gerekçesiyle askıya aldı. Bunun üzerine 30 Ağustos'ta Cloudflare altyapısına geçilerek "Under Attack" koruma modu devreye sokuldu. Yeni güvenlik kuralları ve ters vekil sunucu yapılandırması sayesinde ana site 1 Eylül'de yeniden erişime açıldı, saldırı trafiği ise 9 Eylül'de tamamen sona erdi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.