De Amsterdamse servers van het content delivery network Cloudflare hebben voor de vijfde keer in korte tijd te maken gehad met grootschalige ddos-aanvallen. Door de aanvallen waren sites die gebruik maken van Cloudflare-servers tijdelijk niet bereikbaar.
De meest recente aanval vond dinsdagochtend rond een uur of half 10 's ochtends plaats. Naast klanten die gebruik maken van de Amsterdamse servers van Cloudflare, werden bij deze aanval ook een aantal Londense servers getroffen. Na iets minder dan twee uur zou de aanval volgens Cloudflare over zijn, alleen blijkt de Amsterdamse server van Cloudflare op het moment van schrijven alleen sporadisch bereikbaar. Hoewel er niet bekend is op welke manier de aanval tegen Cloudflare werd uitgevoerd, is het aannemelijk dat er ntp amplification is gebruikt. Daarbij kan een aanvaller zijn aanvalskracht ruim tweehonderd keer vergroten.
Matthew Prince, ceo van Cloudflare, laat in een verklaring tegenover Ispam weten dat dataverkeer van betalende Cloudflare-klanten tijdens een aanval afgelopen zondag via Cloudflares datacentrums in Londen Parijs en Frankfurt werd geleid. Dit zodat het effect van de aanvallen voor betalende klanten zo gering mogelijk zou blijven. Zodra de ernst van de aanval afnam, werden alle diensten van betalende klanten weer via de Amsterdamse servers geleid.
In februari dit jaar werden bij één van de grootste ddos-aanvallen ooit ook al Nederlandse Cloudflare-servers getroffen. Door een kwetsbaarheid in het ntp-protocol kunnen servers die dit protocol draaien door een aanvaller worden gebruikt om zijn eigen capaciteit te vergroten.