<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客武庫升級DDoS電磁炮:威力已不止癱瘓美國半張互聯網

    VSole2018-03-05 22:34:02

    DDoS分布式拒絕服務攻擊一直是黑客們鐘愛的武器,因為簡單粗暴沒什么技術手段含量,但是又收效顯著。中招的目標如果沒有防護措施或反應不及,通常就這樣在四面八發涌來的訪問請求下癱瘓了。

    就在3月1日,DDoS攻擊在途徑上又發生了一次“升級”,制造了史上流量規模最大的DDoS攻擊,受害者是知名的開發者社區Github。

     

    Github在高達1.35Tbps的流量沖擊之下發生了短暫的間歇性訪問不能,它隨即自動向自己的DDoS攻擊轉移服務發出流量清洗請求,后者借助最新部署的針對性轉移系統替Github過濾掉那些攻擊數據包。

    攻擊持續了8分鐘之后,發起者便停手了,似乎非常滿意這次它所搞出的動靜。

    實施DDoS攻擊在早期需要一張龐大的僵尸網絡,提前取得肉雞的控制權后隨便搞點什么動靜,哪怕是集體一起對目標ping過去,目標一般也不容易消受得起。

    這么做有成本,準備工作耗時也比較長,至少要得先搞到僵尸網絡吧。

     

    后來攻擊者們開始考慮怎樣提升攻擊效率和自己的隱蔽性,開始采用反射式放大攻擊。通過向一個不相干的服務器提交特別設計的請求數據包,誘騙它向攻擊目標而非攻擊源返回一個大小增長數倍的數據包,達到放大攻擊規模的目的。

    因為DDoS攻擊的本質其實就是用無用的請求塞滿攻擊對象的帶寬讓它無法響應正常訪問的請求,放大過后的數據包要吃盡目標當然也更簡單些。

    過去比較常見的反射式放大DDoS攻擊通常會走DNS服務器、NTP服務器,只有10~20倍左右放大,而保護我們不被有害信息侵蝕思想的安全圈放大倍率也只有100倍,但這次新出現的memcached服務器跳板攻擊規模大到反常,每10秒向每一個memcached服務器發送一個攻擊包,跳板彈回給攻擊目標的就會被放大成威力5萬倍的電磁炮。

    1.35Tbps啥概念呢?2016年導致美國東海岸大部網絡癱瘓的那場DDoS攻擊,流量規模大概是1.2Tbps,如果沒有適當的措施進行對抗的話,沒有什么網絡能扛得下來這種規模的野蠻洪流。

    memcached服務器,原本是用來加速網絡和網站的數據庫緩存系統,這些服務器理應不被暴露在公網上,因為任何人都可以對它們發起查詢請求,而它也不會在乎自己的結果要發回給誰。目

    前大約有10萬臺商業或研究機構的memcached服務器全裸在互聯網上觸手可及的地方,無需任何驗證,只要哪個黑客有心,送它一個特別的攻擊包,它會毫不猶豫地打開潘多拉魔盒。

    memcached服務器作為跳板并不是最近才發生的事情,但規模一直很小,為何黑客這周以來突然又對它青睞有加,一部分原因當然是既不用安插惡意軟件,也不用培植僵尸網絡,又省事又隱蔽;更可能的是memcached服務器最近的暴露程度增加了,掃描它們的黑客數量也開始多了起來。

    所幸的是,站在明處的ISP和網絡安全機構也在強化它們的流量篩選甄別方法,并把相當一部分memcached服務器反射式放大攻擊在源頭就掐斷了。

    而我國在差不多一年之前工信部也對所有骨干網機房做出要求,增加防火墻校驗源IP。若得以實施,位于中國大陸的機房會因為暴露風險升高而不適合作為反射放大攻擊的發動地和承載跳板。

     

    這次針對GitHub的攻擊,可以更多地將其視為是一種對攻擊手段的宣傳,向有意向的客戶展示這種攻擊的威力,同時也試驗其在實際行動中的效果。

    未來它完全有可能會成為互聯網行業里那些見不得人爭斗雙方手里的兇器,但最后往往唯一的勝者只有坐在暗處偷偷數錢的黑客。

    來源:愛活網

    ddos美國互聯網癱瘓
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    目前,俄烏沖突還在繼續,已進入“相持階段”。梳理分析俄烏網絡空間對抗進程,總結俄烏網絡空間對抗呈現的主要特征,論述其對未來全球網絡空間安全的深遠影響,可以引發更多思考。
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
    網絡空間資源的武器化不僅會在某種程度上影響俄烏沖突的進程和走勢,還將對未來網絡空間國際秩序的形成產生深遠的影響。
    DDoS分布式拒絕服務攻擊一直是黑客們鐘愛的武器,因為簡單粗暴沒什么技術手段含量,但是又收效顯著。中招的目標如果沒有防護措施或反應不及,通常就這樣在四面八發涌來的訪問請求下癱瘓了。 就在3月1日,DDoS攻擊在途徑上又發生了一次“升級”,制造了史上流量規模最大的DDoS攻擊,受害者是知名的開發者社區Github。
    過往的經驗告訴我們,永遠不要忽視在線安全
    技術標準規范 尊重各國網絡主權是維護網絡空間和平與發展的基石 個人信息保護法解讀:常見合規場景與應對 深入理解網絡主權的重要意義和作用 中央網信辦方新平:正在抓緊制定數安法、個保法配套法規規章
    美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓美國最大的互聯網管理公司之一Dyn,有效地關閉了整個地區的服務和網站。 周五當地時間上午7點,美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓
    隨著軟件定義網絡、網絡功能虛擬化、人工智能等技術的演進發展,云環境部署與應用日趨成熟。分布式拒絕服務(Distributed Denial of Service,DDoS)攻擊的新變種反射型 DDoS 因低成本、難追蹤等特點得到快速泛濫,云環境中的主機和應用服務面臨著反射型 DDoS 攻擊威脅。
    美國當地時間 2022 年 2 月 17 日,美國國務卿布林肯在聯合國安理會發表講話稱,美國情報顯示,俄羅斯已經走上了戰爭道路,計劃未來數日內進攻烏克蘭。由此,俄烏沖突的序幕被拉開。此外,烏克蘭網上還流傳關于烏克蘭戰機飛行員成為讓俄空軍喪膽的“基輔幽靈”戰機的未經證實的傳說。俄羅斯政府也展開了反制。例如,一些西方輿論大肆炒作,稱中國對俄羅斯實施了幫助。
    現實熱戰爭外,俄烏之間的網絡戰其實早已拉開序幕,兩國乃至更大范圍內的網絡沖突也隨之成為此次戰爭的一大焦點。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类