加拿大电信巨头再次大规模断网 加拿大网络攻击

美国东部时间周五(10月21日)早上7点,东海岸的人们纷纷发现推特、Spotify、Etsy、Netflix等网站都访问不了了,软件代码管理服务GitHub也是一片混乱。原来,是美国最大互联网管理公司之一的Dyn公司,遭遇了垃圾流量洪水攻击,十分效率地将成片地区的服务和网站冲垮。

亚马逊在周五承认:“亚马逊网络服务(AWS)的一些客户,在连接托管在北弗吉尼亚的一部分AWS终端时遭遇了网络出错的情况。不过,问题已解决。”

东海岸的断网2小时后便停止,但中午时又卷土重来。断网的影响在周五早上扩散到了西海岸。之后,问题影响区域已遍及全美和欧洲部分地区。影响范围包括Twitter、Spotify、Github、Reddit、Airbnb、PayPal、Netflix、Yelp在内的大量互联网知名网站。

加拿大电信巨头再次大规模断网 加拿大网络攻击

截至目前,对像推特、Reddit和Netflix这种大型流行网站的成功攻击还很少见。美国国土安全部(DHS)副新闻秘书称:“DHS正在调查所有可能原因。”

可能原因

现代互联网出现之初,DDoS攻击便已相伴左右,如今只是变得更加强大了而已。上个月,安全博主布莱恩·克雷布斯的网站便遭遇到了 665 Gbps 的DDoS攻击。

此次网络瘫痪的直接原因,是为受影响网站提供基础DNS管理优化服务的Dyn公司的DNS基础设施遭遇到了超大规模(据说流量超过1Tbps)的DDoS攻击,导致相关网站域名无法解析。

有证据显示攻击流量的一部分来自几个月开始成形的一个Botnet网络Mirai,根据360网络研究院的分析统计,Mirai是一个十万数量级别的Botnet,由互联网上的IoT设备(网络摄像头等)构成,8月开始被构建,9月出现高潮。攻击者通过猜测设备的默认用户名和口令控制系统,将其纳入到Botnet中,在需要的时候执行各种恶意操作,包括发起DDoS攻击,对互联网造成巨大的威胁。

据安全牛了解,目前360公司正在与操作网络的安全机构密切合作,贡献数据协助削减Mirai Botnet的破坏力。

攻击的发生可能与Dyn公司在前一天在非常有影响力的NANOG会议上发表互联网DDoS相关的黑产分析演讲有关,就是演讲后的数小时攻击就被发动,可以视为黑产的测试和报复。也有消息说攻击活动有其政治背景,与阿桑奇及维基泄密网站有关,但目前并无确凿证据证明其关联性。

针对如何抵御这种大规模的网络攻击,安全牛为此采访了360企业安全集团高级研究员汪列军。汪列军表示:

对于这种规模级别的分布式拒绝服务攻击没有简单的解决方案,通过部署几个DoS流量过滤设备基本不能解决问题,需要运营商在网络层面的配合才有可能得到缓解,在设计和实现网络服务架构时也要注意分散服务资源,避免单点的瓶颈。制订预案,做好压力测试和过程演练,使在真正遭遇攻击时最小化反应时间减少损失。

加拿大电信巨头再次大规模断网 加拿大网络攻击

DDoS攻击是互联网的毒瘤,除了技术上的对抗,积极立法加强执法,对背后的团伙进行打击也是很重要的一个方面,执行机关与有技术能力的民间公司应该加强沟通和配合,发挥各自所长。

由于本次事件导致攻击的一个组成部分是IoT(物联网)设备,因此国家对于所有这些可能连接上网的设备是否可以考虑加强监管,对上线设备做基本的安全性评测和认证,对于明显存在安全性问题的设备不允许生产和销售直到整改完成。

互联网瘫痪已不再是科幻电影

互联网的基础设施特别是DNS从诞生之初就一直处于脆弱的境地,随着联网设备指数级别的增加,软硬件层次地堆叠,这种脆弱性会越来越恶化,影响面也越来越大。2003年,利用微软SQL Server漏洞进行疯狂传播的Slammer蠕虫,在十分钟内感染了超过75000台机器,使整个互联网都明显变慢。2009年5月国内发生的多个省份的大规模断网事件,也与网络基础设施的DDoS相关。

有消息说,参与导致本次北美断网DDoS攻击的Mirai Botnet节点只占其总数的十分之一,那么如果整个Botnet被调动起来进行攻击将会是什么样的后果。互联网的瘫痪完全不是一个只在想像中才能存在的事,而是非常现实的威胁,甚至不需要国家级别的网络战就能达成。

实际上,早在上个月,著名安全专家布鲁斯·施奈尔就曾表示,核心互联网公司不断见证对其网络的DDoS攻击承受和响应能力的探测,有人正试图找到击溃整个互联网的方法。

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#loooy.com)删除。
(0)
上一篇 2022年7月9日 07:34
下一篇 2022年7月9日 08:22

相关推荐

  • 父子年上

    重生之月光少年重生回到以前的自己重生之飞花落照上下是女穿男,被害者穿越到凶手身上重生之奶爸难当清水我愿意,我愿意为你被放逐天际嘛由于我没有看过,所以不知道是不是清水,也不知道是不是…

    2022年10月21日
  • 免费读书

    追书神器免费版,有海量的书库,更新快而且都是免费的手机阅读器Mobile phone reader,目前主要安装于一些智能手机上,用于进行不同格式和内容的阅读,大部分是用于阅读文档…

    2022年10月26日
  • 李玉刚现状

    不过,也有网友在心疼李玉刚老师的同时,还注意到了他最近的变化,原来的李玉刚老师样貌清秀,仙气飘飘,而现在的他已经出现了发福的迹象,脸蛋都圆润了不少,看的有些憨憨的可爱,不过那通身的…

    2022年10月23日
  • 日本著名刺客有哪些?从古至今最强刺客排名!

      日本为何盛产刺客?这还用问吗?人家可是有特殊职业忍者的!忍者这个职业,本来的用途不就是探听情报与刺杀吗?   所以,日本盛产刺客,那是显而易见的事情。更何况,日本可是信奉武士道…

    2022年7月25日
  • 部落冲突九本配兵

    1、中期21012799 主要狗球 胖法也行 但容错率极低,狗球配兵二狗 十亡灵 28气球 援兵狗 毒药 三狂暴三速度 后期杯段28003200可以上冲拿黑 两个石头 十个武神 十…

    2022年10月27日
  • 十几岁喜欢一个人的时候

    一般说来,第一次有了心动的感觉,大都是在十来岁的时候。 或十五六岁,情窦初开,或十七岁,对爱情有了一定的向往。 这个年纪的喜欢,大都比较单纯,不曾掺杂太多的复杂,也不会过分去在一起…

    2022年8月18日
  • 请问稻城亚丁在哪里(稻城亚丁具体在哪)

    简要回答 稻城亚丁地理位置处于四川省甘孜州南部稻城县香格里拉镇,南部和云南省的香格里拉毗邻,东南面连接泸沽湖和丽江。 稻城亚丁被不少国外游人称为是地球上遗忘的美景,那里的景色美不胜…

    2022年11月14日
  • 青岛疫情原因(青岛疫情原因分析)

    根据最新疫情通报,3月6日,山东青岛有160例新冠肺炎阳性病例,此前一些偶发疫情的城市很少有日增破百的情况出现,大家对青岛疫情发展如此迅猛的态势表示不解,那么接下来就和小编一起了解…

    2022年7月27日
  • 魔方公式图解

    很多学生都喜欢玩魔方,甚至有些学校还组织了魔方协会,那大家知道魔方怎么玩吗下面就由我为大家分享魔方的公式口诀,大家一起去学习一下吧魔方怎么玩 魔方的公式口诀 魔方公式 三阶魔方一共…

    2022年10月25日
  • 两天后是南京遇害女大学生忌日,南京一女大学生遇害

    作者:晚情 来源:倾我们所能去生活 1 24年前的一个冬天,一位女子生下自己的第一个孩子,是个玉雪可爱的女儿。 不等她感受初为人母的喜悦,老公一看是个女儿,立刻变了脸色,大骂道: …

    2022年7月8日