压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

史上最大的DDoS攻擊案件宣布告破

  2013年那次互聯(lián)網(wǎng)大堵塞不知大家還記不記得,日前年僅17歲的犯罪嫌疑人已承認(rèn)其曾發(fā)起大規(guī)模DDoS攻擊,明年一月他或?qū)⒈粋饔崱?/p>

  案情回放:史上最大的DDoS攻擊事件

  此次DDoS的攻擊目標(biāo)是Spamhaus,一家位于歐洲的反垃圾郵件機(jī)構(gòu)。它維護(hù)著一個(gè)為垃圾郵件發(fā)送方提供服務(wù)的ISP的黑名單。其實(shí),Spamhaus的系統(tǒng)是相當(dāng)強(qiáng)悍的,它的服務(wù)器分布在全球的多個(gè)國家。不過,這次的DDoS攻擊的規(guī)模還是足以讓它的網(wǎng)絡(luò)在3月18日徹底癱瘓。

  這次DDoS攻擊的規(guī)模,平均以約每秒75GBit的數(shù)據(jù)量攻擊Spamhaus的服務(wù)器。根據(jù)安全服務(wù)公司Cloudflare的解釋報(bào)告:“攻擊的最大來源是DNS反射攻擊。此種攻擊手段帶來的攻擊流量約為100Gbps。我們預(yù)計(jì)利用開放式的DNS解析服務(wù)進(jìn)行DDoS攻擊將會(huì)越來越普遍。除非所有的DNS服務(wù)商通力合作來根除此類服務(wù)的漏洞。”(開放式DNS服務(wù)是指,DNS服務(wù)器對任何IP來的請求都予以回應(yīng),而DNS服務(wù)器應(yīng)該只對授權(quán)的客戶進(jìn)行回應(yīng),比如只對來自本域IP的DNS請求予以回應(yīng)。)

  FreeBuf科普:DNS反射攻擊

  DNS反射攻擊的基本原理是:偽裝成攻擊目標(biāo)的IP地址,向大量的開放DNS服務(wù)器請求一個(gè)大的DNS域文件。這樣,這些DNS服務(wù)器就會(huì)向攻擊目標(biāo)的IP發(fā)送大量的DNS域文件。由于攻擊者發(fā)送的請求包要遠(yuǎn)小于DNS域文件。攻擊者相當(dāng)于可以用他們控制的機(jī)器的小流量來放大攻擊流量。

  當(dāng)時(shí)攻擊峰值流量高達(dá)300G,標(biāo)志著這是有史以來最大的一起DDoS攻擊了。

  不清楚當(dāng)時(shí)情況的基友,可以看看以前FreeBuf的報(bào)道:300Gbps!Spamhaus創(chuàng)造DDoS歷史

  事件影響

  這次攻擊事件讓人們意識(shí)到:開放DNS服務(wù)器是互聯(lián)網(wǎng)的定時(shí)炸彈,如果不加以治理,未來的某一天將會(huì)爆發(fā)更大規(guī)模的DDoS攻擊。本次針對Spamhaus的DDoS攻擊已經(jīng)影響到了整個(gè)歐洲互聯(lián)網(wǎng)的正常訪問。從這個(gè)角度來講,網(wǎng)絡(luò)安全不是某個(gè)企業(yè)的責(zé)任,而是全社會(huì)的共同責(zé)任。

  非法攻擊,洗黑錢,傳播艷照——奔跑吧少年

  17歲倫敦少年承認(rèn)其在過去一年中對Spamhaus的Anti-spam服務(wù)器以及互聯(lián)網(wǎng)交換服務(wù)進(jìn)行DDoS攻擊。

  警署在申明中寫道:

  17歲倫敦騷年,在本周承認(rèn)其違反了《計(jì)算機(jī)濫用法》,洗黑錢,以及提供淫穢色情圖像等罪行。他是在去年4月份,使用DDoS攻擊照成世界范圍內(nèi)互聯(lián)網(wǎng)交換服務(wù)中斷后被逮捕。在他被逮捕的地方,JC發(fā)現(xiàn)了大量的電子設(shè)備。目前他被保釋,直至2015年1月9日法院宣判。

  1月9號(hào)該騷年將面臨庭審。由于國外法律限制,我們無法得知少年名字。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:RFID入門:Mifare1智能水卡破解分析