前有“5·19” 后有车牌拍卖会 文/商报记者 张璟 本月18日举行的上海7月份车牌拍卖由于主办方提出存在网络原因而被中途取消。这一“偶发事件”引起了上海市民和社会各界的关注。 几天后,上海警方确认,车牌拍卖期间有针对私车额度拍卖系统的“拒绝服务攻击”行为存在,并对此事件介入调查。 现在,该事件已经过去了1个多星期,8000个私车投放额度也已经于上周日重拍,但这一意外所引发了诸多的猜测和争论却还在继续。 事件回放 竞拍者一场欢喜一场空 7月18日上午10点,上海市7月私车额度投标拍卖会照常开始。上海市民郭先生在10点20分左右上网进入系统参加拍牌,并投出了1万元竞拍价。通常,在第一阶段(10:00-11:00)的最后5分钟,是人流大量上升的时段。据报道,今年前6个月,这一时段投标人数均在8000人左右,但18日该时段仅有361人。 在进入到第二阶段投标之后,系统显示投标人数为8834,相比本月25182份有效标书,人数相差较大。郭先生发现以往2万多元的牌照,当前最低可成交价为100元,目前可修改价格区间为100至400元。而按照以往的规律,当拍卖人数超过8000个人的时候,最低可中标价格将会出现快速上扬,可今天的情况有些异常,于是他在第二次出价时调整为400元。没想到过了一会儿,系统竟显示他已拍中。 但不等郭先生高兴多久,大约11点10分左右,竞拍界面上突然出现了一行红字:“因网络原因,本月私车额度投标拍卖会取消。何时进行另行公告。” 顿时让郭先生一场欢喜一场空。 当晚,上海市政府新闻办表示事件是由于10点55分以后,竞拍流量比以往正常流量猛增10倍,相当于有几十万人次同时登录,且均为大量异常请求,致使系统无法正常运行。因此,上海国拍启动应急预案,取消本次拍卖会。 专家解惑: 1。什么是“拒绝服务攻击”? 警方在通报中表示,拍卖系统曾遭到“拒绝服务攻击”。360安全中心安全专家石晓虹博士告诉商报记者,此次系统受到的是分布式拒绝服务攻击,全名是Distribution Denial Of Service(简称DDOS)。它不是病毒式的攻击,而是利用“肉鸡”等互联网资源集中攻击某个网站。也就是有很多受黑客远程控制的发射端同时向一个目标攻击,造成访问量在瞬间达到一个极大值,从而导致对方服务器瘫痪。这种攻击并不会窃取或者更改信息,仅仅是影响使用而已。所以“小偷”这次来不是要偷东西,而是要把门堵上,让你进不去。 2。如何防范此类攻击? 据瑞星安全专家介绍,防范这类攻击,会比个人电脑防范攻击的方法要复杂些。比如需要考虑网络整体架构是否安全;安装杀毒软件、防火墙;提高服务器安全设置级别;提高网页代码安全级,定期检测代码是否存在安全漏洞隐患;对服务器日志进行定期检测;可以架设“入侵检测系统(UTM)”。而有关技术人员表示,机房通常只负责网络接入,而技术防范措施,如购买防火墙、配备技术人员等,需由客户自行承担。 “拒绝服务攻击之所以常见,就是因为它很难防范。”石晓虹表示,“一般依靠机房设备能主动拦截一定的攻击量。但也是有限的一部分。个人用户如果发现无法登录某网站时,暂停访问即可。同时做好个人电脑的防护工作,以防成为黑客手中的肉鸡,利用你的电脑干坏事。” 3。还有哪些可能发生的攻击? DDOS攻击可以直接导致目标网站服务器陷入瘫痪,停止对外服务。但石博士强调,对于个人用户来说,如果黑客直接攻陷目标网站的服务器,然后在目标网站上“挂马”,这样就会对访问这些网站的用户产生极大的安全威胁。 上海计算机病毒防范服务中心的吴主任为商报记者列举了另外三种常见的黑客攻击形式:窃取型、假冒型和破坏型。 据调查,2007年,52%的数据窃取恶意软件都是木马程序,而在2008年,这个数据上升到87%,到2009年第一季度,93%的数据窃取恶意软件都是木马程序。因此对付窃取型黑客攻击,主要依靠防木马软件。 假冒型攻击是比较常见的。黑客不知道你的账号,也不想破坏你的数据,但他冒用你的名义向别人输送信息。预防假冒攻击可以借鉴
网上银行的做法,对传输通道进行加密。 破坏型攻击是黑客为了达到个人目的,通过在网络上设置陷阱或事先在生产或网络维护软件内置入逻辑炸弹或后门程序,在特定的时间或特定条件下?熏干扰网络正常运行,甚至会致使生产线或者网络完全陷入瘫痪状态。还有一些黑客凭借高超的黑客技术,利用黑客技术搅乱竞争对手的正常商业行为,个别顶尖黑客甚至能够侵入政府、军队内部网络,破坏重大政治、军事信息,导致社会动荡和混乱。 用户担心 1。银行受到攻击怎么办? “这次黑客攻击了车牌拍卖系统,受影响的主要还是那2万多名竞拍者。要是下次黑客攻击的对象为敏感部门,如政府部门、银行、证券公司、保险公司等,影响就更大了。”360安全专家石晓红谈到了他们曾帮助侦破的一桩网络攻击案:“麻城某单位职工高某,于2007年10月伙同网上结识的黑客韩某,操纵上万台肉鸡电脑向当地某网吧发动高强度DDOS攻击,随后韩某通过电话向网吧老板索要8000元消灾费。该次恶性攻击直接导致了当地电信公司某个固定IP号段的通信通道被攻击数据堵塞,进而致使当地公、检、法、税务等政府单位以及5家网吧等40多家光纤用户的网络瘫痪达两天半之久,直接造成经济损失13余万元,间接损失更无法估算,社会影响特别恶劣。” 不过,上海病毒中心的吴主任却觉得,即使是针对敏感部门的攻击,其影响力也要视情况而定。“这主要看黑客攻击的系统所承载的是什么业务。比如对银行的攻击,影响就不大,因为银行的实时性要求并不高。如果是证券公司的话,就会减少大量网上交易额。但是证券公司也是有备用手段的,如果网络瘫痪了,客户还可以进行电话交易。” 2。网上操作还能继续信任吗? 目前黑客攻击已经成为常态。很多黑色流量商直接操作“肉鸡”去攻击网吧、学校、企业,进行敲诈勒索,快速牟利。如果做足了安全措施,黑客攻击还是防不胜防,那么用户们难免会担心:我们还应该继续相信并采取网上操作吗?是否退回到原始操作方法反而更保险? 对此,石晓红博士也谈了自己的看法:“魔高一尺,道高一丈。网络安全永远都是一场没有结局的攻防战。但对个人电脑用户来说,在进行充分的自我防护、养成良好的互联网访问习惯后,在正规网站进行一些网上操作,应该说还是没有太大问题的。” 上海病毒中心的吴主任认为,世上本来就没有100%安全的事。“好像你家里装了防盗门、防盗窗,还有小区门卫看着,但还会遭到小偷光顾,难道你就不在家里住,也不放东西了吗?”吴主任说不能因为黑客攻击杜绝不了就不使用网上操作了,但必须给系统多穿几件“盔甲”,并设置完善的交易流程。 记者手记 重拍的尴尬还会发生吗? 尽管警方确认在7月18日车牌拍卖期间,有明确针对系统的拒绝服务攻击行为,但广大
网友仍然质疑声不断。“运行了多年的系统,也曾有过参加竞拍人数远远超过这次的情况,过去未出现故障,此次为何就出了故障?”、“在第一次出价成功的情况下,在第二次出价时却发生了网络故障,这怎么令人信服?”、“有许多投标人的网络是正常运行的,他们修改价格也成功了,电话也是畅通的,怎么就叫网络故障呢?” 瑞星网络安全专家表示,对于系统遭到“拒绝服务性攻击”的定性还是完全具有可能的。而在此次拍卖中,有网友反映的投标系统出现无法进入、无法投标的情况,也被专家认为符合黑客攻击服务器的特点。 “上海国拍将采取什么样的手段防止这样的事件再次发生呢?” 为此,商报记者拨打了上海国际商品拍卖有限公司负责人范先生的电话,但范先生多次在接起电话后,都以“现在在开会为由”立即挂断了电话。接着商报记者又联系了上海国拍的公关部,得到的回答是拒绝任何有关此事的采访。一直到商报记者截稿之时,商报记者也没有收到关于这个问题的解答。 一次失败的拍卖浪费了多少车主的时间和精力,有关部门当然有义务做足功夫杜绝此类事件的发生。然而,可惜的是,上海国拍竟以“鸵鸟”政策处之,这样不明不白多少让车主们有些伤心。 其实,最令人担心的倒不是偶尔一次的失误,而是有没有勇气面对自己的失误…… 相关链接 “5·19”网络瘫痪回顾 今年5月19日,一个全国近半在线用户都在使用的免费软件——暴风影音在用户毫不知情的情况下自动开启后门程序下载广告,这种“流氓行为”最终造成了包括上海在内的全国数十个省份电信网络的瘫痪。在受到攻击当晚,安装暴风影音并登录互联网的用户在那一时刻、在“毫无知情”的情况下共同充当了“网络破坏者”。大量的傀儡计算机,俗称肉鸡,被黑客操纵后纷纷自动攻击域名解析服务器DNSPod,导致服务器崩溃。这是目前互联网攻击经常采用而难以防范的攻击手段,也就是和此次车牌拍卖一样的DDOS(拒绝服务)攻击。
“拒绝服务攻击”卷土重来
时间: 2025-01-29 21:00:33
“拒绝服务攻击”卷土重来的相关文章
对拒绝服务攻击现状的深入解析
此文章主要向大家讲述的是拒绝服务攻击现状的详细解析分析,拒绝服务技术的创新已经基本以落实,而上个世纪最后十年的发明也逐渐遥远.以下就是文章的主要内容的详细描述,望大家在浏览之后会对其有更深的了解.技术拒绝服务技术的创新已经基本尘埃落定,而上个世纪最后十年的发明也逐渐遥远.然而,随着宽带接入.自动化和如今家庭计算机功能的日益强大,使得对拒绝服务攻击的研究有些多余.尤其是当我们发现一些本已在90年代末销声匿迹的古老的攻击方式,(例如land ,其使用类似的源和目标 IP 地址和端口发送 UDP 信息
阻断拒绝服务攻击
从去年七.八月开始,拒绝服务攻击在网上风行一时,一年后的现在又有抬头之势.那么我们除了用防堵软件外,是否还有其它办法呢? 服务过载 当大量服务请求发向同一台计算机的服务守护进程时,就会产生服务过载.这些请求通过各种方式发出,而且许多都是故意的.在分时机制中,计算机需要处理这些潮水般涌来的请求,十分忙碌,以至无法处理常规任务,就会丢弃许多新请求.如果攻击的对象是一个基于TCP协议的服务,这些请求还会被重发,进一步加重网络的负担. 通常,管理员可以使用网络监视工具来发现这种攻击,通过主机列表和网络地
DDoS拒绝服务攻击和安全防范技术
一. DDoS拒绝服务攻击简介 "拒绝服务(Denial-Of-Service)攻击就是消耗目标主机或者网络的资源,从而干扰或者瘫痪其为合法用户提供的服务."国际权威机构"Security FAQ"给出的定义. DDOS则是利用多台计算机机,采用了分布式对单个或者多个目标同时发起DoS攻击.其特点是:目标是"瘫痪敌人",而不是传统的破坏和窃密;利用国际互联网遍布全球的计算机发起攻击,难于追踪. 目前DDoS攻击方式已经发展成为一个非常严峻的公共安
抗拒绝服务攻击(DDoS):是疏还是堵?
抗DDoS(分布式拒绝服务攻击)攻击系统是针对业务系统的稳定.持续运行以及网络带宽的高可用率提供防护能力进行维护.然而,自1999年Yahoo.eBay等电子商务网站遭到拒绝服务攻击之后,DDoS就成为Internet上一种新兴的安全威胁,其危害巨大且防护极为困难. 尤其是随着黑客技术的不断发展,DDoS攻击更是出现了一些新的动向和趋势: 高负载-DDoS攻击通过和蠕虫.Botnet相结合,具有了一定的自动传播.集中受控.分布式攻击的特征,由于感染主机数量众多,所以DDoS攻击可以制造出高达1G
PHP5.2.*防止Hash冲突拒绝服务攻击的Patch
由我前面的俩篇文章介绍(通过构造Hash冲突实现各种语言的拒绝服务攻击, PHP数组的Hash冲突实例 ), 这个攻击方法危害很高, 攻击成本也很小. 一个台式机可以轻松搞垮数十台, 上百台服务器. 而和Pierre沟通后, 官方开发组不会为此发布PHP 5.2.18, 但是目前还是由不少公司还在使用5.2, 所以我特将dmitry为5.4写的patch, 分别apply到5.2上. 大家如果有用5.2的, 如果被此类攻击威胁, 可以打上下面的patch, PHP5.3的, 可以考虑升级到5.3
安全简报: 正则表达式拒绝服务攻击和防御
在 2009 年 11 月刊中,我写了一篇标题为"XML 拒绝服务攻击和防御" (msdn.microsoft.com/magazine/ee335713) 的文章,在这篇文章中,我介绍了一些对 XML 分 析程序特别有效的拒绝服务 (DoS) 攻击技巧.我从读者那里收到许多有关此文章的电子邮件, 他们都想了解有关这方面的更多知识,这让我真正意识到人们已经了解 DoS 攻击的严重性. 我相信,在未来的四到五年中,随着权限升级,执行攻击会变得更加困难,这是由于不断采 用诸如数据执行保护
巧妙的化解分布式拒绝服务攻击(DDoS)
对于在线企业特别是电信运营商数据中心网络来说,分布式拒绝服务攻击(DDoS)的出现无疑是一场灾难,对于它的有效防护一直是网络应用中的一个难题. 一直以来DDoS是人们非常头疼的一个问题 ,它是一种很难用传统办法去防护的攻击手段,除了服务器外,带宽也是它的攻击目标.和交通堵塞一样,DDoS已经成为一种网络公害. 传统防护:有心无力 防止DDoS攻击,比较常用的有黑洞法.设置路由访问控制列表过滤和串联防火墙安全设备等几种 黑洞法:具体做法是当服务器遭受攻击之后,在网络当中设置访问控制,将所有的流量放
比特币勒索攻击卷土重来丨安华金和提供免费检测及修复工具
"你的数据库已被锁死,发送5个比特币到这个地址!" 近期,比特币勒索攻击卷土重来,有用户在登陆Oracle数据库时出现如下勒索警告信息,被要求上交5个比特币来换取解锁数据库的服务. 安华金和数据库攻防实验室经过排查发现,原来是有人在CSDN等网站上,故意散播携带勒索病毒的PL SQLDeveloper软件程序,引诱下载从而发起勒索攻击.勒索者此次攻击的目标人群是数据库管理人员(DBA),而PL SQLDeveloper软件几乎是每个DBA必备的工具,同时,CSDN又是技术人员最常光顾的
我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁
摘要: 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运行的薄弱环节.中心监测报告显示,2013年针对我国域名系统较大规模的拒绝服务攻击事件平均每日约有58起. 对此,互联网域名系统专家表示,作为