全球互联网大面积瘫痪不再是虚幻

美国东部时间周五(10月21日)早上7点,东海岸的人们纷纷发现推特、Spotify、Etsy、Netflix等网站都访问不了了,软件代码管理服务GitHub也是一片混乱。原来,是美国最大互联网管理公司之一的Dyn公司,遭遇了垃圾流量洪水攻击,十分效率地将成片地区的服务和网站冲垮。

亚马逊在周五承认:“亚马逊网络服务(AWS)的一些客户,在连接托管在北弗吉尼亚的一部分AWS终端时遭遇了网络出错的情况。不过,问题已解决。”

东海岸的断网2小时后便停止,但中午时又卷土重来。断网的影响在周五早上扩散到了西海岸。之后,问题影响区域已遍及全美和欧洲部分地区。影响范围包括Twitter、Spotify、Github、Reddit、Airbnb、PayPal、Netflix、Yelp在内的大量互联网知名网站。

截至目前,对像推特、Reddit和Netflix这种大型流行网站的成功攻击还很少见。美国国土安全部(DHS)副新闻秘书称:“DHS正在调查所有可能原因。”

可能原因

现代互联网出现之初,DDoS攻击便已相伴左右,如今只是变得更加强大了而已。上个月,安全博主布莱恩·克雷布斯的网站便遭遇到了 665 Gbps 的DDoS攻击。

此次网络瘫痪的直接原因,是为受影响网站提供基础DNS管理优化服务的Dyn公司的DNS基础设施遭遇到了超大规模(据说流量超过1Tbps)的DDoS攻击,导致相关网站域名无法解析。

有证据显示攻击流量的一部分来自几个月开始成形的一个Botnet网络Mirai,根据360网络研究院的分析统计,Mirai是一个十万数量级别的Botnet,由互联网上的IoT设备(网络摄像头等)构成,8月开始被构建,9月出现高潮。攻击者通过猜测设备的默认用户名和口令控制系统,将其纳入到Botnet中,在需要的时候执行各种恶意操作,包括发起DDoS攻击,对互联网造成巨大的威胁。

Mirai恶意软件的分布

据安全牛了解,目前360公司正在与操作网络的安全机构密切合作,贡献数据协助削减Mirai Botnet的破坏力。

攻击的发生可能与Dyn公司在前一天在非常有影响力的NANOG会议上发表互联网DDoS相关的黑产分析演讲有关,就是演讲后的数小时攻击就被发动,可以视为黑产的测试和报复。也有消息说攻击活动有其政治背景,与阿桑奇及维基泄密网站有关,但目前并无确凿证据证明其关联性。

针对如何抵御这种大规模的网络攻击,安全牛为此采访了360企业安全集团高级研究员汪列军。汪列军表示:

对于这种规模级别的分布式拒绝服务攻击没有简单的解决方案,通过部署几个DoS流量过滤设备基本不能解决问题,需要运营商在网络层面的配合才有可能得到缓解,在设计和实现网络服务架构时也要注意分散服务资源,避免单点的瓶颈。制订预案,做好压力测试和过程演练,使在真正遭遇攻击时最小化反应时间减少损失。

DDoS攻击是互联网的毒瘤,除了技术上的对抗,积极立法加强执法,对背后的团伙进行打击也是很重要的一个方面,执行机关与有技术能力的民间公司应该加强沟通和配合,发挥各自所长。

由于本次事件导致攻击的一个组成部分是IoT(物联网)设备,因此国家对于所有这些可能连接上网的设备是否可以考虑加强监管,对上线设备做基本的安全性评测和认证,对于明显存在安全性问题的设备不允许生产和销售直到整改完成。

互联网瘫痪已不再是科幻电影

互联网的基础设施特别是DNS从诞生之初就一直处于脆弱的境地,随着联网设备指数级别的增加,软硬件层次地堆叠,这种脆弱性会越来越恶化,影响面也越来越大。2003年,利用微软SQL Server漏洞进行疯狂传播的Slammer蠕虫,在十分钟内感染了超过75000台机器,使整个互联网都明显变慢。2009年5月国内发生的多个省份的大规模断网事件,也与网络基础设施的DDoS相关。

有消息说,参与导致本次北美断网DDoS攻击的Mirai Botnet节点只占其总数的十分之一,那么如果整个Botnet被调动起来进行攻击将会是什么样的后果。互联网的瘫痪完全不是一个只在想像中才能存在的事,而是非常现实的威胁,甚至不需要国家级别的网络战就能达成。

实际上,早在上个月,著名安全专家布鲁斯·施奈尔就曾表示,核心互联网公司不断见证对其网络的DDoS攻击承受和响应能力的探测,有人正试图找到击溃整个互联网的方法。

作者:佚名

来源:51CTO

时间: 2024-10-24 07:41:59

全球互联网大面积瘫痪不再是虚幻的相关文章

黑客宣称3月31日将使全球互联网瘫痪

中介交易 SEO诊断 淘宝客 云主机 技术大厅 著名黑客组织匿名者(Anonymous)近日对外宣称,将于3月31日攻击13个DNS根服务器,已达到让全球互联网瘫痪的目的,此次攻击作为其发起的"Operation Global Blackout"行动的一部分,是为了抗议"SOPA(美国<网络反盗版法案>)和为了一己私利而置世界于饥饿之中的华尔街银行家与资本家们". SOPA/PIPA法案希望进一步强化保护知识产权的力度,当版权方发现侵犯版权内容时,可以要

谷歌一家宕机五分钟 全球互联网流量雪崩40%

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 人类社会的运转,似乎已经离不开强大的谷歌(微博),谷歌对于全球互联网的运营,影响有多重要?美国时间6月16日下午,谷歌发生了五分钟的宕机事故,第三方专业公司的统计显示,在这个"黑色五分钟"内,全球互联网的访问流量,雪崩了40%. 谷歌这次宕机,发生在下午3点50分到3点55分之间.该公司表示,故障涉及了网络搜索.YouTu

谷歌宕机致全球互联网流量雪崩40%

人类社会的运转,似乎已经离不开强大的谷歌,谷歌对于全球互联网的运营,影响有多重要?美国时间8月16日下午,谷歌发生了五分钟的宕机事故,第三方专业公司的统计显示,在这个"黑色五分钟"内,全球互联网的访问流量,雪崩了40%.     谷歌这次宕机,发生在下午3点50分到3点55分之间.该公司表示,故障涉及了网络搜索.YouTube视频.Gmail.云存储等多项服务,各产品中断时间从1分钟到5分钟不等.迄今,谷歌不愿意披露宕机事故的具体原因.       根据第三方网络流量统计公司GoSqu

“.中国”明年正式进入全球互联网

在互联网上代表中国的全中文顶级域名".中国"将于明年正式进入全球互联网.为帮助用户积极应对,中国互联网络信息中心(CNNIC)本月正式启动中国域名全球升级行动,协助用户顺利实现向".中国"时代的升级. 中国域名全球升级行动的主要内容为:至".中国"域名写入全球根域名系统之日,所有"中文.CN"域名的注册用户,将自动获得对应的"中文.中国"域名,无需用户另行申请注册;在".中国"域名写入全

阿里云抵御全球互联网史上最大DDoS攻击

本文讲的是阿里云抵御全球互联网史上最大DDoS攻击12月24日午间消息,阿里云计算发布声明:12月20日-21日,部署在阿里云上的一家知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击,攻击时间长达14个小时,攻击峰值流量达到每秒453.8Gb. 第一波分布式拒绝服务攻击(DDoS)从12月20日晚上19点左右开始,一直持续到21日凌晨,第二天黑客又再次组织大规模攻击,攻击共持续了14个小时.阿里云安全防护产品"云盾",结合该游戏公司的"超级盾防火墙",帮助用

思科公司预计2016年西班牙及全球互联网流量将飞速增长

[硅谷网讯] 近日由思科公司发布的报告显示, 预计至 2016年,西班牙的IP流量将达到2011年水平的13倍,即平均每年达到3.8EB,每月达到320PB.基于这一预测,2011-2016年期间西班牙IP流量的年均增长率将高达67%. 报告中指出,至2016年,西班牙的联网设备量将可能达到2.58亿部,固定线路网络用户将达到3700万,而移动网络用户将达到660万.同时,http://www.aliyun.com/zixun/aggregation/31385.html">宽带网络平均速

全球互联网ICANN数据库由谁掌控?14人分管7把智能钥匙

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [导读]集齐7张智能钥匙卡,就变成了ICANN数据库的"主钥匙",可以打开ICANN的数据库. 全球互联网ICANN数据库由谁掌控?14人分管7把智能钥匙 腾讯科技 林靖东 3月3日编译 全球互联网到底是由谁掌控着?答案是来自不同国家的14个人,其中有7个人分别保管着7把钥匙,另外7个人则是他们的替补保管员. 这听起来好像

全球互联网接入服务的增长空间仍然很大

硅谷网讯 据国外媒体报道,普华永道周三公布的一项研究结果显示,移动互联网收入 预计将在 2014年达2590亿美元,并在2017年突破3850亿美元,占全球互联网开支的58%. 普华永道在报告中指出:" 多年来,家庭宽带一直是人们访问互联网最常用的方式:时至今日,一种全然不同的形式日渐成为主流:通过移动宽带上网,人们最常用到的设备是手机而不是个人电脑和笔记本电脑." 报告还指出,移动互联网服务2017年底的渗透率将在2012年的基础上增加31个百分点,至54%:而同期的固定宽带则上涨1

全球互联网用户调查报告

2012http://www.aliyun.com/zixun/aggregation/35469.html">全球互联网用户调查(腾讯科技配图) 腾讯科技讯(明雨)11月29日消息,国际互联网协会 (The Internet Society)日前发布了2012全球互联网用户调查报告.该报告采访了20个国家的10789名互联网用户.通过在线样本库,并由知名企业市场调研公司Redshift Research为互联网协会实施完成. 2012全球互联网用户调查报告全文 以下是今年围绕着一系列话题