.cn顶级域名遭殃 流量攻击已成黑色产业链

  8月25日凌晨,中国互联">网络信息中心管理运行的国家.CN顶级域名系统遭受大规模拒绝服务攻击。据工信部通信保障局介绍,此次攻击系利用僵尸网络向.CN顶级域名系统持续发起
大量针对某游戏私服网站域名的查询请求,峰值流量较平常激增近1000倍,造成.cn顶级域名系统的互联网出口带宽短期内严重拥塞。

  360安全专家石晓虹博士表示,黑客攻击者的手法并不新鲜,就是单纯的流量攻击。他
认为,两个原因导致这类攻击越来越多:
首先是工具化自动化越来越明显;其次是带宽越来越充足,攻击者甚至通过直接租用服务器来进行流量攻击。可以归结为这类攻击的技术成本和资金成本越来越低。

  石晓虹博士分析称,不法分子针对
.CN域名所进行的主要是UDP流量洪水攻击、DNS解析请求拒绝服务攻击,有可能还混有DNS放大攻击,最终的目的就是让网络的带宽超出服务的带宽,让业务请求的数量超出设计的阈值,从而达到DNS解析服务崩溃的目的。

  这种大规模攻击能否防御?石晓虹博士认为,可以通过三个手段来进行防御。第一,充足的带宽和性能很强的DNS服务器;第二,需要进行安全设备的部署,如流量清洗等,再结合运营商间进行联动,发现伪造源地址的包或者来自一个点的大规模攻击进行阻断;第三,之
所以会有
网络攻击,
是因为发起的成本越来越低,通过技术定位办案的很少,所以在这方面需要加强,定位一起立案一起,严惩网络犯罪。

  但对于大量的中小网站、中小企业而言,花费重金购买网站防护带宽是不现实的。由于流量攻击的门槛越来越低,已经形
成了专门的黑色产业链。雇主可以购买攻击服务,而且服务还分档次,包括按攻击时间分、按流量分、或者打瘫为止等多个套餐,价格也会不一样。一般来说,同行竞争是导致网站被攻击的最大原因,但被攻击后很难定位到攻击者也是这类事件屡见不鲜的重要原因。

  据介绍,为帮助网站抵御大规模的流量攻击,360此前已推出了免费网站防护产品——360网站卫士,利用360已
有的数百G带宽帮助站长免费进行网站防护,现已有数万家网站开启使用。

时间: 2024-12-03 03:25:09

.cn顶级域名遭殃 流量攻击已成黑色产业链的相关文章

银行卡信息盗取、买卖已成黑色产业链

近期,国内银行卡信息安全事件频发,一些消费者遭遇财产损失.专家表示,目前银行卡信息盗取.买卖等已形成黑色产业链,许多互联网企业由于在安全防范上存在漏洞,沦为"黑客"和不法分子盗取用户信息的主要渠道,给金融安全带来重大危害和隐患,对此应采取措施加以完善. "卡在身上,钱却莫名其妙地被转走了",黑客5分钟就可以在网上获取1000个银行卡卡主的姓名.卡号.银行密码.身份证.电话号码等信息,近日曝光的一系列银行卡信息安全事件,给当前脆弱的信息安全防范敲响警钟. 据介绍,不法

谷歌识别多个.cn顶级域名传播恶意软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 鉴于最近网站感染恶意软件事件数量呈现增长趋势,谷歌最近公布了近几个月中最流行的十大恶意网站. 自2006年以来,谷歌一直在识别那些通过自动安装和运行恶意软件等方式攻击访问者的网站,也就是那些下载驱动式网站. 谷歌此次公布的十大恶意网站,均曾危害过上万家网站的安全,其中包括gumblar.cn和martuz.cn等恶意网站,它们引起的大规模病毒

瑞星:“云攻击”已成现实

"1亿零53万人次网民遭钓鱼网站侵袭,给中国网民造成的直接经济损失至少在百亿级别.假淘宝网站.假腾讯网站.假工商银行网站.假中国银行网站,占据了钓鱼网站的前四位." 19日,<瑞星2011上半年互联网安全报告>出炉,瑞星安全专家表示,"云攻击"(Threats to Cloud)已成现实,储存了大量用户资料和行为的"云提供商",例如微博.社交网站.网络存储,甚至包括传统的电信运营商和酒店业者,正在面临前所未有的安全风险.新浪微博遭攻击

盗销苹果ID成黑色产业链

突然你的苹果手机变成一块砖头,进入自己的手机系统却要跟所谓专业人士联系,缴纳500元费用后对方才给你解锁.这种"苹果ID敲诈手段"成为近期高发案件,不少苹果用户都遭遇被勒索情形.昨日,腾讯和警方联合召开发布会透露,从已破获案件来看,这种不法行为的从业人员多达千余人,而且形成黑色产业链. 苹果ID账户是如何泄露的? 去年8月底的一天,吴某的苹果手机突然被锁定,手机屏幕上留下了一个QQ号码,要求吴某支付500元为其解锁.吴某随后与嫌疑人联系并支付500元,最后手机成功被解锁.遭遇类似勒索,

流量劫持已成行业毒瘤,不正当竞争当严惩

海淀法院同时受理了360.神马搜索.UC浏览器状告搜狗输入法因流量劫持构成不正当竞争,并要求赔偿共计1200万人民币的诉讼请求.这让行业内的"流量劫持"问题再受关注. 流量是互联网企业的命门,从去年开始,流量劫持的问题日益凸显,于是,互联网公司在对待"流量劫持"问题上开始强硬起来,企业维权从联合抵制上升到法律诉讼层面.这次,对搜狗的诉讼就是典型的案例. 虽然目前,此案还在进一步审理中,搜狗方面也暂未回应.但从整个行业都放下成见共同抵制搜狗的那一刻起,流量劫持及其幕后

网络钓鱼成黑色产业链 专家提醒用户加强防范

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近期,全国各地网络钓鱼欺诈案件呈上升趋势,网络违法犯罪份子利用假冒网页骗取用户资金,致使用户遭受财产损失同时也让相关正规网站蒙受名誉损失.据研究,近年来以钓鱼网站.网络诈骗为特征的网络钓鱼黑色产业链初步形成,成为威胁网民利益的第一杀手,网络钓鱼给社会带来的间接损失超过200亿元.网络钓鱼通常使用伪造的交易平台.电子支付网页,套取用户账户及密码.或冒充订单,将用于支付其他商品的付款网页发给受害用户,从而骗取用户资金.网络钓鱼还往往利用虚拟商品作掩护,

银行已成网络黑客攻击重点

本报讯 记者王倩.通讯员谢惠芳报道:昨天,"网络与信息安全产学研创新联盟成立大会暨网络与信息安全高峰论坛"在广州召开. 省科技厅副厅长张明在会上表示,信息安全威胁已成为影响和制约国家发展的重要因素,不仅涉及国家的经济安全.金融安全,同时也涉及国家的国防安全.政治安全和文化安全.广东省信息产业厅与会代表表示,银行.金融机构已成为网络黑客攻击的重点,全国每年因遭受网络攻击造成的损失就多达70多亿元,一年有 2225个网站.包括104个政府网站被"黑",黑客攻击的数量每年

Web十大可疑顶级域名

本文讲的是 Web十大可疑顶级域名,就像所有城市一样,互联网也有一些频繁发生可疑活动的地区,比如垃圾邮件.网络诈骗.有潜在威胁的软件.恶意软件.僵尸网络.网络钓鱼等. 企业安全公司Blue Coat System定期分析来自1万5千家企业和7500万用户的Web请求,跟踪互联网上的可疑活动.该公司在上个月发布了与恶意网站有所联系的十大顶级域名. 主流的顶级域名以前有在过去的几年中数量激增,从.com..net和.org扩展出了更多种类.新兴的顶级域通常会吸引大量威胁源,因为使用它们进行注册的成本

全球国家顶级域名体系第四名

新网互联.CN域名超低价促销活动 尊敬的合作伙伴:您好 经过短短几年时间的发展, CN域名目前已跃升至全球国家顶级域名体系第四名的位置,普及程度获得了非常好的效果,这意味着我国CN顶级域名体系已经完善,跨入了域名大国行列.同时,受去年台湾地震影响,曾出现大量的国际域名网站无法访问的情况,由我国自主管理.主服务器设在国内的CN域名,未受到任何影响,CN域名的解析和注册.续费等一切服务均正常进行,凸显出CN域名的安全性优势. 为力助CN域名的普及化进程,新网互联推出"CN域名超低价促销活动"