揭秘DDoS黑市:50块钱就能击瘫一家网站

揭秘DDoS黑市:50块钱就能击瘫一家网站前
两天,阿里云在微博上发布一则声明,称12月20-21日间,部署在阿里云上的某知名游戏公司,遭遇了全球互联网史上最大的一次DDoS攻击。DDoS是一种在互联网地下非常常见的攻击方式,可以称作黑客入门的基础技巧。但要做到像阿里云这次的规模——攻击流量峰值达每秒453.8Gb,仍是一个刷新排行榜的“巨大”数字。但这起事件,除了阿里云主动传播的声明外,并未有更多讨论,也没有后续进展。这让整个事情看起来很奇怪,沉默的被攻击方,猖獗的攻击者,飞
速发展的DDoS产业。雷锋网联络到加速乐产品经理西盟以及一位不具名的安全人士,就此事和背后的DDoS黑产链进行分析解读。450G流量为何“消无声息”每一次大规模DDoS,在互联网上都可以算是大事件,因为它总能闹出大动静。
例如2013年3月创记录的300Gbps,Spamhaus、,CloudFlare遭到攻击,被评价为“差点瘫痪欧洲网络”;2014年2月创纪录的400Gbps,攻击对象为CloudFlare客户,据称当时包,括4chan、维基解密在内的78.5万个网站安全服务受到影响。但这次的450Gbps+的流量,如果不是阿里云主动公示,可能就此盖过无人知晓。为何反差如此巨大呢?安全专家西盟
认为,本次攻击是直接针对阿里云服务器的。因为没有造成骨干网络的异常,外人观察不到这一现象,
所以感觉没有动静。“450G是个很大的值,据我们了解,国内一些中小城市总的带宽也不一定有450G,也就是说如果有这么大的流量打到某个城市的IP上,这个城市就要断网了。”但如果是攻击北京、上海等国家级网络节点的话,要造成骨干网影响还不够,它们的带宽很高。阿里云的机房分布很多,450G流量不一定是集中打某个机房,分散到每个机房,量可能并不是非常大。“野蛮粗暴”的DDoSDDoS之所以能动辄网站失联、服务瘫痪,造成巨大影响,原因在于它简单直接,直接攻击在底层连接上。西盟称,DDoS攻击是一种很野蛮的攻击方式。一些黑客通过技术手段控制了一些服务器、个人电脑后,他们只需要在这些设备上植入DDoS攻击程序,即可打击,互联网上任意一目标。以往一个黑客要入侵一个网站,一般要经过技术分析、查找漏洞、实施入侵等一系列工作。但这并不总是有效的,如果一些网站代码、服务器,安全加固较好的话,这类技术入侵也无计可施。但DDoS就不一样了,比如黑客控制了1000台机器,这些机器每个带宽是10M,
那么相当于黑客有了10G的流量,当它控制这些机器同时向某一网站发起流量攻击时,目标网站可能
瞬间带宽被占满,而无法访问。据了解,国内的绝大多数的网站都是10M、100M规模的带宽,超过1G带宽的只有那些互联网上非常知名的企业才会有。超过100G的,除过国内一些做,IDC带宽服务的、以及像加速乐这样专门做抗攻击服务的,算下来
估计在互联网企业中不超过20家企业。所以超大流量打过来,企业自身一般没有任何办法。谁被控制?谁被攻击?被控制的机器,在黑客圈子里叫做“肉鸡”。在去年,加速乐曾基于防御平台上的数据进行统计,其中发起攻击的IP(肉鸡)中,79.7%是服务器,其它较为零散,有个人电脑、路由器等。服务器多是有原因的,因为在当下,服务器比个人电脑更容易入侵。原因很简单,服务器上需要部署各种Web服务,要允许远程访问,并经常有新的Web服务漏洞、系统漏洞爆出,这些任意一个问题都可以使它
沦为肉鸡。反而个人电脑则没有这么多对外接口,攻击控制它相对麻烦很多。利用这些肉鸡的人,被称作黑产从业者(搞黑产)。他们通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。西盟透露,一般像游戏、博彩、互联网金融等行业很容易发生DDoS攻击,这次阿里云上的历史记录,也是发生在游戏行业。而目前这类黑客攻击成本很低,已经形成了产业链,一些黑客明码标价。比如,打1G的流量到一个网站一小时,网上报价只需50块钱。前不久就有报道一个P2P网贷的网站CEO为了打击竞争对手雇佣黑客DDOS攻击,导致对方业务全线瘫痪。10Mb和10Gbps,DDoS规模化上限10Mb,是目前机房服务器最常见的带宽,攻击者手中最容易看到的肉鸡。10Gbps,是目前互联网公司大概的防御上限值,只有数家巨头有能力抵御而不受影响。10Gbps这个数不太好理解,可以从成本角度
来看。国内二线城市机房带宽价格,1G大概30万,10G大概300万。一线城市类似北京,这个价格还得乘以10。价格是企业难以承受之痛,平常可能网站只用过10-100Mbps,很少有公司愿意花高价格去买大带宽做防御。由于少有新的攻防技术出现,观察DDoS行业最直观的指标就是这两个数值。西盟称,要凑齐10Gb流量,大概需要1000台肉鸡,这算是一个较有门槛的水平了。一般第三方安全防护服务提供方都是以10Gbps作为提醒的标准。不过10Gbps以上的攻击同样不少见。另一家网站安全防护服务提供方的安全专家告诉雷锋网,其每月大概能检测到10-20次10Gbps以上的DDoS攻击,其中大约2-3次超过40Gbps。而随着宽带不断发展,我们可以预见,这两个数值被刷新的时间亦不会太久。

时间: 2024-10-01 20:48:33

揭秘DDoS黑市:50块钱就能击瘫一家网站的相关文章

你50块钱卖掉的旧手机,却成为了网络黑产投票赚钱的工具

10月9日,新京报深度报道<朋友圈投票成烧钱游戏 买礼物可刷票>,爆出朋友圈投票成为家长们的烧钱游戏,隐藏在投票其后的一些刷票公司.投票App是最大获利者,而这些公司和工具却可可可能网络黑灰产套取个人信息.实施诈骗的手段. 这些刷票的公司.工具是怎么运作的呢?其实他们是一些有组织.有配合.有策划的团队,而且他们的工具来源.运作机制.生意模式,跟我们的日常生活有千丝万缕的牵连. 一部被卖掉的旧手机 胡英俊终于卖掉了那部旧手机. 这部国产的已经跟随他2年多了,装满了游戏.音乐.购物.电影.地图.小

揭秘DDoS“黑客部队”:一招令大半个美国互联网瘫痪,每年在中国攫取上百亿

经过近二十年的发展壮大,DDoS攻击已形成了一条高度成熟的黑色产业链.腾讯曾发布报告称,目前在这条黑色产业链中,相关黑产从业人员或已达到三十余万人,涉及数千个大大小小的黑产团伙,国内年产值将超过100亿. 随着总统大选日临近,美国迎来了"多事之秋". 北京时间10月22日凌晨,美国遭受了"史上最强"的黑客攻击,绝大部分网站瘫痪.这场网络瘫痪从美国东部起始,一路蔓延至全美.受影响地区的互联网宕机,Twitter.Tumblr.Netflix.亚马逊.Airbnb.Pa

业内揭秘:兑一斤假蜂蜜只花5块钱能以假乱真

业内人士揭蜂蜜乱象,记者用白糖.红糖和明矾制作的"蜂蜜"能以假乱真蜂蜜勾兑过程 近日,国内不少媒体 曝光了"假蜂蜜"事件,让一些爱喝蜂蜜的市民心里不禁打鼓.近期,在岛城街头,也有很多商贩挑着蜂蜜叫卖,自称是"天然蜂蜜".这些蜂蜜到底是真是假?业内人士向记者透露,其中不乏假蜂蜜.24日,在业内人士的指导下,记者利用水.白糖.红糖.明矾等原料,操作10分钟就制作出了形可乱真的"蜂蜜",这种"蜂蜜"成本每斤才5元

八种办法教你把产品卖出好价钱:看一个3块钱的杯子怎样卖到2000元!

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 i黑马注:消费者购买产品时,除了产品本身的使用价值外,更多的是购买一种感觉.文化.期望.面子.圈子.尊严.尊重.理解.地位等象征性的意义.如果能理解这一点,就不难明白为什么一个3块钱的杯子可以卖到2000元.文中教你七个把产品卖出好价钱的办法. 近日给一家红酒公司做产品策划,在做定价策略策划时,与企业主发生了激烈争论,原因是我的定价太高了,每

250块钱 有没有人帮我搞定?

问题描述 1.景点信息模块:景点信息的浏览,分类查找,旅行社信息查询2.用户模块:①用户注册②用户管理3.网站后台管理:①后台登录②景点地区管理③景点信息录入管理④旅行社信息管理⑤公告管理⑥退出系统.一个旅游网站!!小弟没有多少钱!! 解决方案 解决方案二:程序员的工资就是这样下来的解决方案三:楼主少写了一个0解决方案四:脑力劳动不值钱???解决方案五:50元吧.解决方案六:等着250给你做吧解决方案七:楼主自己找个建站系统,随便画下页面就省了这两百了解决方案八:251元吧解决方案九:250解决

价值3000元的牛肉干只换来物流公司45块钱的赔偿

本报长沙讯 一件价值3000元的牛肉干,在被http://www.aliyun.com/zixun/aggregation/1238.html">物流公司弄丢了后,却只换来45块钱的赔偿,而原因则为"只能赔运费的3倍".这难道合理吗?市民石先生气愤不已,拨打本报热线96360询问. 石先生说,前不久他朋友找了一家物流公司,从广东发货到长沙,里面有50公斤牛肉干,石先生估价,总价值约在3000元. 几天前,他接到物流公司电话,要他去领货,因选择的是货到付运费,石先生先交了

华旗资讯冯军:从五块钱生意到移动存储头牌

采访冯军被安排在周日下午,香格里拉的小花园里一桌桌都是在热烈交谈的人群.繁忙热闹的景象让人想不起这应该是一个悠闲的周末. 冯军出现的时候满脸笑意,热情地打招呼,高兴地谈论每一个话题.彼时,阳光正明媚,和风微暖.他比 想像中更具亲和力,也更擅言谈.话匣子一打开关都关不上. 他热衷于谈论民族大义,津津乐道三国故事,不断用史实来对比自己所做的事情,梳理其中制胜的关键.他在讲述中以刘备自喻,却又说自己很普通很普通,只是一个创业者. 冯军的集团叫华旗资讯,下面有一个广为人知的品牌"爱国者". 华

上网本超2000元算暴利 山寨本赚10块钱就出货

业内人士点评:"它本质上就是块便宜芯片"在设计.生产.制造都堪称成熟的PC产业,仅靠新概念便带来市场暴利难上加难,除了像苹果这样走惯了时尚路线的公司,很难想象谁还能复制这样的传奇.但这样的故事的确发生了,新概念不仅造就了一家公司一项产品,更是迅速引发全行业的疯狂投入.故事的主角是现今正流行的"上网本"--完全不受经济危机影响的独特商品.而北京晨报记者调查发现,这种目前炙手可热的时尚产品,别看价格比传统笔记本电脑便宜很多,均价在3000元左右,却是货真价实的"

哪怕便宜1块钱也愿意买,电商价格战便利店成为追随者

电商为了抢夺市场一次次上演价格战,但有一点他们可能不知道有部分小便利店正在成为他们的追随者. 近日,记者曾随快递员夏师傅实地送货.在送货中,记者发现好几家便利店都购置了数量不小的食品.日化品.询问得知,这周仅江岸区夏师傅就配送了10余家便利店. 至于全市数量,快递公司称,涉及客户资料不便回答,但"确实不少",订单主要是饮料.饼干.薯片和日化用品. 哪怕便宜1块钱也愿意买 在新华路一家小超市内,记者见到了王先生(化名)夫妇. 店内,有一台电脑,王先生有时间就会上上网. 前几日,王先生上网