针对奥运会的DDoS攻击高达540Gbps

无论从哪个角度看,里约奥运会都为迄今为止重大国际赛事最严格审查下的快速、专业、有效DDoS攻击缓解设立了标杆。

2016里约奥运会不仅仅是体育比赛,还伴随着一系列与大型分布式拒绝服务攻击的抗争。今年在巴西举行的奥运会,承受着持续性大规模高级DDoS攻击,攻击由一个物联网( IoT)僵尸网络连同其他几个僵尸网络驱动,速率高达540Gbps。攻击的目标,是面向公众的资产和隶属于奥运会的组织。

奥运会开幕之前,多个DDoS攻击就已经持续了数月之久,速率一般在几十Gbps到几百Gbps之间。然而,随着奥运会正式开幕,DDoS活动马上就密集了,持续最久的一次攻击速率更是高达500Gbps以上。

赛前的大多数攻击都可归咎于某个 IoT僵尸网络,而在其他僵尸网络的助攻下,终于冲破了DDoS攻击的纪录。该IoT僵尸网络,正是以滥用IoT设备发起400Gbps而闻名的蜥蜴应激子(LizardStresser)。

创建僵尸网络的恶意软件是用C语言编写的,运行于Linux系统,其源代码于2015年初被泄露。在DDoS发起者决定用泄露的源代码建立僵尸网络后,研究人员便观测到了与LizardStresser相关的一系列活动频繁出现,包括了独特的命令与控制(C&C)服务器的增加。

奥运DDoS攻击采用了UDP反射/放大方法来驱动攻击规模。域名服务协议(DNS)、字符生成协议(chargen)、网络时间协议(ntp)和简单网络发现协议(SSDP)都是其主要的攻击方法,但针对Web和DNS服务的直接UDP包洪水、SYN泛洪和应用层攻击也可被监测到。

除了奥运级规模和对IoT僵尸网络的利用,这些攻击还有其他特征:它们使用了不太常见的通用路由封装(GRE)IP协议。这种协议一般用于未加密的临时VPN类隧道。

利用罕为人知协议的DDoS攻击,始见于2000年末,是为了绕过路由器访问控制列表(ACL)、防火墙规则和其他形式的DDoS防御——这些防御措施只监测TCP、UDP和ICMP三种协议。

由于攻击方法已被纳入LizardStresser IoT 僵尸网络,里约奥运期间观测到的攻击还产生了大量GRE流量。虽然是个老技术的新用法,但其他租赁式僵尸网络和‘引导/应激’服务将GRE纳入武器库的日子也不远了。

而且,奔向UDP/179的简单高容量包洪水攻击也被观测到了,这有可能是为了伪装对用于网际互连的边界网关协议(BGP)的攻击。很多UDP反射/放大攻击针对UDP/80或UDP/443,这样一来防御者就会以为攻击者用的是TCP(TCP/80用于非加密Web服务器,TCP/443用于SSL/TLS加密的Web服务器),奥运期间的攻击可能也应用了这些规避技术。

BGP使用TCP/179,讽刺的是,绝大部分联网网络上实现的少数当前最好惯例之一,用的是ACL来防止来路不明的网络流量干扰BGP对等互连会话。

尽管这些攻击复杂而规模庞大,却没什么人注意到它们(当然,除了负责缓解攻击的安全团队除外)。里约奥运DDoS防御团队取得的惊人胜利,证明了:只要提前准备好保卫网上资产,即便面对持续性大规模高级DDoS攻击,保证各项服务的可用性还是不在话下的。

本文转自d1net(转载)

时间: 2024-07-29 11:31:57

针对奥运会的DDoS攻击高达540Gbps的相关文章

针对爱尔兰DDoS攻击的取证分析

在过去一段时间内,爱尔兰的许多在线服务和公共网络都遭受到了 DDoS 攻击.英国广播公司(BBC)最近的一篇文章[ 链接]就指出 2016 年 DDoS 攻击事件将呈现上升趋势. 针对爱尔兰的 DDoS 攻击大部分为 NTP 放大攻击.之所以使用 NTP 进行DDoS攻击,主要是因为 NTP 像 DNS 一样是一个基于 UDP 的简单协议,可以通过发送一个很小的请求包产生巨大的相应包. 本文首先会针对此次 DDoS 攻击进行取证分析,随后会给出缓解这类 DDoS 攻击的方法.文中所有的截图来源于

602Gbps:针对BBC的攻击成为史上最强DDoS攻击

声称对BBC攻击负责的黑客组织New World Hacking透露,对BBC的DDoS攻击强度已经达到了602GBps,这将成为史上强度最大的DDoS攻击. BBC攻击事件 在2015年12月31日,由于严重的"分布式拒绝服务"攻击(DDoS),英国广播公司(BBC)网站和iPlayer服务被迫下线.该攻击开始于0700 GMT,并导致网站瘫痪数个小时,引起社交媒体上用户的一阵惊慌. 一个自称为New World Hacking的反ISIS黑客组织声称,它们对BBC遭受的攻击负责.根

[安全]DDOS攻击又来 用户应该勇敢面对

最近,在国内安全界,又发生了一件不大不小的事情.说它不大,是因为这种安全事件已经不是一次,攻击手法不算新鲜.说它不小,是因为这次攻击事件由境外的黑客组织发起,不管是从当前还是未来的发展趋势看,我们都应该对此事提起高度重视. 就在上月下旬,乌云漏洞报告平台发出预警,名为"Armada Collective"的黑客团队利用DDOS攻击勒索企业,其作案目标或与恐怖组织ISIS有关,首选目标也是邮件服务供应商等目标.黑客组织在强调自身攻击能力的同时想企业索要比特币. 据悉,攻击不仅对邮件服务供

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

本文讲的是DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?,DDoS攻击服务的成本是多少?近日,卡巴斯基实验室发布了黑客市场DDoS攻击和服务成本分析报告,给了我们一个答案. DDoS攻击在地下网络黑市中仍然是一个有利可图的业务.针对组织的DDoS攻击更便宜,攻击成本可能只有7美元一小时,而针对企业的DDoS攻击费用可能会高达上万美元. 近日,卡巴斯基发布了一篇有关DDoS攻击成本的有趣分析.专家估计,使用1000台基于云的僵尸网络进行DDoS攻击的成本约为每小时7美元.而DDoS攻

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?-E安全E安全3月27日讯 各类网络攻击行为在互联网络空间中已经进化到了一个很难让人想象的精细化的地步.黑客可以渗入目标服务器,窃取机密信息,也可以渗入金融账户,盗取真金白银.种种攻击行为当中,DDoS这种将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击可以说是最没技术含量的.不过,也正是因为DDoS攻击声势浩大,易取得敲山震虎之奇效. 但是你知道发动一次DDoS攻击"服务"到底需要多少费用吗? 卡巴斯基实验

全面解析:黑客常规攻击方式之DDoS攻击

本文讲的是 :  全面解析:黑客常规攻击方式之DDoS攻击  , 谈及DDoS攻击已非陌生话题,最早的DDoS攻击可以追溯到1996年,而中国的DDoS攻击自2002年开始频繁出现,到2003年已 经初具规模.尽管是个老生常谈的网络攻击方式,近几年却以新的攻击方式,给企业/用户带来巨大的网络安全威胁,并且已从TCP/IP层上升到了应用层. 何为DDoS攻击? DDoS(分 布式拒绝服务),英文全称Distributed Denial of Service,一种基于DoS的特殊形式的拒绝服务攻击,

防止 DDoS 攻击的五个「大招」!

提到 DDoS 攻击,很多人不会陌生.上周,美国当地时间 12 月 29 日,专用虚拟服务器提供商 Linode 遭到 DDoS 攻击,直接影响其 Web 服务器的访问,其中 API 调用和管理功能受到严重影响,在被攻击的一周之内仍有部分功能不可用,严重影响其业务和成千上万使用 Linode 服务的用户. 什么是 DDoS 攻击? DDoS,即分布式拒绝服务(Distributed Denial of Service)攻击,指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个

Arbor Pravail APS系统防护DDoS攻击

本文讲的是 :  Arbor Pravail APS系统防护DDoS攻击  ,  [IT168资讯]近些年来,大流量攻击日益壮大,Anonymous和LulzSec是两个引起人们关注的知名黑客组织.它们允许在数以万计的用户之间及时交换信息,隐藏在攻击后的僵尸网络名为Optima.总而言之,由于结构面临这些新挑战,它将暗网监测系统与来自全球100多家服务提供商客户的流量数据有机地结合起来,黑客在其攻击中使用的攻击手段更加复杂. DDoS攻击已变的更加尖端,规模稳步增长,另一方面, 黑客行为主义的出

让DNS服务器远离疯狂的DDoS攻击

本文讲的是 :   让DNS服务器远离疯狂的DDoS攻击 ,  [IT168 技术]针对DNS的DDoS 攻击(分布式拒绝服务攻击)现已成为比较常见的极具破坏力的互联网攻击方式之一: ● 今年1月,国内出现大规模网站无法存取的事件,原因是DNS被劫持.当地用户连到许多以.com与.net为域名的网站时,会被导引到美国Dynamic Internet Technologies公司的IP地址. ● 3月初,谷歌提供给大众的公用DNS服务器8.8.8.8,遭到DNS劫持的持续时间长达22分钟,当时所有