阿里公共DNS遭大流量DDoS攻击 云盾成功防御

作者:贾炯 田民

 

12月10日,阿里公共DNS系统(223.5.5.5)遭到大流量DNS请求洪水攻击(DNS Query Flood)。阿里云云盾系统及时发现,并实现自动化防御,阿里公共DNS业务未受影响。

 

从阿里云云盾安全服务团队捕获的数据包来看,DNS请求洪水攻击主要源自大量对getfastinstagramfollowers.net 与 arkhamnetwork.com两个域名的DNS请求。

 

图1: 对getfastinstagramfollowers.net的请求数据包

图2: 对arkhamnetwork.com的请求数据包

 

从攻击源上来看,攻击来源如下,其中来自广东省的流量较大:

 图3: 攻击源分布图

 

DNS是最基础的互联网基础设施,是互联网业务的基石。阿里DNS系统(223.5.5.5,223.6.6.6)自上线以来,通过性能优异的公共DNS服务,为广大互联网用户提供了最可靠的递归解决方案。与此同时,阿里云云盾安全服务为阿里DNS系统提供了7×24小时的全天候自动化防御,确保互联网业务的安全与稳定。

时间: 2024-09-20 08:41:13

阿里公共DNS遭大流量DDoS攻击 云盾成功防御的相关文章

阿里云云盾抗下全球最大DDoS攻击(5亿次请求,95万QPS HTTPS CC攻击)

报告披露,去年11月,阿里云安全团队成功防御了黑客对阿里云平台上某互联网金融用户发起的超大规模HTTPS/SSL CC流量攻击,此次攻击也是迄今为止全球有统计数据最大的HTTPS SSL/CC攻击. 作为国内最大的公共云计算服务提供商,大量网站选择阿里云的安全防护,也因此为国内客户防御了当前互联网上主要的攻击行为. 攻击者从11月5日下午14点开始针对网站开始发起攻击,出现两次波峰分别在14点10和晚上7点30左右,总攻击量达到了5亿次请求.   攻击请求QPS变化 通过日志数据分析,攻击特征如

5亿次请求 95万QPS 阿里云云盾抗下全球最大DDoS攻击

3月29日, 阿里云正式对外发布<2015下半年云盾互联网DDoS状态和趋势报告>.报告披露,去年11月,阿里云安全团队成功防御了黑客对阿里云平台上某互联网金融用户发起的超大规模HTTPS/SSL CC流量攻击,此次攻击也是迄今为止全球有统计数据最大的HTTPS SSL/CC攻击.作为国内最大的公共云计算服务提供商,大量网站选择阿里云的安全防护,也因此为国内客户防御了当前互联网上主要的攻击行为. 攻击者从11月5日下午14点开始针对网站开始发起攻击,出现两次波峰分别在14点10和晚上7点30左

韩国七家银行遭勒索!DDoS攻击或引金融“大地震”

本文讲的是 :   韩国七家银行遭勒索!DDoS攻击或引金融"大地震" , [IT168 资讯]混迹网络安全圈的人都知道,DDoS攻击是一种常见的网络攻击形式,攻击者通过将巨大流量引向目标来达到压垮和瘫痪网站的目的.大家印象最深的应该当属2016年十月的Dyn事件,提供动态DNS服务的Dyn DNS遭到了大规模DDoS攻击,直接导致大半个美国网站瘫痪,这在美国网络历史上是绝无仅有的. 本周三,韩国多家银行就遭到DDoS攻击威胁,著名的黑客组织"无敌舰队组织"(Arm

如果,你的DNS提供商遭遇DDoS攻击该怎么办?

很多企业都曾思考或者经历过:当其系统遭受针对性分布式拒绝服务攻击会发生什么.多年来,我们看到很多看似灵活的企业由于分布式拒绝服务攻击失去其核心网络业务. 特定系统网络中断是一回事;但是,你有没有想过,如果你企业整个域名系统功能都失效会发生什么?域名系统(DNS)基本是互联网(以及你的企业)的循环系统,我们很难想象企业没有它可以存活. 在最近的DDoS攻击中,托管DNS提供商NS1及其客户遭遇了这种情况.开始的批量密集攻击很快变成直接的DNS查询攻击,这最终制造了持续的DNS问题.如果连DNS提供

使用多个DNS供应商以缓解DDoS攻击

随着不安全物联网(IoT)设备的激增,针对域名系统(DNS)供应商的分布式拒绝服务(DDoS)攻击在数量和规模上正在不断增加.这些攻击随之影响依赖于这些供应商进行域名解析的网站.虽然DNS供应商采取了各种方法来保护自己免受此类攻击,但网站保护自身的方法之一是使用多个DNS供应商. 2016年发生了史上最大规模之一的DDoS攻击,这一攻击是针对DNS供应商Dyn的.此次攻击前后有三波,它通过已感染Mirai恶意软件的物联网设备组成的僵尸网络进行攻击.许多公司都受到此次攻击的影响,比如Amazon.

简单设置防御小流量DDOS攻击

防范DDOS攻击并不一定非要用防火墙.一部份DDOS我们可以通过DOS命令netstat -an|more或者网络综合分析软件:sniff等查到相关攻击手法.如攻击某个主要端口.或者对方主要来自哪个端口.对方IP等.这样我们可以利用w2k自带的远程访问与路由或者IP策略等本身自带的工具解决掉这些攻击.做为无法利用这些查到相关数据的我们也可以尝试一下通过对服务器进行安全设置来防范DDOS攻击.如果通过对服务器设置不能有效解决,那么就可以考虑购买抗DDOS防火墙了. 其实从操作系统角度来说,本身就藏

新世界黑客与匿名者组织宣布对美国DNS服务的大规模DDoS攻击负责

北京时间10月21日,美国DNS域名服务提供商Dyn遭到了DDoS攻击(分布式拒绝服务攻击).有消息称此次攻击导致"半个美国的互联网已陷入瘫痪""攻击持续时间长达6小时". 据外媒最新报道,新世界黑客(NewWorldHackers)与匿名者组织(Anonymous)是此次针对Dyn攻击并且导致了美国许多网民的网络中断的始作俑者. 此次网络攻击针对的是Dyn DNS服务,影响了美国大量的社交媒体用户. 网络安全专家认为此次的大规模DDoS攻击利用了被恶意软件Mira

暴雪游戏及战网服务遭受大范围DDoS攻击

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       [科技讯]8月25日信息,在过去的48小时内暴雪战网和旗下游戏都受到了持续的 DDoS 攻击,推特上一个名为 LizardSquad 的用户称此次大规模攻击是他们所为. 今日暴雪游戏和战网服务器成为了他们的攻击目标,一时间内魔兽世界和暗黑3与炉石传说服务器都出现了不同程度的连接故障....[查看详情]

解决DDoS攻击的趋势与防御策略的方法

一.分布式阻断服务(Distributed Denial of Service) DDoS 则是 DoS 的特例,黑客利用多台机器同时攻击来达到妨碍正常使用者使用服务的目的.黑客预先入侵大量主机以后,在被害主机上安装 DDoS 攻击程控被害主机对攻击目标展开攻击;有些 DDoS 工具采用多层次的架构,甚至可以一次控制高达上千台电脑展开攻击,利用这样的方式可以有效产生极大的网络流量以瘫痪攻击目标.早在2000年就发生过针对Yahoo, eBay, Buy.com 和 CNN 等知名网站的DDoS攻