Dyn披露DDoS攻击细节:幕后是10万台的物联网设备僵尸网络

Dyn产品部门执行副总裁Scott Hilton,在今日签发的一份声明中披露了一个基于大约10万台物联网设备,感染了Mirai恶意软件、并在攻击该公司事件中扮演了主要角色的僵尸网络。早在10月22日,该公司就已经发表了一份事件声明,但仅提及幕后涉及一个设备被感染了Mirai恶意软件的僵尸网络。在昨日的第二份声明中,Dyn给出了DDoS流量的初步分析结果。

Dyn识别出了大约10万个向该公司发动恶意流量攻击的来源,而它们全都指向被Mirai恶意软件感染和控制的设备。

Scott Hilton还深入剖析了本轮攻击的技术细节,称攻击者利用DNS TCP和UDP数据包发起了攻击。尽管手段并不成熟,但一开始就成功打破了Dyn的防护,并对其内部系统造成了严重破坏。

新声明还澄清了此前有争议的“数以千万计的IP地址”一说。由于本次攻击针对是针对该公司DNS服务发起的,Dyn很难分辨出合理的DNS请求和潮水般涌来的垃圾DNS数据。

Dyn表示,这也是该公司外包DNS服务失败得如此彻底的一个原因。本次攻击事件导致了很多使用Dyn来管理其DNS服务器的网站受到影响,比如Reddit、Imgur、Twitter、GitHub、Soundcloud、Spotify、以及Paypal。

递归服务器尝试刷新缓存,这带来了基于大量IP地址的10-20倍正常流量。当DNS流量发生堵塞时,合法重试会进一步加重流量。

恶意攻击似乎来自于某一个僵尸网络,重试封包提供了一个虚假的指向,我们现在知道它是某个明显更大的终端集合。

该公司并未披露本次攻击的确切规模,外界估计它可能大大超过了针对OVH的那次DDoS攻击。(峰值达到了1.1Tbps,这也是迄今所知最大的一次DDoS攻击)

最后,Dyn表示当前正在与执法机构携手,对本次攻击事件作刑事调查。

时间: 2024-09-27 09:17:29

Dyn披露DDoS攻击细节:幕后是10万台的物联网设备僵尸网络的相关文章

超过10万台含有组播DNS的设备可被用于放大DDoS攻击

本文讲的是 超过10万台含有组播DNS的设备可被用于放大DDoS攻击,超过十万个设备带有一种配置错误的服务,称为组播DNS,可以从互联网上接受请求,有可能被滥用作为DDoS攻击的放大器. 组播DNS(mDNS)是一种协议,使得本地网络中的设备能够发现彼此本身和彼此的服务.该协议被PC和嵌入式设备广泛使用,比如NAS系统.打印机和其它设备. mDNS协议允许查询请求通过单播地址被发送到特定的设备上.不过,官方的规范建议,在接受类似的查询请求时,mDNS服务应该核查请求来源是否是同子网,若不是,该请

Mt.Gox曾每秒遭遇15万次攻击 传仍余10万比特币

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,比特币交易所MT.Gox在破产前的一个月面临着大规模的黑客进攻,每秒承受15万次的分布式拒绝服务攻击(DDoS),这一攻击规模蔚为壮观. 同时,就在今天MT.Gox CEO马克·卡普斯的个人博客MagicalTux.net显然被黑客骇入.如果泄露的信息是准确的,这家交易所拥有951116.21905382比特币.位于东京的Mt Gox比特币交易所已经在二月申请破产保护,当

http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷

本文讲的是http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷,过去一年里,大半个安全社区都在为两件事情忙碌,勒索软件和Mirai蠕虫. 勒索软件不必多说,由于长期占据头条位置,许多安全公司把2016年直接命名为"勒索软件之年".如果你还不清楚,赶紧在嘶吼网站学习下. 与强行要钱的勒索软件相比,Mirai蠕虫则显得有些和风细雨,日常只是不停地寻找WiFi摄像头,感染.感染.再感染.但它一旦爆发,后果极为惊人,像针对KrebsOnSecurity.OVH打出了创纪录DDoS流量

小米米粉节细节公布:100万台小米手机免预约发售

小米米粉节活动细节公布:还是得抢4月8日是小米的米粉节,届时小米提供100万台小米手机(包括小米3.红米手机.红米Note.小米2S)免预约发售.配件 全场5折起(包括移动电源.活塞耳机.随身Wi-Fi等).5000台小米电视和10万台小米盒子抢购.此外,小米还将免费送出5000万元礼券.抽出1000台手机 免单,并提供精品电子书.电子杂志免费下载等等.今天,小米米粉节活动的相关细节 终于公布了,从小米公布的资料 来看.4月8日当天小米将从早上10点到晚上10点提供六场整点抢购,每次抢购间隔为2

汉王电纸书的过山车:从100万台到10万台!

在过去的上半年,汉王科技亏损继续扩大至3386.36万元.而曾是王牌业务的电纸书如今也成为"鸡肋".不过汉王科技却并不想放弃电纸书业务. 财报显示,在过去的上半年,汉王科技亏损继续扩大至3386.36万元.而曾是王牌业务的电纸书如今也成为"鸡肋".2010年,汉王电纸书总销量超过100万台;2012年,该数据约为10万台;而其今年6月上市的电纸书新品在淘宝的成交量至今不足500台.不过汉王科技却并不想放弃电纸书业务. 以下为<理财周报>报道节选: 险&q

腾讯云计算中心10万台服务器落户上海

日前,中国最大的http://www.aliyun.com/zixun/aggregation/3518.html">互联网公司腾讯与上海青浦工业园区签署投资合作框架协议,将建立腾讯"云计算中心"和电子商务基地.拟建的腾讯云计算中心将成为亚太地区最先进的云计算和云存储基础设施服务平台之一,可为全国的互联网用户以及第三方企业提供云平台综合服务. 据悉,该数据中心占地100亩,共有4栋独立建筑,共计超过4000个机架,带宽超过100G,将容纳约10万台服务器,主要面向华东地

“919乐迷节”当天乐视商城超级电视销量10万台,配件超4万件

总销售金额4亿元,总参与人次超800万.超级电视创中国电视行业单日销售量.销售额纪录,乐视商城创中国B2C商城单日单品牌电视销售量.销售额纪录.乐视商城是智能硬件第一电商平台,基于乐迷兴趣及乐视生态的社会化电商平台,中国十大B2C电商网站.与传统渠道性电商不同,乐视TV坚持按BOM定价,采用CP2C的模式实现厂商合一,做到砍掉营销成本.渠道成本和不合理的品牌溢价,全流程直达用户,开创基于产业链垂直整合的"人人电商"模式.乐视以互联网模式重新定义电视,超级电视不仅是台电视,更是全球唯一的

正版iPhone手机销量超10万台

中国联通近日宣布,自2009年10月30日iPhone正式在华销售以来,售出iPhone总量已经超过10万台,其中与联通签订两年消费合约的3G用户数约占总销量的71%.目前,中国联通在国内向用户销售的iPhone包括3G和3GS两个版本.5种款式. 但同时,自中国联通开始正式销售iPhone手机以来,有关iPhone水货的问题一直备受关注,目前,iPhone水货市场已鱼龙混珠,80%连水货都不是,而是二手翻新手机或是用零部件拼凑起来的翻新机. 因此,中国联通有关负责人表示,正宗水货手机的产品质量

10万台3G上网本采购大单尘埃落定

2009年5月17日对于中国来说是3G元年的开端.3大电信运营商在获得3G牌照之后,除了加快网络硬件环境的铺设,在终端产品落地方面纷纷选择了3G上网本作为载体.继惠普.方正等知名IT企业入围中国移动3G上网本全网包销名单的消息公布后,中国电信也加快了项目进度.近日,记者从中国电信获悉,10万台3G上网本采购大单已经尘埃落定,联想.方正科技等品牌成功入围. 据了解,本次电信3G上网本招标程序非常严谨科学.中国电信本着对终端客户高度负责任的态度,除了对产品性价比有严格的要求外,还对各竞标厂商的公司资