成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2013年熱點DDoS攻擊事件深度剖析

安全 黑客攻防
2013年3月18日,Spamhaus網站開始遭遇DDoS攻擊,攻擊流量快速升至75Gbps,導致其網站無法訪問。至3月27日,攻擊流量峰值已經高達300Gbps,成為史上最大DDoS攻擊。超大的攻擊流量匯聚到歐洲幾個一級運營商網絡內部,造成歐洲地區的網絡擁塞。此次攻擊防御過程中,先是各ISP試圖采取黑名單過濾阻斷攻擊,無效。

2013年3月,歐洲的反垃圾郵件公司Spamhaus網站遭遇史上最大流量DDoS攻擊,攻擊流量峰值高達300Gbps。Spamhaus是一家致力于反垃圾郵件的非盈利性組織,總部設在倫敦和日內瓦。Spamhaus維護了一個巨大的垃圾郵件黑名單,這個黑名單被很多大學/研究機構、互聯網提供商、軍事機構和商業公司廣泛使用。此次攻擊事件疑為荷蘭托管公司CyberBunker因不滿被Spamhaus多次列為垃圾郵件黑名單而發動。

事件分析

2013年3月18日,Spamhaus網站開始遭遇DDoS攻擊,攻擊流量快速升至75Gbps,導致其網站無法訪問。至3月27日,攻擊流量峰值已經高達300Gbps,成為史上最大DDoS攻擊。超大的攻擊流量匯聚到歐洲幾個一級運營商網絡內部,造成歐洲地區的網絡擁塞。此次攻擊防御過程中,先是各ISP試圖采取黑名單過濾阻斷攻擊,無效。Spamhaus很快向專業提供網站防護和DDoS流量清洗的CDN服務提供商CloudFlare公司尋求支持。最終CloudFlare通過anycast技術使攻擊得到有效緩解,CloudFlare依托anycast路由協議的最短路徑選路技術,將到Spamhaus的訪問流量依據地理位置分發到其位于全球的20多個彼此獨立的清洗中心,每個清洗中心獨立實施攻擊流量過濾,然后再將清洗后的流量轉發給Spamhaus所在的數據中心。

本次攻擊事件中,攻擊者借助現網數量龐大的開放DNS服務器,采用DNS反射攻擊將攻擊流量輕松放大100倍。攻擊過程使用了約3萬臺開放DNS服務器,攻擊者向這些開放DNS服務器發送對ripe.net域名的解析請求,并將源IP地址偽造成Spamhaus的IP地址,DNS請求數據的長度約為36字節,而響應數據的長度約為3000字節,經過DNS開放服務器反射將攻擊流量輕松放大100倍。攻擊者只需要控制一個能夠產生3Gbps流量的僵尸網絡就能夠輕松實施300Gbps的大規模攻擊。而攻擊過程中,每個DNS服務器發出的流量只需要10Mbps,這樣小的攻擊流量很難被DNS業務監控系統監測到。事實上,開放DNS服務器在互聯網上數目龐大,遠不止3萬臺。互聯網如果繼續保持開放DNS服務器的無管理狀態,利用開放DNS系統發起的DNS反射攻擊事件會越來越多,攻擊規模也會越來越大。

事件影響

本次攻擊事件讓人們意識到:開放DNS服務器是互聯網的定時炸彈,如果不加以治理,未來的某一天將會爆發更大規模的DDoS攻擊。本次針對Spamhaus的DDoS攻擊已經影響到了整個歐洲互聯網的正常訪問。從這個角度來講,網絡安全不是某個企業的責任,而是全社會的共同責任。

不過,從此次攻擊事件的處理結果來看,對企業客戶提供DDoS流量清洗服務的CloudFlare使用基于anycast技術的云清洗方案成功抵御了此次攻擊,讓人們看到了緩解超大規模DDoS攻擊的解決辦法,從而認識到了MSSP的價值。互聯網的確需要像CloudFlare這樣能夠在全球部署清洗中心的MSSP來守護,畢竟單純依靠接入網絡出口部署的安全防御系統無法獨立應對超大流量的DDoS攻擊。可以預見,未來在各大洲部署清洗中心,以提供強大的Anti-DDoS SaaS服務,會逐步成為基礎ISP的一種選擇。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-10-17 09:30:38

2013-03-04 17:51:28

2013-10-15 13:48:52

2014-01-06 14:36:38

2020-09-17 14:40:52

攻擊

2021-02-02 11:20:00

DDoS攻擊

2010-09-16 20:38:42

2020-09-17 14:56:04

DDoS攻擊網絡攻擊網絡安全

2016-09-08 22:43:40

2015-03-11 15:58:17

2016-12-09 09:52:36

2022-08-18 13:36:28

網絡安全

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2021-02-05 15:54:30

AI

2013-06-20 13:59:16

2021-05-06 09:25:43

DDoS攻擊網絡攻擊網絡安全

2013-04-01 15:37:44

2009-05-06 17:26:26

2009-10-10 11:31:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网视频 | 日本精品一区二区三区视频 | 国产精品成人在线播放 | 亚洲福利精品 | 久久九| 国产精品久久久久久久久久久久久久 | 精品亚洲一区二区 | 国产一二区在线 | 成人在线视频观看 | 一级黄色片在线看 | 亚洲精品二区 | 欧美国产视频 | 色播视频在线观看 | 精品中文字幕久久 | 欧美成人h版在线观看 | 91婷婷韩国欧美一区二区 | 久久久久国产一区二区三区四区 | 米奇狠狠鲁 | 国产精品污www一区二区三区 | 欧美精品网站 | 中文精品视频 | 久久精品无码一区二区三区 | 欧美一区不卡 | 国产精品99久久久久久大便 | 久在线视频播放免费视频 | 成人视屏在线观看 | 精品粉嫩aⅴ一区二区三区四区 | 日本三级网址 | 日韩在线不卡 | 成人午夜在线 | 日本成人中文字幕在线观看 | 国内久久精品 | 中文字幕乱码亚洲精品一区 | 亚洲乱码一区二区 | 97综合在线 | 成人视屏在线观看 | 99久久精品国产麻豆演员表 | 91精品国产色综合久久 | 天天宗合网 | 国产精品久久久乱弄 | 精品在线播放 |