世界第三的比特幣交易平臺(tái)遭數(shù)百G級(jí)DDoS攻擊
在今年三月,我們遇到了一次300G的DDoS攻擊,這次號(hào)稱史無(wú)前例的網(wǎng)絡(luò)攻擊是針對(duì)國(guó)際反垃圾郵件組織Spamhaus,依靠的技術(shù)是DNS反射放大。而在9月24日,世界第三大的比特幣交換平臺(tái)BTC China遭遇大規(guī)模、持續(xù)9小時(shí)之久的DDos攻擊。BTC中國(guó)是一個(gè)比特幣與人民幣兌換交易的平臺(tái)。
值得一提的是,這次攻擊并沒(méi)有使用任何流量放大技術(shù)(如DNS反射放大)。而云計(jì)算安全服務(wù)提供商Incapsula最終幫助這個(gè)中國(guó)比特幣交易網(wǎng)站成功抵擋住了攻擊。
Incapsula在tweet上展示了一張上個(gè)月DDoS攻擊的圖表
"昨天我們抵擋了數(shù)百G級(jí)的DDoS攻擊,攻擊者打出了350G的流量。"
Incapsula安全專家談細(xì)節(jié)
"這次針對(duì)BTC中國(guó)的攻擊是SYN Flood,攻擊者混合使用了小-高頻率和大-低頻率的SYN攻擊包。這種不使用DNS反射放大原理而打出超百G流量的DDoS攻擊,必定使用了很多肉雞服務(wù)器,耗費(fèi)了巨大的帶寬。"
Incapsula表示,“這種攻擊火力需要一定成本,必定是有所預(yù)謀和準(zhǔn)備的。”
而就在今天,中國(guó)最大的搜索引擎公司百度旗下的DDoS防護(hù)服務(wù)也支持使用比特幣進(jìn)行支付。