成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

俄羅斯互聯網巨頭Yandex遭受DDoS僵尸網絡攻擊

安全
隨著攻擊的逐漸變緩,此次針對俄羅斯互聯網巨頭Yandex的分布式拒絕服務(DDoS)攻擊的有關技術細節正在浮出水面。

隨著攻擊的逐漸變緩,此次針對俄羅斯互聯網巨頭Yandex的分布式拒絕服務(DDoS)攻擊的有關技術細節正在浮出水面。一個被稱為Meris的大規模僵尸網絡被認為應該對此負責,它在幾乎同一時間向Yandex發起了數百萬的HTTP網頁請求。

這種DDoS技術被稱為HTTP管道連接,即一個瀏覽器請求連接到一個服務器后,在不等服務器響應的情況下,再次發送出多個請求。據報道,這些請求主要來自于MikroTik公司的網絡設備。研究人員稱,攻擊者主要利用了56,000多臺MikroTik主機中的一個未修補的漏洞來發起的DDoS攻擊。

據統計,Meris僵尸網絡對Yandex發起了自研究人員發現它以來的最大的攻擊流量,峰值為每秒2180萬個請求(RPS)。相比之下,據統計,有史以來最大的DDoS攻擊發生在8月19日,達到了1720萬RPS。

最近的Meris攻擊

研究人員將Meris與之前8月19日的DDoS攻擊進行了對比。對Yandex的攻擊發生在8月29日至9月5日之間,當時發生了2180萬RPS的攻擊。這兩者都被認為是Meris僵尸網絡背后的威脅者進行大規模攻擊的前兆,目前他們還沒有打出所有的火力。

Yandex 的安全團隊成員也對僵尸網絡攻擊方式進行了分析。根據我們對僵尸網絡內部結構的分析,發現其方式主要是使用L2TP[第二層隧道協議]隧道在網絡通信中進行攻擊。目前受感染的設備數量達到了25萬臺。

L2TP是一個用于管理虛擬私人網絡和提供互聯網服務的協議。該隧道為兩個私人網絡之間跨越公共互聯網進行數據傳輸提供了便利。

Yandex和Qrato對這次攻擊展開了調查,并一致認為Meris是高度復雜的。

此外,所有的這些[被攻擊的MikroTik主機]都是網絡性能很強的設備,不是你日常連接Wi-Fi的路由器。這里我們所說的是一個僵尸網絡,它主要由通過以太網連接的物理網絡設備組成。

早期的警告被忽視

技術方面包括攻擊者利用的一個2018年的一個漏洞,其編號為CVE-2018-14847。研究人員在進行信息披露時警告說,我們需要非常認真地對待這個漏洞,因為目前新發現了一種允許在MikroTik邊緣和消費者路由器上執行遠程代碼的黑客技術。

研究人員稱,我們現在已經發現了攻擊者是如何使用它來獲得系統的root shell的。它首先會使用CVE-2018-14847來管理證書,然后通過認證的代碼路徑來安裝一個后門。

雖然MikroTik當年修補了CVE-2018-14847漏洞,但只有大約30%的含有漏洞的調制解調器進行了修補,該漏洞使得有大約20萬臺路由器容易受到攻擊。MikroTik的RouterOS主要為其商業級RouterBOARD品牌以及為該供應商的ISP/運營商級裝備提供技術支持。

Qrato最近對該DDoS攻擊的分析顯示,被攻擊的主機都開放有2000端口(帶寬測試服務器)和5678端口(Mikrotik鄰居發現協議)。研究人員報告說,互聯網上有328,723臺活躍的主機回復了5678端口的TCP探測。

緩解攻擊造成的影響

雖然給MikroTik設備打補丁是緩解未來Meris攻擊最理想的措施,但研究人員也建議將其列入黑名單。

由于那些Meris攻擊沒有使用欺騙攻擊技術,每個攻擊受害者都可以對攻擊的源頭進行溯源。我們可以在不干擾其終端用戶使用的情況下,對其就行防御。

目前還不清楚Meris僵尸網絡的幕后攻擊者將來會如何進行行動。他們可能會利用被攻擊的設備,將其百分之百的網絡處理能力(包括帶寬和處理器)掌握在自己手中。在這種情況下,除了阻止第一個請求之后的每一個連續的請求,防止其回答請求設備外,沒有其他辦法。

本文翻譯自:https://threatpost.com/yandex-meris-botnet/169368/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2023-11-09 23:27:06

2016-07-07 10:35:49

云計算

2022-05-24 16:58:31

DDoS安全黑客

2022-03-14 07:41:33

烏克蘭制裁互聯網

2022-03-02 18:29:03

互聯網斷網

2022-03-04 09:54:51

互聯網技術

2014-07-21 15:46:12

2014-01-06 14:54:51

2010-08-31 11:31:21

2022-09-01 13:48:52

網絡攻擊網絡安全

2016-10-24 08:51:44

2015-12-10 15:26:58

2022-03-29 15:13:31

電信設備互聯網通信

2024-08-29 16:12:17

2009-09-11 09:15:03

2021-11-22 11:11:39

僵尸網絡DDoS攻擊黑客

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2010-09-14 13:44:43

2017-05-04 23:36:32

2025-01-10 07:20:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩在线精品视频 | 久久不卡日韩美女 | 黄网站色大毛片 | 日韩视频一级 | 一区二区三区日韩 | 成人污污视频 | 国产激情网站 | 欧美寡妇偷汉性猛交 | 红色av社区 | 伊人精品一区二区三区 | 黄色片视频网站 | 日美女逼逼 | 国产www成人 | 国产乱码精品一区二区三区五月婷 | 午夜激情免费 | 男女免费在线观看视频 | 一区二区在线 | 一级毛片,一级毛片 | 宅男噜噜噜66一区二区 | 欧美精品在线免费观看 | 91亚洲国产亚洲国产 | 天堂一区在线观看 | 欧美色999| 黄色男女网站 | 在线观看亚洲 | 亚洲成人高清 | 日本成人二区 | 国产精品久久在线 | 成人二区| 91电影| 男女视频在线观看免费 | 久久精品一区 | 国产在线精品一区二区三区 | 97免费在线观看视频 | 999在线精品 | 99pao成人国产永久免费视频 | 91精品观看 | 欧美日韩国产一区 | 欧美一区二区三区在线观看 | 国产在线中文字幕 | 国产在线精品一区二区三区 |