烏克蘭遭遇DDoS攻擊,為什么一有大事發(fā)生,DDoS總來刷存在感?
美國(guó)造謠俄羅斯將在16日進(jìn)攻烏克蘭,結(jié)果俄羅斯卻在當(dāng)日宣布從烏克蘭邊境附近撤回部分軍隊(duì),俄羅斯駐華大使館微博也明確表示沒有進(jìn)行任何重大軍事活動(dòng)。
不過有一件事情的的確確發(fā)生了,烏克蘭國(guó)防部及安全部門遭受了DDoS攻擊,致使無法正常訪問。欲采取行動(dòng)必先癱瘓其通信,在俄羅斯還沒做出明確表態(tài)前,一些國(guó)外網(wǎng)友認(rèn)為這是俄羅斯發(fā)動(dòng)軍事行動(dòng)的征兆。
但顯然,這只是西方一些國(guó)家的一廂情愿。
這個(gè)DDoS倒是是一個(gè)什么東西呢?
DDoS全稱“分布式拒絕服務(wù)攻擊”,這種攻擊可以在極短時(shí)間內(nèi)使目標(biāo)充斥著大量要求回復(fù)的信息,消耗網(wǎng)絡(luò)帶寬或者系統(tǒng)資源,最終導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負(fù)荷而癱瘓,無法為正常用戶提供服務(wù)。
類似于打電話訂餐,本來正常打電話訂餐沒有什么問題,但可能因?yàn)楦舯诓蛷d老板嫉妒,雇了一幫社會(huì)閑散人員,一起給餐廳打電話惡意占線,導(dǎo)致正常訂餐的客戶,一個(gè)電話也打不進(jìn)來。
DDoS是最有效的網(wǎng)絡(luò)攻擊方式之一,防御DDoS是一個(gè)世界性難題。受害方往往只能采取各種手段緩解,而不能直接對(duì)其進(jìn)行防御。
因?yàn)榘l(fā)動(dòng)攻擊容易,又難以防御,所以一有大事發(fā)生,DDoS都會(huì)出來刷一把存在感。
比如2012年3月24日,正值加拿大民主新黨選舉日,結(jié)果當(dāng)天發(fā)生DDoS攻擊事件,選舉系統(tǒng)在極短時(shí)間內(nèi),受到來自一萬余臺(tái)“肉雞”超過1000萬次請(qǐng)求,直接導(dǎo)致投票過程延長(zhǎng)3小時(shí)。
往小了看,黑客組織ACCN經(jīng)常對(duì)taptap上的游戲開發(fā)商進(jìn)行敲詐勒索,幾十款游戲均在上線當(dāng)天遭遇DDoS攻擊,不得不臨時(shí)關(guān)服維護(hù)。
問題來了,為什么DDoS經(jīng)常發(fā)生在大事發(fā)生前后?
答案是成本。
DDoS需要持續(xù)對(duì)目標(biāo)進(jìn)行攻擊,就好像前文舉的例子,競(jìng)爭(zhēng)對(duì)手雇傭一幫社會(huì)閑散人員打電話,才能導(dǎo)致餐廳電話被一直占線,這是要花錢的。如果餐廳只有一部電話還好,如果有很多部,就要雇傭更多的人,假如是想讓中國(guó)三大運(yùn)營(yíng)商的客服電話都占線,試想一下,這個(gè)成有多高!
卡巴斯基曾經(jīng)發(fā)布過一篇有關(guān)DDoS攻擊成本的分析,專家估計(jì),使用1000臺(tái)基于云的僵尸網(wǎng)絡(luò)進(jìn)行DDoS攻擊的成本,每小時(shí)約7美元。而一般DDoS攻擊服務(wù)通常為25美元一小時(shí)。當(dāng)然,不同的攻擊方式、不同地區(qū)的帶寬成本、設(shè)備成本及人力成本都不同,成本也不一樣。
發(fā)動(dòng)一次DDoS攻擊雖然成本不高,但卻可以讓受害者付出數(shù)萬甚至數(shù)百萬美元的代價(jià)。
隨著DDoS攻擊的不斷發(fā)展,發(fā)動(dòng)攻擊的成本越來越低,特別是用來發(fā)動(dòng)攻擊的肉雞,以前肉雞只能是傳統(tǒng)的PC電腦,但如今物聯(lián)網(wǎng)設(shè)備越來越多,且安全性又差,導(dǎo)致肉雞越來越容易獲取,越來越容易被用來發(fā)動(dòng)攻擊。
即便如此,發(fā)動(dòng)DDoS攻擊還是要錢,當(dāng)然也為了在關(guān)鍵時(shí)間給予對(duì)手致命一擊。
至于為什么要發(fā)動(dòng)DDoS攻擊,不同人的目的不一樣,有些是為了打趴競(jìng)爭(zhēng)對(duì)手,有些純粹是為了報(bào)復(fù),還有些為了栽贓,比如這一次烏克蘭政府、銀行被攻擊事件,不排除是這個(gè)原因。