午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

什么是 DDoS 攻擊?又有那些著名的案例?

作者:謝幺
鏈接:https://www.zhihu.com/question/22259175/answer/394917916
來源:知乎

如果把互聯(lián)網(wǎng)上的網(wǎng)站或服務(wù)器看作一個(gè)個(gè)商店(比如淘寶、京東、微信等等),每個(gè)訪問網(wǎng)站的網(wǎng)民看作是商店里的顧客。DDoS 就相當(dāng)于一堆小混混裝成正常顧客涌入商店,逛來逛去賴著不走讓正常的顧客進(jìn)不來,或者跟售賣員有一搭沒一搭地說話,占用他們的時(shí)間,讓他們無法正常服務(wù)客戶。

上個(gè)月,國內(nèi)多家直播平臺(tái)就遭遇了大規(guī)模流量攻擊,然后就在前幾天(2018年5月中旬),知名IT博主阮一峰的博客站遭遇“網(wǎng)絡(luò)打手”,網(wǎng)站被迫暫時(shí)下線。

——-正文分割線—–

滴滴打車,你一定聽過,目前中國最大的出行平臺(tái);DD打人,或許你沒聽過,它是一個(gè)雇打手打人的平臺(tái)。

幾乎每個(gè)人都有過這樣的經(jīng)歷:

某件事或某個(gè)人觸動(dòng)了你的底線,你氣到咬牙切齒渾身發(fā)抖,恨不得上去猛抽丫兩個(gè)大嘴巴子。

什么是 DDoS 攻擊?又有那些著名的案例?插圖

但是,理智讓你放下手,法律常識(shí)讓你松開拳頭,社會(huì)地位讓你保持形象,或者瘦弱的身體讓你認(rèn)慫,因?yàn)?b>根本打不過對(duì)方。

有了「DD打人」,您只需一鍵下單注明打人需求(目標(biāo)是誰、打多狠、打多久),平臺(tái)會(huì)自動(dòng)幫您聯(lián)系附近的打手為您服務(wù),揍人任務(wù)完后,平臺(tái)會(huì)自動(dòng)結(jié)算,您可根據(jù)服務(wù)質(zhì)量給予打手1~5 星評(píng)價(jià)。

什么是 DDoS 攻擊?又有那些著名的案例?插圖1
(圖片源自網(wǎng)絡(luò))

無論臨時(shí)起意還是蓄謀已久,無論目標(biāo)是情敵、生意對(duì)手、老板還是路人,打手們都將竭能為您服務(wù),幾十元就能讓您報(bào)仇雪恨 … …

總之,打人請(qǐng)認(rèn)準(zhǔn) DD打人,我們不生產(chǎn)仇恨,我們只是打手的搬運(yùn)工。

。。。

。。。

。。。

好吧,我承認(rèn)編不下去了,現(xiàn)實(shí)世界里警察絕對(duì)不會(huì)容許這樣的平臺(tái)出現(xiàn)。

但是,

物理世界沒有不代表網(wǎng)絡(luò)世界沒有。在網(wǎng)絡(luò)世界,這樣的暴力平臺(tái)并不少見。

一個(gè)月多前,歐洲刑警組織就端掉了一個(gè)超大型黑客版”DD打人”平臺(tái)

據(jù)說在那個(gè)平臺(tái)上,網(wǎng)絡(luò)攻擊被打包成了包月服務(wù)公開售賣,用戶花很少的錢就能打癱別人的網(wǎng)站和服務(wù)器。

據(jù)說警方搗毀該平臺(tái)以后,整個(gè)歐洲的同類網(wǎng)絡(luò)攻擊數(shù)量降了整整60%!

那次行動(dòng)代號(hào)”斷電行動(dòng)“(Power off Operation)。下面請(qǐng)跟我一起進(jìn)入這個(gè)真實(shí)的網(wǎng)絡(luò)追捕行動(dòng)。

什么是 DDoS 攻擊?又有那些著名的案例?插圖2

– 開始斷電 –

2017年10月,英國某銀行忽然遭受網(wǎng)絡(luò)攻擊,損失慘重。

報(bào)案后,英國國家犯罪局(以下簡稱「NCA」)發(fā)現(xiàn)案件跟一個(gè)名為 WebStresser(網(wǎng)絡(luò)壓力測(cè)試) 的網(wǎng)站密切相關(guān)。

順著網(wǎng)站域名注冊(cè)信息,警方定位到荷蘭的某個(gè)小村莊。

于是他們聯(lián)系上荷蘭高科技犯罪組,雙方計(jì)劃展開聯(lián)合調(diào)查,并把這次行動(dòng)稱為「斷電行動(dòng)」。

很快,他們確認(rèn)了網(wǎng)站運(yùn)營者的身份和所處的位置。但并沒有立即抓人,而是開始了細(xì)致的調(diào)查和取證,他們要摸清平臺(tái)如何運(yùn)營,以及拿到犯罪證據(jù)。

搜集鐵證,對(duì)于任何一次抓捕都極其重要。很多網(wǎng)絡(luò)犯罪分子會(huì)把自己包裝成合法生意,然后依靠巧舌如簧的律師逃避法律制裁。

經(jīng)過一番調(diào)查后警方發(fā)現(xiàn),該平臺(tái)自稱經(jīng)營一種「網(wǎng)站壓力測(cè)試」服務(wù),號(hào)稱能幫網(wǎng)站測(cè)試服務(wù)器和帶寬的網(wǎng)絡(luò)流量承載能力:

“我們提供最強(qiáng)大、最可靠的服務(wù)器測(cè)試,橫跨三大洲,一天24小時(shí),一周7天的無間歇服務(wù)。”

在普通人看來,這似乎是個(gè)合法生意,可稍微「懂行」的人都明白,這特么就是個(gè)網(wǎng)絡(luò)打手平臺(tái),上面那句的真實(shí)含義是:

我們提供最強(qiáng)大的網(wǎng)絡(luò)流量攻擊,橫跨三大洲,一天24小時(shí)隨時(shí)發(fā)起,一周7天的無間歇服務(wù),一打一個(gè)癱?!?/b>

這就是典型的 DDoS 網(wǎng)絡(luò)流量攻擊,網(wǎng)絡(luò)世界里最常見又最令人頭疼的問題。

如果把互聯(lián)網(wǎng)上的網(wǎng)站或服務(wù)器看作一個(gè)個(gè)商店(比如淘寶、京東、微信等等),每個(gè)訪問網(wǎng)站的網(wǎng)民看作是商店里的顧客。DDoS 就相當(dāng)于一堆小混混裝成正常顧客涌入商店,逛來逛去賴著不走讓正常的顧客進(jìn)不來,或者跟售賣員有一搭沒一搭地說話,占用他們的時(shí)間,讓他們無法正常服務(wù)客戶。

什么是 DDoS 攻擊?又有那些著名的案例?插圖3

在真實(shí)場(chǎng)景中,攻擊者用大量機(jī)器或軟件在短時(shí)間內(nèi)對(duì)某個(gè)目標(biāo)大量訪問,讓對(duì)方的服務(wù)器和帶寬承受不了而崩潰。

而這個(gè)名叫 Webstresser 的平臺(tái)掌握了大量“網(wǎng)絡(luò)打手資源”。

這些”打手”有的是一些服務(wù)器,有的可能是馬路上某個(gè)被黑掉的攝像頭、某個(gè)人家里被黑掉的路由器、智能電視、空氣凈化器甚至智能電飯煲……成千上萬臺(tái)的設(shè)備共同組成了一個(gè)巨大的網(wǎng)絡(luò)大軍,在平臺(tái)的統(tǒng)一發(fā)號(hào)施令下,隨時(shí)對(duì)網(wǎng)絡(luò)上的任意目標(biāo)發(fā)起大量訪問請(qǐng)求,形成DDoS攻擊。

什么是 DDoS 攻擊?又有那些著名的案例?插圖4

WebStresser 平臺(tái)不僅把網(wǎng)絡(luò)攻擊做成了明碼標(biāo)價(jià)的服務(wù),而且使用門檻特別低。

哪怕是一點(diǎn)技術(shù)都不懂的小白,只要他有犯罪意圖,花點(diǎn)小錢就能在網(wǎng)上發(fā)起一波強(qiáng)力網(wǎng)攻勢(shì)。

什么是 DDoS 攻擊?又有那些著名的案例?插圖5

要知道,DDoS 最可怕之處就在于雖然攻擊成本很低,但是防御它所需要的成本卻很高,造成的損失往往也非常可怕。

一款游戲、一個(gè)視頻網(wǎng)站如果時(shí)不時(shí)地來個(gè)網(wǎng)絡(luò)波動(dòng),玩家很快就會(huì)流失掉一大半。一個(gè)金融網(wǎng)站,如果經(jīng)常網(wǎng)頁打不開,用戶甚至壓根都不敢用……

甚至,只要流量足夠大,幾波 DDoS 攻擊甚至能造成整個(gè)城市甚至國家的大面積網(wǎng)絡(luò)事故。很難想象,2017年發(fā)生的美國大斷網(wǎng)事件,就是由三個(gè)美國大學(xué)生用DDoS攻擊造成的。(可參看我們之前寫過的:《黑客的滑鐵盧——大斷網(wǎng)全紀(jì)實(shí)》

為什么這些人如此明目張膽?

首先是因?yàn)?DDoS 攻擊溯源成本很高,就好比現(xiàn)實(shí)生活中有人把你拉到巷子里打一頓就跑了,你很難知道打手是誰派來的。

有些善于隱藏的攻擊者還會(huì)設(shè)置很多層服務(wù)器作為跳板,即便查到了發(fā)起攻擊的服務(wù)器地址,那個(gè)服務(wù)器也可能只是個(gè)跳板。

什么是 DDoS 攻擊?又有那些著名的案例?插圖6
(圖片源自網(wǎng)絡(luò))

甚至即便是抓到人,也可能只是個(gè)底下干活的小馬仔。

即便警察最終查到幕后大BOSS,對(duì)方也很可能身處異國他鄉(xiāng)。由于國家涉及主權(quán)問題,警方開展跨國追捕并不容易。

– 收網(wǎng) –

不過,在那次“斷電行動(dòng)”中,犯罪分子最終還是栽了……

我估計(jì)他們?nèi)f萬沒想到,這次跨國追捕的規(guī)模居然如此龐大,涉及到那么多犯罪打擊機(jī)構(gòu)……

什么是 DDoS 攻擊?又有那些著名的案例?插圖7
(該平臺(tái)被端掉之后,官網(wǎng)整齊排列著18個(gè)機(jī)構(gòu)的標(biāo)志)

最終,在英國國家犯罪局(NCA)、荷蘭高科技犯罪組以及歐洲刑警組織及其他執(zhí)法部門的密切配合下,耗時(shí)數(shù)月終于將犯罪嫌疑人抓捕。

什么是 DDoS 攻擊?又有那些著名的案例?插圖8

直到核心犯罪嫌疑人被捕歸案,人們才知道,這個(gè)平臺(tái)的管理員居然是個(gè)年僅19歲的少年……. 而這個(gè)平臺(tái)竟有超過 136000 名用戶,發(fā)起過超過 600萬起網(wǎng)絡(luò)攻擊,絕對(duì)可以稱得上是全球最大的 DDoS 交易網(wǎng)站

由于平臺(tái)規(guī)模太大,他們甚至還有不少中間代理商在其他國家開了網(wǎng)站,專門倒賣他們的 DDoS 服務(wù)……

警方還發(fā)現(xiàn),這個(gè)平臺(tái)除了攻擊過一些常規(guī)網(wǎng)站、游戲服務(wù)器,還受雇攻擊過許多銀行、警察部門、政府機(jī)構(gòu)。

僅僅在 2017年7月的一個(gè)月內(nèi),就有人租用該平臺(tái)服務(wù)攻擊了英國最大的 7 家銀行,導(dǎo)致銀行部分業(yè)務(wù)中斷,造成數(shù)十萬美元的經(jīng)濟(jì)損失。

沒過多久,警方在英國、加拿大、克羅地亞和塞爾維亞四個(gè)國家逮捕了多名同伙,同時(shí)還去美國、英國和中國香港等國家和地區(qū)‘拜訪’了不少購買過 DDoS 服務(wù)的人,直接抓捕了其中兩人并警告了其他人。

抓捕行動(dòng)之后的一段時(shí)間,有相關(guān)機(jī)構(gòu)發(fā)布報(bào)告表示,整個(gè)歐洲的DDoS攻擊在那之后大幅下降了60%。

在法庭上,被告?zhèn)兊穆蓭熞廊宦暦Q WebStresser 只是對(duì)外提供壓力測(cè)試,完全合理合法,只是看樣子法官和警察都不再吃這套了……

– 無限追捕 –

故事到這本該圓滿結(jié)束,案件告破,壞人得到應(yīng)有懲治,完美大結(jié)局。

但是,發(fā)布報(bào)告的那家公司又指出,DDoS 攻擊下降60% 只是暫時(shí)現(xiàn)象,他們預(yù)計(jì)很快就會(huì)有新的平臺(tái)出現(xiàn),以填補(bǔ) WebStresser 突然關(guān)閉造成的缺口。

言外之意,市場(chǎng)對(duì)于網(wǎng)絡(luò)打手的需求依然很大,死掉一個(gè) WebStresser,還會(huì)涌現(xiàn)千千萬萬個(gè)。

那么在國內(nèi),這種情況也會(huì)出現(xiàn)嗎?

就著這個(gè)問題,我去請(qǐng)教了知道創(chuàng)宇的安全專家西盟,他們公司是目前國內(nèi)反DDoS方面水準(zhǔn)公認(rèn)頂尖的。

西盟告訴我,在中國同樣存在許多這樣的網(wǎng)絡(luò)打手平臺(tái)。他們有的會(huì)對(duì)外聲稱是壓力測(cè)試服務(wù),有的則是明目張膽。

“DDoS 攻擊目前已經(jīng)高度產(chǎn)業(yè)化?!?/p>

什么是 DDoS 攻擊?又有那些著名的案例?插圖9

我試著點(diǎn)進(jìn)其中一個(gè)“大金DDoS平臺(tái)”,服務(wù)模式和 WebStresser 非常類似,網(wǎng)絡(luò)攻擊服務(wù)明碼標(biāo)價(jià)公開售賣,并且價(jià)格并不算貴。

什么是 DDoS 攻擊?又有那些著名的案例?插圖10

西盟說,這些攻擊背后其實(shí)是網(wǎng)絡(luò)犯罪的真實(shí)寫照,他們有的是商業(yè)競爭,有的是網(wǎng)絡(luò)敲詐。不少公司最后不得不硬抗巨額損失,或者花錢消災(zāi)。

什么是 DDoS 攻擊?又有那些著名的案例?插圖11

就在上個(gè)月,國內(nèi)多家直播平臺(tái)就遭遇了大規(guī)模流量攻擊,攻擊手法刁鉆。

然后就在前幾天(2018年5月中旬),知名IT博主阮一峰的博客站遭遇“網(wǎng)絡(luò)打手”,網(wǎng)站被迫暫時(shí)下線。隨后他發(fā)現(xiàn)許多IT教育類網(wǎng)站也同樣遭到攻擊。

顯然這并非偶然,而是蓄意攻擊。

什么是 DDoS 攻擊?又有那些著名的案例?插圖12
什么是 DDoS 攻擊?又有那些著名的案例?插圖13

但是,發(fā)起 DDoS 的犯罪團(tuán)伙并非毫無破綻。

西盟說去年他們就曾協(xié)助陜西化陰警方破獲過一起DDoS網(wǎng)絡(luò)攻擊案件,還協(xié)助警方破獲過轟動(dòng)一時(shí)的E租寶雇傭黑客對(duì)網(wǎng)貸之家發(fā)起DDoS攻擊一案。

但是他也承認(rèn),更多的時(shí)候攻擊者和防御者就像是一場(chǎng)貓鼠游戲,雖然貓可以抓住老鼠,但是老鼠太多太多,洞太深、跑得又快,還不斷繁衍。

而且,抓老鼠只能由公安來抓,受害企業(yè)和安全企業(yè)都不能直接抓老鼠,大多時(shí)候只能“廣積糧、筑高墻”。

所謂“廣積糧”,是指提高設(shè)備性能和帶寬,直接硬扛流量攻擊;而“筑高墻”可以簡單理解為利用專門的防火墻、流量清洗技術(shù)來抵御攻擊。限于篇幅這里就不細(xì)致展開。

不過總的來說,這一次荷蘭警方干的很漂亮,端掉了一個(gè)大的老鼠窩,給了犯罪分子一個(gè)不小的震懾。

犯罪風(fēng)險(xiǎn)和成本提高了,犯罪頻率自然也就會(huì)下降。

但長遠(yuǎn)看來,未來還需要更多警方、網(wǎng)絡(luò)安全公司以及其他相關(guān)人員不懈努力!

打擊網(wǎng)絡(luò)犯罪這條路,其實(shí)才剛剛開始……

最后再介紹一下我自己吧,我是謝幺,科技科普作者一枚,日常是把各種技術(shù)講得連女朋友都能聽懂。如果有什么有意思的科技問題,可以在知乎@謝幺,或者搜索微信:dexter0。不想走丟的話,請(qǐng)關(guān)注【淺黑科技】!

近兩年DDoS攻擊的著名案例

1、2016年5月,不法黑客針對(duì)全球范圍內(nèi)的多家銀行網(wǎng)站發(fā)動(dòng)了一系列的DDoS攻擊。導(dǎo)致約旦、韓國以及摩納哥等央行網(wǎng)絡(luò)系統(tǒng)陷入了半小時(shí)的癱瘓狀態(tài),無法進(jìn)行正常工作。

2、2016年11月,俄羅斯五家主流銀行遭遇長達(dá)兩天的DDoS攻擊。來自30個(gè)國家2.4萬臺(tái)計(jì)算機(jī)構(gòu)成的僵尸網(wǎng)絡(luò)持續(xù)不斷發(fā)動(dòng)強(qiáng)大的DDOS攻擊。

3、2017年4月初,江蘇省某網(wǎng)絡(luò)公司服務(wù)器頻繁遭到DDoS流量攻擊,導(dǎo)致掛載在服務(wù)器上的多個(gè)網(wǎng)站無法正常運(yùn)營,損失嚴(yán)重。

4、2018年3月,Github遭受了迄今為止記錄的最大的DDoS攻擊。攻擊者通過公共互聯(lián)網(wǎng)發(fā)送小字節(jié)的基于UDP的數(shù)據(jù)包請(qǐng)求到配置錯(cuò)誤的memcached服務(wù)器,作為回應(yīng),memcached服務(wù)器通過向Github發(fā)送大量不成比例的響應(yīng),形成巨大規(guī)模的DDoS攻擊。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點(diǎn)擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點(diǎn)這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo