2013年網絡安全形勢:暴風雨愈來愈猛烈
擊手法中,假設DNS請求報文的數據部分長度約為40字節,而響應報文數據部分的長度可能會達到4000字節,這意味著利用此手法能夠產生約100倍的放大效應。由于這種攻擊模式成本低、效果好、追蹤溯源困難,而且由于脆弱的DNS體系具有開放式特點,難以徹底杜絕。
域名安全涉及的是政治與金錢
政治動機、經濟犯罪、惡意競爭依然是黑客發起DDoS攻擊的主要目的。由于幫助電子郵箱服務供應商過濾垃圾電子郵件和不受歡迎內容,Spamhaus的行為招致黑客的報復性攻擊,他們攻擊了Spamhaus的域名系統(DNS)服務器。據悉,此次攻擊事件的嫌疑人、荷蘭黑客斯文˙奧拉夫˙坎普赫伊斯已經被逮捕。據中國互聯網絡信息中心稱,8月25日凌晨,國家域名解析節點受到拒絕服務攻擊,導致部分網站訪問緩慢或中斷。這是.CN域名近些年來發生的最大一次網絡攻擊事件,攻擊流量遠超歷史峰值,可能是有組織網絡攻擊行為。安全公司Prevendra的CEO伯蓋斯稱,此次中國互聯網攻擊的肇事者“可能來自中國國內的犯罪集團”。9月24號,CNNIC和工信部揪出了本次攻擊事件的始作俑者——一名來自山東青島的黑客。據調查發現,該黑客本意是要攻擊一個游戲私服網站,使其癱瘓,后來他為了更快達到這個目的,直接對.CN的根域名服務器進行了DDoS攻擊,發出的攻擊流量堵塞了.CN根服務器的出口帶寬,致使.CN根域名服務器的解析故障,使得大規模的.CN域名無法正常訪問。
敲詐勒索催生黑色產業鏈。自國內的互聯網事業興起以來,國內有一些常年進行DDoS攻擊的組織或個人,脅迫某些“私服”游戲的運營團隊并收取“保護費”,如果不合作便采取DDoS暴力攻擊,使其無法正常運營。而這些“私服”的運營團隊本身業務就涉及侵權,所以他們在遇到DDoS威脅時絕不敢報警或維權,往往被迫接受。這種惡性循環的結果就是這些網絡中的惡意脅迫越來越肆無忌憚,這些從事DDoS攻擊商業行為的組織或個人也演變成了各式各樣的“網絡黑幫”,各式黑色產業鏈也層出不窮。由于當今互聯網上DDoS攻擊的門檻已經越來越低,雇主可以購買DDoS攻擊服務,攻擊可指定時間、指定流量、指定攻擊效果。總的來說,同行業間的惡意競爭是導致DDoS攻擊愈演愈烈的最大原因,同時被攻擊后定位攻擊者所花費的成本較高也是這類事件層出不窮的重要原因。
2013年域名安全事件回顧
隨著域名系統作為互聯網中樞神經系統的重要作用日益凸顯和互聯網應用的日益廣泛,域名安全事件也呈現多發趨勢。近年來,微軟、谷歌、《紐約時報》、Twitter、騰訊、百度、土豆網、大眾點評網等國內外知名網站域名相繼被攻擊、被劫持,小站長、米農域名等被盜事件也比比皆是。回顧2013年,重大域名安全事件不絕于耳,東西方皆無寧日。
有史以來最大的DDoS攻擊。2013年3月16日至3月27日,歐洲反垃圾郵件組織Spamhaus遭受了有史以來最大的DDoS(分布式拒絕服務)攻擊。攻擊強度達到300Gbps。《紐約時報》將其稱為“前所未有的大規模網絡攻擊”。
美多家網站遭敘利亞電子軍攻擊。今年4月,美聯社的Twitter賬號被入侵,并給金融市場造成短暫動蕩,敘利亞電子軍(SEA)聲稱那次攻擊是他們干的。8月28日,包括Twitter、《紐約時報》、《赫芬頓郵報》、CNN、《華盛頓郵報》旗下網站在內的多家美國媒體與網站出現宕機,疑遭SEA攻擊。《紐約時報》的網站無法登錄,頁面顯示的信息是“網絡錯誤(DNS)服務器無法連接”,這
責任編輯:廖生玨
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監管與當量協同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
2020年二季度福建省統調燃煤電廠節能減排信息披露
2020-07-21火電環保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規范法律問題研究(上)
2019-10-31能源替代規范法律 -
區域鏈結構對于數據中心有什么影響?這個影響是好是壞呢!