简介:腾讯云DNSPOD系统遭受560G DDoS攻击,攻击流量来自全球超过2/3的国家,由臭名昭著的“Hajime”僵尸网络发起。本文将解析这次攻击的背后原因和应对策略,为读者提供可操作的建议和解决问题的方法。
腾讯云DNSPOD系统遭受DDoS攻击的事件引发了广泛关注。此次攻击峰值达到了560G,是2016年导致半个美国断网的那次攻击峰值的7成。攻击持续了近6个小时,黑客综合使用了多种攻击手法,包括DNS反射、ICMP大包攻击、UDP分片攻击、ICMP分片攻击和SYN小包攻击等。更令人震惊的是,捕获的攻击流量来源多达148个国家,全球超过2/3的国家的IP参与了本次攻击,94%的IP来自中国以外的国家,简直是发生在cyber空间的世界大战。
通过对攻击的分析,发现本次攻击是由臭名昭著的“Hajime”僵尸网络发起。部分搭载了某东欧国家的出产的广泛用于中小企业网络的路由器操作系统“Mikrotik RouterOS”,因为远程执行漏洞或者弱口令的缘故,成为了“Hajime”僵尸网络的一部分。
那么,什么是DDoS攻击呢?DDoS是分布式拒绝服务攻击(Distributed Denial of Service)的缩写,是一种常见的网络攻击手段。这种攻击通过大量合法的或伪造的请求,拥塞受害者的网络资源,使得正常用户无法访问目标网站或服务。DDoS攻击可以分为很多种类型,如流量攻击和资源耗尽攻击等。
针对DDoS攻击的防护是网络安全领域的一个重要课题。对于企业和个人用户来说,采取有效的防护措施至关重要。以下是一些可操作的建议和解决问题的方法: