0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS攻击规模最大的一次

jf_38184196 来源:jf_38184196 作者:jf_38184196 2024-01-18 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

有史以来DDoS攻击规模最大的是哪一次?

Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的DDoS攻击。

在同时发布的另一份报告中,分析高端威胁团体的谷歌安全团队谷歌威胁分析小组(TAG)表示,此次攻击来自一家政府支持的集团,该集团利用中国的4家互联网服务提供商来发送大量流量。

谷歌云安全可靠性工程师达米安·门舍尔 (Damian Menscher)表示,2.54Tbps的峰值是“为期六个月的活动的高潮”,该活动利用多种攻击方法来攻击谷歌的服务器基础设施。Menscher没有透露哪些服务成为攻击目标。

“攻击者使用多个网络以167Mpps(每秒数百万个数据包)的速度欺骗180,000个暴露的CLDAP、DNS和SMTP服务器,然后这些服务器会向我们发送大量响应,”Menscher说。 “这表明资源充足的攻击者可以实现的攻击量:这是一年前(2016 年)来自Mirai僵尸网络破纪录的623Gbps攻击的四倍。”

尽管谷歌对这次攻击保密了三年,但还是出于不同原因披露了这一事件。

还有哪些轰动一时的DDoS攻击?

AWS报告发生于2020年2月的攻击

AWS报告在2020年2月缓解了一次大规模DDoS攻击。这次攻击的峰值流量速率达到2.3Tbps(太比特/秒)。AWS没有透露这次攻击的目标是哪一个客户。

攻击者使用了遭到劫持的无连接轻量目录访问协议(CLDAP)Web服务器。CLDAP是一种用户目录协议。它是这种协议的较老版本LDAP的替代品。近年来,CLDAP已被用于多起DDoS攻击。

2018年2月GitHub遭受的DDoS攻击

有记录可验证的最大型DDoS之一目标是GitHub——数百万名开发人员使用的代码管理服务。这次攻击达到1.3Tbps,数据包发送速率达到1.269 亿个/秒。

GitHub遭受的攻击是一次memcached DDoS攻击,因此没有涉及僵尸网络。攻击者利用了memcached这种流行数据库缓存系统的放大效应。通过向memcached服务器发送大量虚假请求,攻击者成功将其攻击放大约5万倍。

幸运的是,GitHub采用了DDoS保护服务,在攻击发起后10分钟内自动得到警报。警报触发了缓解过程,GitHub得以迅速阻止了攻击。这次大规模DDoS攻击仅持续了大约20分钟就结束了。

2016年Dyn攻击

这次大型DDoS攻击发生于2016年10月,目标是主要DNS提供商Dyn。这次攻击带来了毁灭性打击,对很多主要网站造成了破坏,包括AirBnB、Netflix、PayPal、Visa、Amazon、The New York Times、Reddit和GitHub。这次攻击使用了一个名为Mirai的恶意软件。Mirai利用受损的物联网IoT)设备(如相机、智能电视、收音机、打印机,甚至婴儿监视器)创建僵尸网络。为形成攻击流量,这些受损设备均经过编程,全部向单一受害者发送请求。

幸运的是,Dyn在一日内击退了攻击,但一直未能确定攻击动机。黑客组织声称对此次攻击事件负责,理由是维基解密创始人Julian Assange在厄瓜多尔被拒绝使用互联网,但没有证据能够支持这一说法。也有人怀疑此次攻击由心怀不满的游戏玩家发起。

2015年GitHub攻击

这是当时规模最大的一次DDoS攻击,攻击目标刚好也是GitHub。这次攻击持续了数日,而且围绕实施的DDoS防护策略进行了调整。

本次攻击为攻击者劫持百度广告联盟的JS脚本并将其替换成恶意代码,最后利用访问中国网站的海外用户对GitHub发动大规模分布式拒绝服务攻击。

2013年Spamhaus攻击

2013年针对Spamhaus的攻击也是一场规模空前的攻击,Spamhaus是一家帮助打击垃圾邮件和垃圾邮件相关活动的组织。Spamhous负责过滤多达80%的垃圾邮件,因而频频遭到希望垃圾邮件顺利到达目标收件人的恶意分子攻击。

这次攻击以300Gbps的速度向Spamhous推送流量。攻击开始后,Spamhous立即向Cloudflare寻求帮助并达成协议。Cloudflare DDoS保护缓解了攻击。攻击者的回应是攻击特定互联网数据交换中心和带宽提供商,试图弄垮Cloudflare。这次攻击没有达到目的,但确实给伦敦互联网交换中心(LINX)造成了重大问题。攻击的罪魁祸首原来是英国一名少年黑客,受雇发动此次DDoS攻击。

2000年Mafiaboy攻击

2000年,一名年仅15岁、化名“Mafiaboy”的少年黑客导致若干主要网站陷入瘫痪,其中包括CNN、Dell、E-Trade、eBay和雅虎。这次攻击造成了严重破坏,引发股市混乱。

后来有消息显示Mafiaboy是一名高中生,真名为Michael Calce。他通过破坏几所大学的网络并使用其服务器来发动这次DDoS攻击。这次攻击直接导致了今天很多网络犯罪法律的制定。

2007年爱沙尼亚攻击

2007年4月,爱沙尼亚遭受了一次针对政府服务、金融机构和媒体机构的DDoS攻击。由于爱沙尼亚政府率先采用了网上政务系统,当时已基本实现无纸化,甚至全国大选都在网上进行,因此攻击产生了毁灭性的影响。

此次攻击被很多人视为网络战争的序幕,旨在回应与俄罗斯就第二次世界大战纪念碑“塔林青铜战士”的重新安置发生的政治冲突。俄罗斯政府涉嫌参与攻击,一名来自俄罗斯的爱沙尼亚公民因此被捕,但俄罗斯政府未允许爱沙尼亚执法部门在俄罗斯开展任何进一步的调查。这次攻击催生了网络战国际法。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6246

    浏览量

    110327
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24023
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    解析一次消谐和二消谐的差异与应用场景

    在电力系统中,消谐装置是保障系统稳定运行的关键设备,它可以有效消除谐振过电压,避免因谐振引发的设备损坏和停电事故。一次消谐器和微机消谐装置,都可以用于PT柜,保护电压互感器。 一次消谐器和微机消谐
    的头像 发表于 12-11 11:33 214次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    优化都是对防护能力的一次实质提升。 信而泰ALPS平台的攻击逃逸测试方案 信而泰ALPS平台是基于新代Web化PCT架构的L4–7层测试解决方案,平台采用B/S架构设计,支持大规模
    发表于 11-17 16:17

    固定式测斜仪多久需要校准一次?

    在结构物安全监测领域,固定式测斜仪的校准频率直接影响数据可靠性。根据工程实践与设备特性,科学制定校准计划需综合考量环境条件、使用强度及工程风险等级。那么固定式测斜仪多久需要校准一次?常规校准周期建议
    的头像 发表于 08-13 14:47 565次阅读
    固定式测斜仪多久需要校准<b class='flag-5'>一次</b>?

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 2727次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 759次阅读

    移动电源EMC整改:认证失败到一次通过的实战经验

    深圳南柯电子|移动电源EMC整改:认证失败到一次通过的实战经验
    的头像 发表于 05-26 11:25 585次阅读
    移动电源EMC整改:认证失败到<b class='flag-5'>一次</b>通过的实战经验

    充电桩EMC整改:测试失败到一次过检的标准化流程设计

    南柯电子|充电桩EMC整改:测试失败到一次过检的标准化流程设计
    的头像 发表于 05-09 11:19 753次阅读

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    一次消谐器与二消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一次消谐器串联于电压互感器(PT)一次侧中性点与地之间,直接承受高电压;二
    的头像 发表于 05-07 09:58 3319次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别

    微机消谐器与一次消谐器区别与联系

    微机消谐器与一次消谐器都是用于电力系统中抑制谐波和消除铁磁谐振的设备,
    的头像 发表于 04-22 16:21 640次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 792次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击
    的头像 发表于 03-25 15:14 603次阅读

    一次性使用心电电极片性能测试 深圳

    一次性使用心电电极片性能测试 :YICE0196 心电电极电性能测试仪、 心电电极电性能测试仪(SEAM) 心电电极性能测试仪
    的头像 发表于 03-19 11:27 1143次阅读
    <b class='flag-5'>一次</b>性使用心电电极片性能测试 深圳<b class='flag-5'>一</b>测

    欧度MEDI-SNAP一次性医用插头发布

    欧度MEDI-SNAP一次性医用插头产品组加入新成员啦!为满足一次性内窥镜、一次性手术消融刀等设备中的耗材需求,欧度将ODU MEDI-SNAP一次性医用插头的锁定方式扩展为插拔自锁和
    的头像 发表于 02-21 16:00 919次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 620次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    一次性锂电池为什么不能充电?文讲清!

    一次性锂电池不能充电,是由它的正负极材料、电解液等决定的。虽然它不能充电,但在某些场景下,还是有着不可替代的作用。希望通过这篇文章,能让大家对一次性锂电池有更深入的了解,以后在生活中使用的时候,也能更安全、更环保。
    的头像 发表于 01-23 14:11 2434次阅读
    <b class='flag-5'>一次</b>性锂电池为什么不能充电?<b class='flag-5'>一</b>文讲清!