0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS攻击规模最大的一次

jf_38184196 来源:jf_38184196 作者:jf_38184196 2024-01-18 15:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

有史以来DDoS攻击规模最大的是哪一次?

Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的DDoS攻击。

在同时发布的另一份报告中,分析高端威胁团体的谷歌安全团队谷歌威胁分析小组(TAG)表示,此次攻击来自一家政府支持的集团,该集团利用中国的4家互联网服务提供商来发送大量流量。

谷歌云安全可靠性工程师达米安·门舍尔 (Damian Menscher)表示,2.54Tbps的峰值是“为期六个月的活动的高潮”,该活动利用多种攻击方法来攻击谷歌的服务器基础设施。Menscher没有透露哪些服务成为攻击目标。

“攻击者使用多个网络以167Mpps(每秒数百万个数据包)的速度欺骗180,000个暴露的CLDAP、DNS和SMTP服务器,然后这些服务器会向我们发送大量响应,”Menscher说。 “这表明资源充足的攻击者可以实现的攻击量:这是一年前(2016 年)来自Mirai僵尸网络破纪录的623Gbps攻击的四倍。”

尽管谷歌对这次攻击保密了三年,但还是出于不同原因披露了这一事件。

还有哪些轰动一时的DDoS攻击?

AWS报告发生于2020年2月的攻击

AWS报告在2020年2月缓解了一次大规模DDoS攻击。这次攻击的峰值流量速率达到2.3Tbps(太比特/秒)。AWS没有透露这次攻击的目标是哪一个客户。

攻击者使用了遭到劫持的无连接轻量目录访问协议(CLDAP)Web服务器。CLDAP是一种用户目录协议。它是这种协议的较老版本LDAP的替代品。近年来,CLDAP已被用于多起DDoS攻击。

2018年2月GitHub遭受的DDoS攻击

有记录可验证的最大型DDoS之一目标是GitHub——数百万名开发人员使用的代码管理服务。这次攻击达到1.3Tbps,数据包发送速率达到1.269 亿个/秒。

GitHub遭受的攻击是一次memcached DDoS攻击,因此没有涉及僵尸网络。攻击者利用了memcached这种流行数据库缓存系统的放大效应。通过向memcached服务器发送大量虚假请求,攻击者成功将其攻击放大约5万倍。

幸运的是,GitHub采用了DDoS保护服务,在攻击发起后10分钟内自动得到警报。警报触发了缓解过程,GitHub得以迅速阻止了攻击。这次大规模DDoS攻击仅持续了大约20分钟就结束了。

2016年Dyn攻击

这次大型DDoS攻击发生于2016年10月,目标是主要DNS提供商Dyn。这次攻击带来了毁灭性打击,对很多主要网站造成了破坏,包括AirBnB、Netflix、PayPal、Visa、Amazon、The New York Times、Reddit和GitHub。这次攻击使用了一个名为Mirai的恶意软件。Mirai利用受损的物联网IoT)设备(如相机、智能电视、收音机、打印机,甚至婴儿监视器)创建僵尸网络。为形成攻击流量,这些受损设备均经过编程,全部向单一受害者发送请求。

幸运的是,Dyn在一日内击退了攻击,但一直未能确定攻击动机。黑客组织声称对此次攻击事件负责,理由是维基解密创始人Julian Assange在厄瓜多尔被拒绝使用互联网,但没有证据能够支持这一说法。也有人怀疑此次攻击由心怀不满的游戏玩家发起。

2015年GitHub攻击

这是当时规模最大的一次DDoS攻击,攻击目标刚好也是GitHub。这次攻击持续了数日,而且围绕实施的DDoS防护策略进行了调整。

本次攻击为攻击者劫持百度广告联盟的JS脚本并将其替换成恶意代码,最后利用访问中国网站的海外用户对GitHub发动大规模分布式拒绝服务攻击。

2013年Spamhaus攻击

2013年针对Spamhaus的攻击也是一场规模空前的攻击,Spamhaus是一家帮助打击垃圾邮件和垃圾邮件相关活动的组织。Spamhous负责过滤多达80%的垃圾邮件,因而频频遭到希望垃圾邮件顺利到达目标收件人的恶意分子攻击。

这次攻击以300Gbps的速度向Spamhous推送流量。攻击开始后,Spamhous立即向Cloudflare寻求帮助并达成协议。Cloudflare DDoS保护缓解了攻击。攻击者的回应是攻击特定互联网数据交换中心和带宽提供商,试图弄垮Cloudflare。这次攻击没有达到目的,但确实给伦敦互联网交换中心(LINX)造成了重大问题。攻击的罪魁祸首原来是英国一名少年黑客,受雇发动此次DDoS攻击。

2000年Mafiaboy攻击

2000年,一名年仅15岁、化名“Mafiaboy”的少年黑客导致若干主要网站陷入瘫痪,其中包括CNN、Dell、E-Trade、eBay和雅虎。这次攻击造成了严重破坏,引发股市混乱。

后来有消息显示Mafiaboy是一名高中生,真名为Michael Calce。他通过破坏几所大学的网络并使用其服务器来发动这次DDoS攻击。这次攻击直接导致了今天很多网络犯罪法律的制定。

2007年爱沙尼亚攻击

2007年4月,爱沙尼亚遭受了一次针对政府服务、金融机构和媒体机构的DDoS攻击。由于爱沙尼亚政府率先采用了网上政务系统,当时已基本实现无纸化,甚至全国大选都在网上进行,因此攻击产生了毁灭性的影响。

此次攻击被很多人视为网络战争的序幕,旨在回应与俄罗斯就第二次世界大战纪念碑“塔林青铜战士”的重新安置发生的政治冲突。俄罗斯政府涉嫌参与攻击,一名来自俄罗斯的爱沙尼亚公民因此被捕,但俄罗斯政府未允许爱沙尼亚执法部门在俄罗斯开展任何进一步的调查。这次攻击催生了网络战国际法。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6259

    浏览量

    111982
  • DDoS
    +关注

    关注

    3

    文章

    180

    浏览量

    24148
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一次调频如何影响我们的日常生活?

    守护者”——一次调频。很多人没听过它的名字,但它每时每刻都在默默工作,用毫秒级的响应守护着我们的日常生活。今天就用大白话聊聊,一次调频到底怎么影响我们的日常用电。
    的头像 发表于 04-07 14:58 570次阅读
    <b class='flag-5'>一次</b>调频如何影响我们的日常生活?

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代
    的头像 发表于 03-05 16:19 225次阅读

    与轴一次成型的微电机转子磁铁

    在微型电机领域,与轴一次成型的转子磁铁正逐渐成为种被广泛采用的结构方案,相比传统“磁铁+转轴后装配”的形式,这类转子在结构、性能和致性方面都有明显优势,特别适合对体积、精度和可靠性要求较高的微电机应用。
    的头像 发表于 01-27 11:40 479次阅读
    与轴<b class='flag-5'>一次</b>成型的微电机转子磁铁

    新思科技分享实现AI芯片一次流片成功的十大策略

    由于 AI 芯片的硬件与软件之间存在高度复杂且相互依赖的关系,定制 AI 芯片已成为当今半导体行业中资金投入最高、风险最大的研发项目之旦设计需要重新设计进行二流片,成本还会大幅
    的头像 发表于 01-19 11:08 886次阅读

    光伏一次调频设备/一次调频装置|光伏一次调频涉网试验/光伏电站一次调频建设改造方案

    2025年以来能源局下发通知要求10KV以上的新能源厂站要具备一次调频能力,并递交涉网试验报告。对于投资规模不大的工商业分布式光伏电站,又要面临改造投资问题,压力较大。如何选择质优价廉的一次调频产品
    的头像 发表于 01-17 08:54 1636次阅读
    光伏<b class='flag-5'>一次</b>调频设备/<b class='flag-5'>一次</b>调频装置|光伏<b class='flag-5'>一次</b>调频涉网试验/光伏电站<b class='flag-5'>一次</b>调频建设改造方案

    光伏一次调频设备,光伏电站一次调频建设改造方案

    光伏一次调频设备|一次调频装置|光伏一次调频涉网试验/光伏电站一次调频介绍 2025年以来能源局下发通知要求10KV以上的新能源厂站要具备一次
    发表于 01-16 20:06

    一次消谐器对电力系统的核心贡献

    一次消谐器(又称 PT 一次消谐装置)是安装在电压互感器一次侧中性点与地之间的非线性电阻设备,主要应用于3-66kV 中性点不接地或经消弧线圈接地的中压配电网,对保障电力系统安全稳定运行具有不可替代
    的头像 发表于 01-07 06:40 597次阅读
    <b class='flag-5'>一次</b>消谐器对电力系统的核心贡献

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的
    的头像 发表于 12-17 09:53 562次阅读

    解析一次消谐和二消谐的差异与应用场景

    在电力系统中,消谐装置是保障系统稳定运行的关键设备,它可以有效消除谐振过电压,避免因谐振引发的设备损坏和停电事故。一次消谐器和微机消谐装置,都可以用于PT柜,保护电压互感器。 一次消谐器和微机消谐
    的头像 发表于 12-11 11:33 654次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    优化都是对防护能力的一次实质提升。 信而泰ALPS平台的攻击逃逸测试方案 信而泰ALPS平台是基于新代Web化PCT架构的L4–7层测试解决方案,平台采用B/S架构设计,支持大规模
    发表于 11-17 16:17

    智能客服驱动效率和体验升级,上海电信+昇腾AI的一次民生应用实践

    上海电信+昇腾AI的一次民生应用实践
    的头像 发表于 07-30 23:44 3082次阅读
    智能客服驱动效率和体验升级,上海电信+昇腾AI的<b class='flag-5'>一次</b>民生应用实践

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 1194次阅读

    移动电源EMC整改:认证失败到一次通过的实战经验

    深圳南柯电子|移动电源EMC整改:认证失败到一次通过的实战经验
    的头像 发表于 05-26 11:25 1092次阅读
    移动电源EMC整改:认证失败到<b class='flag-5'>一次</b>通过的实战经验

    充电桩EMC整改:测试失败到一次过检的标准化流程设计

    南柯电子|充电桩EMC整改:测试失败到一次过检的标准化流程设计
    的头像 发表于 05-09 11:19 1322次阅读

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    一次消谐器与二消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一次消谐器串联于电压互感器(PT)一次侧中性点与地之间,直接承受高电压;二
    的头像 发表于 05-07 09:58 4905次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别