0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Steam历史罕见大崩溃!近60个僵尸网络,DDoS攻击暴涨2万倍

jf_38184196 来源:jf_38184196 作者:jf_38184196 2024-08-27 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

火伞云 8 月 27 日消息,8 月 24 日晚间,全球知名游戏平台Steam遭遇严重DDoS攻击,导致大量用户无法登录或玩游戏,话题“steam崩了”迅速登上微博热搜。据安全机构奇安信XLab实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令一夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。

DDoS 攻击是指分布式拒绝服务攻击(Distributed Denial of Service),是攻击者利用一台或多台不同位置的计算机对一个或多个目标同时发动攻击,消耗目标服务器性能或网络带宽,导致服务器运行缓慢或宕机,从而造成服务器无法正常地提供服务的网络攻击类型。

wKgZombNPZWAHKXQAAEJFKh28KU774.pngDowndetector 用户报告的 Steam 中断情况

“无论是攻击指令数量之大、主控僵尸网络之多,还是攻击烈度之猛,攻击组织之周密,本次 DDoS 攻击在我们的视野中都是近年来极为罕见的。”奇安信 XLab 实验室披露了本次 DDoS 攻击事件的幕后细节:有近 60 个僵尸网络主控发起了此次攻击,攻击指令一夜暴涨了 2 万多倍,对 Steam 全球网站轮番攻击,涉及 13 个国家和地区的 107 个 Steam 服务器 IP。

1、攻击指令极大,较平时激增 2 万倍,对比日常变化极为明显

此次攻击事件 Xlab 实验室一共观察到了 28 万条针对 Steam 平台的攻击指令,根据历史长期观察,过去针对 Steam 的攻击也经常有,但是往往攻击指令都在两位数。“昨天晚上直接暴涨 2 万多倍,这么高的攻击指令数字,我们从业以来几乎都是极其少见的”。

wKgaombNPZeAKg1XAAAjVWCE8ek593.png过去一年针对 steam 平台的攻击事件攻击指令趋势

2、动用僵尸网络的规模极大,达到近 60 个

有近 60 个僵尸网络主控发起了此次攻击。其规模是上次特朗普与马斯克直播访谈遭到 DDoS 攻击事件(4 个僵尸网络)的 15 倍。另外,还有其他攻击团伙使用 NTP、CLDAP 反射放大攻击等方式也参与了此次攻击事件。如此规模的僵尸网络动用,实属多年来罕见。

3、攻击烈度极猛,攻击者火力全开,涉及 13 个国家和地区的 107 个 Steam 服务器 IP

据介绍,8 月 24 日 18 点开始,攻击者集中火力猛攻亚洲的新加坡节点机房,以及 Steam 中国区代理的完美世界机房,到 25 日上午又切换到美国机房。

在时间的选择上,几乎和当地游戏高峰期(当地晚上和夜间)基本重合。重点攻击目标包括了中国、美国、新加坡、瑞典、德国、奥地利、西班牙、英国、日本、韩国、澳大利亚、智利、荷兰等 13 个地区的 107 个 Steam 服务器 IP。

wKgaombNPZmAUS77AAIYoBPWUYY575.png针对完美世界 Steam 服务器的部分攻击事件截图

火伞云注意到,上周发布的《黑神话:悟空》Steam 平台峰值在线人数 8 月 22 日刚刚突破 240 万,随着 Steam 平台的突然崩溃,该游戏的实时在线人数一度降到百万以下。截至火伞云发文,《黑神话:悟空》在 Steam 的当前玩家数为 39 万人,今日峰值达到 213 万人。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90902
  • DDoS攻击
    +关注

    关注

    2

    文章

    73

    浏览量

    6159
  • steam
    +关注

    关注

    0

    文章

    89

    浏览量

    10854
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 319次阅读

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家!
    的头像 发表于 08-06 17:54 649次阅读

    一汽奔腾上半年销量创历史新高 同比增长43% 超行业增速3

          驭势而上,悦启新程!6月30日,一汽奔腾半年“成绩单”正式揭晓,1-6月整车销售达87517辆,半年度销量创历史新高,同比增长43%,超行业增速3。其中,新能源产品销量达72552辆
    的头像 发表于 07-01 15:07 665次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC
    的头像 发表于 06-12 17:33 746次阅读

    如何避免存储示波器再次崩溃?

    制定SOP文档、定期巡检1月内低 低硬件冗余设计、预防性更换6月内高 2. 效果评估 指标: 崩溃频率降低≥80%。 数据恢复成功率提升至95%以上。 工具:通过故障数据库统计
    发表于 05-23 14:47

    应用材料公司扎根亚洲STEAM教育 激发下一代人才科学思维

    公益伙伴及社区参与。 “与丝路同行·择粹课堂”2024年在中国启动,预计在2024和2025两年捐赠科普读物《与丝路同行——敦煌石窟中的科技探索》2000本,覆盖全国各地35学校和社区,普惠3000名师生群体。   应用材
    发表于 05-15 11:18 1124次阅读
    应用材料公司扎根亚洲<b class='flag-5'>STEAM</b>教育 激发下一代人才科学思维

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威
    的头像 发表于 04-10 09:59 775次阅读

    Q1淡季净利逆势暴涨894%,泰凌微登上端侧AI风口

    ;实现扣非净利润为3400元左右,增幅788%左右,实现扭亏为盈。     销售淡季逆势大赚3500 元,净利暴涨9 一季度作为传
    发表于 04-10 00:15 933次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模的DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击防护、CC
    的头像 发表于 03-25 15:14 586次阅读

    2025年1月长安汽车出口量创历史新高

    2025年1月,长安汽车出口量环比实现超8暴涨,创历史新高,首次进入中国汽车出口量品牌榜前三。主力车型长安CS55 PLUS、CS35 PLUS出口量环比均实现翻倍暴涨,成为出口增长
    的头像 发表于 02-20 10:42 860次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 616次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络</b>安全防线?

    网络流量监控与网关优化

    网络流量监控可以帮助识别异常流量模式,这些模式可能是网络攻击的迹象,如分布式拒绝服务(DDoS攻击或数据泄露。
    的头像 发表于 01-02 16:14 1014次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 766次阅读

    暴涨50%,4天4涨停版,这家宁波传感器龙头受热捧,又关华为事?

    、10日(今天)连续4交易日均10%涨停,实属罕见。 五交易日内,柯力传感股票暴涨51.22%,达到80.10元/股,总市值达225.61亿元,股价、市值均刷新柯力传感上市以来
    的头像 发表于 12-11 09:13 1537次阅读
    <b class='flag-5'>暴涨</b>50%,4天4<b class='flag-5'>个</b>涨停版,这家宁波传感器龙头受热捧,又关华为事?