火伞云 8 月 27 日消息,8 月 24 日晚间,全球知名游戏平台Steam遭遇严重DDoS攻击,导致大量用户无法登录或玩游戏,话题“steam崩了”迅速登上微博热搜。据安全机构奇安信XLab实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令一夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。
DDoS 攻击是指分布式拒绝服务攻击(Distributed Denial of Service),是攻击者利用一台或多台不同位置的计算机对一个或多个目标同时发动攻击,消耗目标服务器性能或网络带宽,导致服务器运行缓慢或宕机,从而造成服务器无法正常地提供服务的网络攻击类型。
Downdetector 用户报告的 Steam 中断情况
“无论是攻击指令数量之大、主控僵尸网络之多,还是攻击烈度之猛,攻击组织之周密,本次 DDoS 攻击在我们的视野中都是近年来极为罕见的。”奇安信 XLab 实验室披露了本次 DDoS 攻击事件的幕后细节:有近 60 个僵尸网络主控发起了此次攻击,攻击指令一夜暴涨了 2 万多倍,对 Steam 全球网站轮番攻击,涉及 13 个国家和地区的 107 个 Steam 服务器 IP。
1、攻击指令极大,较平时激增 2 万倍,对比日常变化极为明显
此次攻击事件 Xlab 实验室一共观察到了 28 万条针对 Steam 平台的攻击指令,根据历史长期观察,过去针对 Steam 的攻击也经常有,但是往往攻击指令都在两位数。“昨天晚上直接暴涨 2 万多倍,这么高的攻击指令数字,我们从业以来几乎都是极其少见的”。
过去一年针对 steam 平台的攻击事件攻击指令趋势
2、动用僵尸网络的规模极大,达到近 60 个
有近 60 个僵尸网络主控发起了此次攻击。其规模是上次特朗普与马斯克直播访谈遭到 DDoS 攻击事件(4 个僵尸网络)的 15 倍。另外,还有其他攻击团伙使用 NTP、CLDAP 反射放大攻击等方式也参与了此次攻击事件。如此规模的僵尸网络动用,实属多年来罕见。
3、攻击烈度极猛,攻击者火力全开,涉及 13 个国家和地区的 107 个 Steam 服务器 IP
据介绍,8 月 24 日 18 点开始,攻击者集中火力猛攻亚洲的新加坡节点机房,以及 Steam 中国区代理的完美世界机房,到 25 日上午又切换到美国机房。
在时间的选择上,几乎和当地游戏高峰期(当地晚上和夜间)基本重合。重点攻击目标包括了中国、美国、新加坡、瑞典、德国、奥地利、西班牙、英国、日本、韩国、澳大利亚、智利、荷兰等 13 个地区的 107 个 Steam 服务器 IP。
针对完美世界 Steam 服务器的部分攻击事件截图
火伞云注意到,上周发布的《黑神话:悟空》Steam 平台峰值在线人数 8 月 22 日刚刚突破 240 万,随着 Steam 平台的突然崩溃,该游戏的实时在线人数一度降到百万以下。截至火伞云发文,《黑神话:悟空》在 Steam 的当前玩家数为 39 万人,今日峰值达到 213 万人。
审核编辑 黄宇
-
服务器
+关注
关注
13文章
10096浏览量
90902 -
DDoS攻击
+关注
关注
2文章
73浏览量
6159 -
steam
+关注
关注
0文章
89浏览量
10854
发布评论请先 登录
攻击逃逸测试:深度验证网络安全设备的真实防护能力
高防服务器对CC攻击的防御原理是什么?
Ansible Playbook自动化部署Nginx集群指南
一汽奔腾上半年销量创历史新高 同比增长43% 超行业增速近3倍
TCP攻击是什么?有什么防护方式?
如何避免存储示波器再次崩溃?
应用材料公司扎根亚洲STEAM教育 激发下一代人才科学思维
华为联合发布2024年全球DDoS攻击态势分析报告
Q1淡季净利逆势暴涨894%,泰凌微登上端侧AI风口
华纳云如何为电商大促场景扛住Tb级攻击不宕机?
2025年1月长安汽车出口量创历史新高
DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?
网络攻击中常见的掩盖真实IP的攻击方式
暴涨50%,4天4个涨停版,这家宁波传感器龙头受热捧,又关华为事?

Steam历史罕见大崩溃!近60个僵尸网络,DDoS攻击暴涨2万倍
评论