1
昨天錘子科技的發(fā)布會進行得并不順利,羅永浩在重新定義了夏天之后又重新定義了七點半,傳說中匆忙趕制的PPT也是錯漏一堆。據(jù)悉,造成這些問題的主要原因是錘子官網(wǎng)的服務器遭遇了數(shù)十G的DDoS惡意攻擊。
無獨有偶,昨天在大家焦急地等待羅永浩上臺的當口,代碼托管平臺GitHub也遭受了DDoS攻擊;而差不多同時,托管于其上的流行開源翻墻軟件GoAgent項目也被刪除。
DDoS的意思是“分布式拒絕服務攻擊”,是指一種借助于客戶/服務器技術(shù),將多個計算機聯(lián)合起來作為攻擊平臺,從而對目標發(fā)動拒絕服務攻擊的技術(shù)。戳這里可以查看雷鋒網(wǎng)之前給出的詳細解釋。
日前,Akamai技術(shù)公司發(fā)布了《2015第二季度互聯(lián)網(wǎng)發(fā)展狀況安全報告》(戳這里可以下載詳細報告)。報告中提到“相比2014年第二季度,DDoS攻擊量翻了一倍以上,大規(guī)模攻擊持續(xù)上升?!睆臄?shù)據(jù)上看,相比于去年第二季度,今年的DDoS攻擊總量增長了132.43%,平均攻擊時長增長18.99%,大于100 Gbps的攻擊增長100%。而2015年第二季度,最大規(guī)模的DDoS攻擊峰值流量超過了249 Gbps,持續(xù)了13個小時以上。峰值帶寬一般被限定至1-2小時的時間窗口。2015年第二季度還發(fā)現(xiàn)了Prolexic Routed網(wǎng)絡迄今所記錄到的包轉(zhuǎn)發(fā)率最高的攻擊之一,峰值達到了214 Mpps。這種規(guī)模的攻擊足以摧毀一級路由器,例如互聯(lián)網(wǎng)服務提供商(ISP)所使用的路由器!
今年第二季度大于100Gbps的攻擊的流量及發(fā)生時間
而世界上流量最大的一次DDoS攻擊的紀錄保持者是部署在阿里云上一家未被透露的游戲公司所遭受的攻擊,阿里方面稱這一次公司的峰值流量達到了453.8Gb!而這一數(shù)值至今未被超越。
今年第二季度DDoS攻擊主要來源國
另外值得一提的是,在Akamai發(fā)布的報告中提到:“中國一直是過去兩個季度內(nèi)非欺騙攻擊流量的首要來源地,并是自2011年第三季度發(fā)布首份報告以來的前三個來源國之一。”看起來,中國的黑客們喜歡這種簡單粗暴又有效的攻擊方式。而與2015年第一季度一樣,金融服務與零售行業(yè)受到的攻擊最為頻繁。
via computerweekly
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。