0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS攻击规模最大的一次

jf_38184196 ? 来源:jf_38184196 ? 作者:jf_38184196 ? 2024-01-18 15:39 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

有史以来DDoS攻击规模最大的是哪一次?

Google Cloud团队在2017年9月披露了一次此前未公开的DDoS攻击,其流量达 2.54Tbps,是迄今为止有记录以来最大的DDoS攻击。

在同时发布的另一份报告中,分析高端威胁团体的谷歌安全团队谷歌威胁分析小组(TAG)表示,此次攻击来自一家政府支持的集团,该集团利用中国的4家互联网服务提供商来发送大量流量。

谷歌云安全可靠性工程师达米安·门舍尔 (Damian Menscher)表示,2.54Tbps的峰值是“为期六个月的活动的高潮”,该活动利用多种攻击方法来攻击谷歌的服务器基础设施。Menscher没有透露哪些服务成为攻击目标。

“攻击者使用多个网络以167Mpps(每秒数百万个数据包)的速度欺骗180,000个暴露的CLDAP、DNS和SMTP服务器,然后这些服务器会向我们发送大量响应,”Menscher说。 “这表明资源充足的攻击者可以实现的攻击量:这是一年前(2016 年)来自Mirai僵尸网络破纪录的623Gbps攻击的四倍。”

尽管谷歌对这次攻击保密了三年,但还是出于不同原因披露了这一事件。

还有哪些轰动一时的DDoS攻击?

AWS报告发生于2020年2月的攻击

AWS报告在2020年2月缓解了一次大规模DDoS攻击。这次攻击的峰值流量速率达到2.3Tbps(太比特/秒)。AWS没有透露这次攻击的目标是哪一个客户。

攻击者使用了遭到劫持的无连接轻量目录访问协议(CLDAP)Web服务器。CLDAP是一种用户目录协议。它是这种协议的较老版本LDAP的替代品。近年来,CLDAP已被用于多起DDoS攻击。

2018年2月GitHub遭受的DDoS攻击

有记录可验证的最大型DDoS之一目标是GitHub——数百万名开发人员使用的代码管理服务。这次攻击达到1.3Tbps,数据包发送速率达到1.269 亿个/秒。

GitHub遭受的攻击是一次memcached DDoS攻击,因此没有涉及僵尸网络。攻击者利用了memcached这种流行数据库缓存系统的放大效应。通过向memcached服务器发送大量虚假请求,攻击者成功将其攻击放大约5万倍。

幸运的是,GitHub采用了DDoS保护服务,在攻击发起后10分钟内自动得到警报。警报触发了缓解过程,GitHub得以迅速阻止了攻击。这次大规模DDoS攻击仅持续了大约20分钟就结束了。

2016年Dyn攻击

这次大型DDoS攻击发生于2016年10月,目标是主要DNS提供商Dyn。这次攻击带来了毁灭性打击,对很多主要网站造成了破坏,包括AirBnB、Netflix、PayPal、Visa、Amazon、The New York Times、Reddit和GitHub。这次攻击使用了一个名为Mirai的恶意软件。Mirai利用受损的物联网IoT)设备(如相机、智能电视、收音机、打印机,甚至婴儿监视器)创建僵尸网络。为形成攻击流量,这些受损设备均经过编程,全部向单一受害者发送请求。

幸运的是,Dyn在一日内击退了攻击,但一直未能确定攻击动机。黑客组织声称对此次攻击事件负责,理由是维基解密创始人Julian Assange在厄瓜多尔被拒绝使用互联网,但没有证据能够支持这一说法。也有人怀疑此次攻击由心怀不满的游戏玩家发起。

2015年GitHub攻击

这是当时规模最大的一次DDoS攻击,攻击目标刚好也是GitHub。这次攻击持续了数日,而且围绕实施的DDoS防护策略进行了调整。

本次攻击为攻击者劫持百度广告联盟的JS脚本并将其替换成恶意代码,最后利用访问中国网站的海外用户对GitHub发动大规模分布式拒绝服务攻击。

2013年Spamhaus攻击

2013年针对Spamhaus的攻击也是一场规模空前的攻击,Spamhaus是一家帮助打击垃圾邮件和垃圾邮件相关活动的组织。Spamhous负责过滤多达80%的垃圾邮件,因而频频遭到希望垃圾邮件顺利到达目标收件人的恶意分子攻击。

这次攻击以300Gbps的速度向Spamhous推送流量。攻击开始后,Spamhous立即向Cloudflare寻求帮助并达成协议。Cloudflare DDoS保护缓解了攻击。攻击者的回应是攻击特定互联网数据交换中心和带宽提供商,试图弄垮Cloudflare。这次攻击没有达到目的,但确实给伦敦互联网交换中心(LINX)造成了重大问题。攻击的罪魁祸首原来是英国一名少年黑客,受雇发动此次DDoS攻击。

2000年Mafiaboy攻击

2000年,一名年仅15岁、化名“Mafiaboy”的少年黑客导致若干主要网站陷入瘫痪,其中包括CNN、Dell、E-Trade、eBay和雅虎。这次攻击造成了严重破坏,引发股市混乱。

后来有消息显示Mafiaboy是一名高中生,真名为Michael Calce。他通过破坏几所大学的网络并使用其服务器来发动这次DDoS攻击。这次攻击直接导致了今天很多网络犯罪法律的制定。

2007年爱沙尼亚攻击

2007年4月,爱沙尼亚遭受了一次针对政府服务、金融机构和媒体机构的DDoS攻击。由于爱沙尼亚政府率先采用了网上政务系统,当时已基本实现无纸化,甚至全国大选都在网上进行,因此攻击产生了毁灭性的影响。

此次攻击被很多人视为网络战争的序幕,旨在回应与俄罗斯就第二次世界大战纪念碑“塔林青铜战士”的重新安置发生的政治冲突。俄罗斯政府涉嫌参与攻击,一名来自俄罗斯的爱沙尼亚公民因此被捕,但俄罗斯政府未允许爱沙尼亚执法部门在俄罗斯开展任何进一步的调查。这次攻击催生了网络战国际法。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6233

    浏览量

    108562
  • DDoS
    +关注

    关注

    3

    文章

    178

    浏览量

    23676
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP攻击等,
    的头像 发表于 06-12 17:33 ?410次阅读

    一次消谐装置与二消谐装置区别、一次消谐器与二消谐器的区别

    一次消谐器与二消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一次消谐器串联于电压互感器(PT)一次侧中性点与地之间,直接承受高电压;二
    的头像 发表于 05-07 09:58 ?1577次阅读
    <b class='flag-5'>一次</b>消谐装置与二<b class='flag-5'>次</b>消谐装置区别、<b class='flag-5'>一次</b>消谐器与二<b class='flag-5'>次</b>消谐器的区别

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 ?501次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击
    的头像 发表于 03-25 15:14 ?351次阅读

    DeepSeek?遭受?DDoS?攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 ?427次阅读
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    云服务器ddos拥堵怎么解决?学会这7招

    云服务器遭受DDoS攻击导致拥堵时,企业需迅速采取应对措施。首先,联系ISP获取支持;其次,利用代理服务器或CDN分散流量压力;部署防火墙等网络安全工具阻止恶意流量;采用专业DDoS防护服务增强
    的头像 发表于 11-08 10:49 ?676次阅读

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击方式。主机小编推荐下面将详细探讨DDoS
    的头像 发表于 11-05 11:03 ?772次阅读

    一次电源与二电源有什么不同

    在电力系统和电子设备的供电领域中,一次电源与二电源是两个至关重要的概念。它们各自承担着不同的功能和角色,共同确保电力供应的稳定性和可靠性。本文将对一次电源与二电源的定义、区别以及它
    的头像 发表于 10-10 14:10 ?5629次阅读

    一次电池分类以及应用场景详解

    01 一次电池简介 一次电池即原电池(primarycell、primarybattery)(俗称干电池),是放电后不能再充电使其复原的电池,通电电池有正极、负极电解以及容器和隔膜等组成。 一次电池
    的头像 发表于 09-30 17:52 ?3016次阅读
    <b class='flag-5'>一次</b>电池分类以及应用场景详解

    ODU MEDI-SNAP一次性医用插拔自锁插头产品介绍

    为满足一次性内窥镜、一次性手术消融刀等设备中的耗材需求,欧度全新推出了MEDI-SNAP一次性医用插拔自锁插头,为医疗客户打造了组在品质与经济性上均能满足需求的高性价比解决方案。
    的头像 发表于 09-10 09:59 ?923次阅读

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大攻击甚至达到了700Gbps。
    的头像 发表于 09-06 16:08 ?658次阅读

    cdn为什么能防止ddos攻击呢?

    ddos攻击呢?我们起了解看看吧。 节点承受能力强大 我们知道网站在访问过程中,是具有不确定因素的。也就是说,很有可能在段时间内,会有大量的访问流量,这种突出情况的出现,如果没有强
    的头像 发表于 09-04 11:59 ?481次阅读

    DDoS是什么?遇到后有哪些解决方法?

    措施能在遭受攻击事前进行佈署或於事后进行防范再次的攻击呢?本篇就带各位认识下常见的DDos攻击手法,以及遇到
    的头像 发表于 08-30 13:03 ?798次阅读
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解决方法?

    Steam夜遭28万攻击,该如何做好防护措施?

    Steam夜遭28万攻击是发生在《黑神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000万套。然而,由于DDoS攻击
    的头像 发表于 08-27 10:47 ?889次阅读

    Steam历史罕见大崩溃!近60个僵尸网络,DDoS攻击暴涨2万倍

    实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。 DDoS
    的头像 发表于 08-27 10:44 ?608次阅读
    Steam历史罕见大崩溃!近60个僵尸网络,<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>暴涨2万倍