成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

1Tbps!OVH遭遇史上最大DDoS攻擊

安全
“這個僵尸網(wǎng)絡(luò)一共包括145607個攝像頭,每個攝像頭每秒可以向一個IP地址發(fā)送一個1到30M之間大小的數(shù)據(jù)包,加起來就會造成超過1.5Tb每秒的DDoS攻擊。攻擊類型針對的是TCP的三次握手過程。——— Octave Klaba”。

 OVH是一家在全世界范圍內(nèi)提供網(wǎng)站托管服務(wù)的法國公司,這家公司擁有分布在16個國家共計超過70萬的用戶,在同類型公司中可排在第三位。就是這樣一家公司,遭遇了前所未有的大型DDoS攻擊,服務(wù)器被攻擊的峰值達(dá)到了每秒1Tb。

??

[[172456]]

??

史上最大型DDoS攻擊

這次DDoS攻擊事件就發(fā)生在上周。事件發(fā)生之后,OVH的創(chuàng)始人兼CTO——Octave Klaba在Twitter上發(fā)出了一張截圖,圖中顯示了OVH的多個服務(wù)器同時遭到了超過1Tbps的DDoS攻擊。如下圖所示,可以發(fā)現(xiàn)這次DDoS攻擊中單一攻擊的吞吐量最高就可達(dá)每秒9300萬個包,即799Gbps。

??

??

“在昨天,我們遭到了超大型的DDoS攻擊。列表中的攻擊流量都‘超過了100GB每秒’,可以看到在同一時間發(fā)生的DDoS攻擊流量合計接近了1Tb每秒!——— Octave Klaba”。

據(jù)Klaba分析,攻擊者是利用了物聯(lián)網(wǎng):黑入多個CCTV攝像頭(cctv攝像頭是英文Closed?Circuit?Television?閉路電視攝像頭的簡稱),形成僵尸網(wǎng)絡(luò)進(jìn)行攻擊。

“這個僵尸網(wǎng)絡(luò)一共包括145607個攝像頭,每個攝像頭每秒可以向一個IP地址發(fā)送一個1到30M之間大小的數(shù)據(jù)包,加起來就會造成超過1.5Tb每秒的DDoS攻擊。攻擊類型針對的是TCP的三次握手過程。——— Octave Klaba”。

不幸的是,這樣的攻擊并不是第一次。早在今年6月的時候,來自網(wǎng)站安全服務(wù)公司Sucuri的專家已經(jīng)發(fā)現(xiàn)了這種新的利用物聯(lián)網(wǎng)的攻擊方式:即通過入侵CCTV攝像頭來形成僵尸網(wǎng)絡(luò)進(jìn)行DDoS攻擊。

??

[[172458]]

??

物聯(lián)網(wǎng)DDoS攻擊不斷

在這周早些時候,著名的網(wǎng)絡(luò)安全專家Brian Krebs的網(wǎng)站也成為了DDoS攻擊的目標(biāo),攻擊峰值也一度達(dá)到665Gb每秒。據(jù)專家分析,他被攻擊的主要原因是他之前發(fā)布的一篇文章——揭露提供DDoS攻擊服務(wù)的vDoS組織(http://www.freebuf.com/articles/network/114615.html)背后的負(fù)責(zé)人。

像是CCTV攝像頭這一類物聯(lián)網(wǎng)內(nèi)的設(shè)備,通常都缺乏適當(dāng)?shù)陌踩渲谩K院诳蛡兒苋菀自诰W(wǎng)絡(luò)上鎖定這些在登錄時不需要進(jìn)行身份認(rèn)證的設(shè)備的位置。

就在最近,還有安全專家發(fā)現(xiàn)了一些以物聯(lián)網(wǎng)設(shè)備為入侵目標(biāo)的針對Linux系統(tǒng)的惡意軟件,像是Luabot和Bashlite。據(jù)統(tǒng)計,在九月初就有超過100萬的設(shè)備被Bashlite感染了。黑客利用這些設(shè)備被形成了多個僵尸網(wǎng)絡(luò)來進(jìn)行惡意攻擊。被感染的設(shè)備中,95%都是攝像頭和錄像機(jī),剩下的由4%的路由器和1%的Linux服務(wù)器組成。Bashlite惡意軟件由于可以感染Linux系統(tǒng),所以被廣泛應(yīng)用在物聯(lián)網(wǎng)設(shè)備的DDoS攻擊中。


某安全公司發(fā)布的文章分析稱:“組成僵尸網(wǎng)絡(luò)的設(shè)備發(fā)生了翻天覆地的變化,從過去的家用路由器成了如今的CCTV攝像頭”。

安全研究人員追蹤了受BASHLITE僵尸網(wǎng)絡(luò)在全世界范圍內(nèi)使用的超過200個C&C(command and control server)服務(wù)器,幸運(yùn)的是,通過對惡意程序樣本的研究,C&C服務(wù)器的IP地址本身很容易發(fā)現(xiàn)。

CCTV攝像頭隨處可見,物聯(lián)網(wǎng)的運(yùn)用自然也帶來了一定的安全隱患,到目前為止,這一類的設(shè)備還是缺乏基本的安全配置。只有在之后的運(yùn)用中逐漸完善配置,才能避免被有心人惡意利用,形成僵尸網(wǎng)絡(luò)危害到網(wǎng)站安全。

責(zé)任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2020-06-19 14:12:35

2.3 TbpsDDoS攻擊網(wǎng)絡(luò)攻擊

2021-11-05 19:24:39

漏洞網(wǎng)絡(luò)安全DDoS攻擊

2015-09-18 09:29:21

2021-08-27 10:43:33

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-04-27 10:24:03

2025-01-08 08:23:50

2024-03-13 15:34:20

2023-11-14 08:08:00

2012-03-21 10:52:18

倫敦奧運(yùn)會互聯(lián)網(wǎng)視頻直播

2018-03-09 06:05:54

2022-01-17 17:57:59

DDoS 攻擊

2015-11-10 16:00:24

2015-12-15 11:23:25

2011-03-04 17:23:17

2021-10-13 05:52:28

微軟 DDoS 攻擊Azure

2016-10-18 14:48:13

2020-10-22 12:33:35

DDoS攻擊Google僵尸

2014-12-25 10:31:31

2013-08-26 17:14:13

2013-08-26 09:52:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线观看中文字幕 | 中文字幕 在线观看 | 国产精品视频免费观看 | 久久久国产精品 | 精品日本久久久久久久久久 | 国产精品a久久久久 | 久久精品久久久久久 | 日本一区二区三区在线观看 | 久久精品成人 | 成年免费大片黄在线观看一级 | 国产精品亚洲一区二区三区在线 | 久久久噜噜噜久久中文字幕色伊伊 | 欧美一级网站 | 人人人人干 | 国产精品一区二区精品 | 一级毛片高清 | 久久33 | 在线看日韩av | 国产精品视频播放 | 亚洲毛片在线 | 久久久精品综合 | 久久伊人影院 | 国产乱码精品1区2区3区 | 亚洲国产在 | 99re66在线观看精品热 | 男女激情网 | 国产一级毛片精品完整视频版 | 我爱操| 国产一区视频在线 | 九九伦理电影 | 国产 日韩 欧美 在线 | 国产91久久久久久 | 亚洲444eee在线观看 | 夜夜av| 久久精品日产第一区二区三区 | 日韩免费高清视频 | 日韩成人在线视频 | 超碰一区二区 | 中文字幕乱码一区二区三区 | 男女视频在线免费观看 | 中文字幕一区二区不卡 |