大規模DDoS攻擊降低了伊朗25%的互聯網連接率
伊朗再次受到網絡攻擊,大規模的DDos攻擊摧毀了伊朗很大一部分的互聯網訪問權限。根據專家解釋,此次攻擊規模巨大,導致伊朗全國互聯網連接率下降至75%。
2020年2月8日,互聯網觀測站NetBlocks(主要跟蹤互聯網的終端和關閉情況)觀測到該國互聯網連接出現大規模中斷。
證實:伊朗當地時間上午11:45(世界標準時間08:15)互聯網部分關閉;實時網絡數據顯示,在當局啟動“數字堡壘”隔離機制后,國家互聯網連接下降至75%;事件仍在繼續
https://t.co/Qb8bxYUT71 pic.twitter.com/bsETg1Sfxb — NetBlocks.org(@netblocks)2020年2月8日 |
據NetBlock稱,在伊朗政府部署了“數字堡壘”(也稱為sD DEZHFA/Dejfa)之后,就發現了互聯網連通性問題。而NetBlocks互聯網觀測站的網絡數據證實,伊朗電信網絡在2020年2月8日(星期六)上午發生了持續數小時的大范圍中斷。
在當地時間大約11:45(08:15 UTC)的時候,伊朗主要的網絡運營商的連接明顯下降。關閉一小時后發現部分網絡連接恢復,但其他網絡則是在關閉后的7小時左右恢復,整個上午,伊朗全國互聯網連接降到普通時段的75%.
- 2019年12月,伊朗電信部長Mohammad Javad Azari Jahromi宣布,伊斯蘭共和國最近挫敗了針對其政府基礎設施的“高度有組織的網絡攻擊”。
- 2019年10月,在Qatar舉行的Munich Security Conference(MSC)網絡安全峰會上,AzariJahromi致辭,表示代號“數字堡壘” (Dejfa) 的國家級網絡安全項目在2018年期間阻止了3300萬次網絡攻擊。
據專家稱,此次伊朗遭受的互聯網中斷影響了一部分網絡運營商。但信息通信技術部官員證實,數字堡壘系統阻止了了分布式拒絕服務(DDoS)攻擊,即伊朗基礎設施受到攻擊時,網絡已被禁用。而伊朗電信基礎設施公司的發言人通過Twitter也證實,DDoS攻擊已“正常化”。
在當地時間11:44,網絡攻擊導致伊朗互聯網服務中斷一個小時。分布式數字拒絕服務(DDoS)攻擊被伊朗的數字堡壘(Dejfa)擊退:信息通信技術部官員。
https://t.co/MCxkpngeC2 ——Khosro Kalbasi(@KhosroKalbasi)2020年2月8日 |
事實上,幾個月來伊朗多次面臨網絡中斷,其中一些是內部因素造成的。比如去年12月,伊朗電信部長宣布一周內2次打擊了針對其基礎設施的網絡攻擊。同年11月,在政府宣布削減燃油補貼后,伊朗爆發抗議活動,當局封鎖互聯網接入,防止新聞、視頻和圖片在網上傳播。
雖然NetBlocks指出,觀察結果顯示這是一次針對性的攻擊,但《金融論壇報》認為,沒有證據表明此次襲擊是由一個國家行為體發起的。
Bonabi告訴《金融論壇報》:目前還沒有發現任何國家支持此次襲擊的跡象。攻擊的來源和目的地高度分散,而且DDoS攻擊使用了來自東亞和北美的偽造源IP。