微信号:infoqchina

介绍:有内容的技术社区媒体

霸气宣言:我们要让DDoS成为仅在历史书中出现的词汇

2013-03-29 14:00 InfoQ

如果你最近觉得上国际网络速度变慢,那么这次可能不是你自己的网络出了问题。过去几周间,发生了一次影响到全球互联网的DDoS攻击,堪称“史无前例的国家级战争”。据称,事件源头是国际最大的反垃圾邮件组织SpamHaus将CyberBunker的邮件服务器加入了黑名单,导致CyberBunker联合了东欧、俄罗斯等骇客集团一起发动了攻击。


SpamHaus在3月18日遭受DDoS攻击,然后在3月19日找CloudFlare求助,请求分流。在CloudFlare的协助下,第一次攻击逐渐平息。


21日平安无事,22日,攻击者又发动攻势,峰值达到120Gbps。然后流量攻击一直持续了数天,平均值在75Gbps,峰值一度达到300Gbps。同时,被攻击目标从CloudFlare上移至CloudFlare的带宽提供商。


持续到27日,CloudFlare发布了一篇过去几天的总结报告:


The DDoS That Almost Broke the Internet


文中介绍了事件的前因后果,并在文末提到了Open Resolver Project,一个全球从业者协力防止此类大规模流量攻击的项目。


“攻击者能够生成300Gbps的流量攻击,但据我们所知,他们直接掌握的带宽资源应该只有这个量的百分之一。我们正在计划写一篇文章,说明这些大量的、没有被正确配置的DNS recursor是如何威胁到互联网本身的稳定性的——它们就像是定时炸弹。本次事件已经揭示了这个威胁的存在。”


DNS Resolver可以是任何一台DNS服务器,在未正确配置的情况下,很容易变成流量放大器。Open DNS Resolver Project的目的正是为了减少这种放大器的存在。


最后,他们说道:


“At CloudFlare one of our goals is to make DDoS something you only read about in the history books.”


“我们的目标是让DDoS成为仅在历史书中出现的词汇。”


多么霸气的宣言!


安全界的很多事情,听起来好像小说一样。好比说最近听说了街坊流传的有关V的故事,简直是好莱坞电影里的剧本。跟安全界的朋友一聊,直接被鄙视:“看,连你都觉得它是小说。”


生活在小说里而不自知的事情,太多了。


这个世界很精彩,有待我们一起去发掘。


本周日(3月31日)是复活节。祝大家周末&复活节愉快!


另,复活节当天下午会有一个InfoQ编辑聚会,同时我们也邀请了几家技术媒体的总编们过来分享,话题是《如何发掘、培养技术作者》+《如何忽悠作者写文章/写书》+《我是如何成为技术作者的》。这次虽然是小规模的内部聚会,不过如果有对这个活动特别感兴趣的童鞋想来参加,也是可以的。申请参与的条件是:带来一个你自己的分享。想来的童鞋现在就回复InfoQ微信以获取活动信息吧!

 
InfoQ 更多文章 Facebook如何实现PB级别数据库自动化备份 学术派Google软件工程师Matt Welsh谈移动开发趋势 Spotify为什么要使用一些“无聊”的技术? 妹纸们放假了,汉纸们做啥? 大多数重构可以避免
猜您喜欢 数据分析师不是数羊的 R中的数据结构——数据框 内部员工爆料:应用商店结构与流程 聚类分析总结 & 实战解析 科特勒营销