日前,除了三個數據中心以外,DNS服務提供商Dyn公司托管的全球基礎設施遭到了大規模DDoS攻擊,并攻擊了一些互聯網的最受歡迎的目的地,如Spotify公司,亞馬遜公司,HBO,Twitter公司以及紐約時報等機構。
Dyn公司的服務器遍布世界各地的20個數據中心遭遇到攻擊,其中一部分是名為Mirai的軟件創建的僵尸網絡實現的,安全性比較薄弱的IoT設備受到影響,如閉路電視攝像機和錄像機。根據全球網絡監控服務提供商ThousandEyes公司的分析,Dyn公司未受影響的三個數據中心分別位于華沙,北京和上海。
“在攻擊高潮時,vantage公司約75%的數據中心發送了未被Dyn的服務器回應的查詢。”ThousandEyes產品營銷高級總監尼克?克普哈特在一篇博客中寫道。“此外,許多這些受影響的關鍵服務導致了附帶損害,Dyn公司相關的數據中心業務中斷以及性能愛到影響。”
物聯網的爆炸式增長仍需要額外的努力,以確保所有的設備上線是安全的,防止被黑客大批量攻擊,當涉及到核心互聯網基礎設施相關的任何事情時,這個事件凸顯了多供應商策略的重要性。
正如克普哈特所指出的,雖然攻擊影響了所有Dyn公司的客戶,但依賴Dyn公司作為其唯一DNS提供商的企業的損失卻大得多。根據ThousandEyes的說法,Dyn公司的大多數客戶都是這種情況。“因為他們在DDoS攻擊期間沒有備份DNS提供商的服務,這些客戶最易受到服務完全不可用的影響。”克普哈特寫道。
例如,亞馬遜網絡服務公司的用戶在嘗試訪問某些Amazon云計算的可用區域中的某些API時出現了一些中斷,但該中斷僅限于相對較少的端點,因為該公司使用多個DNS服務商提供的程序,包括其自己的DNS服務。