昨日,提供防御DDoS攻擊服務的云計算公司Cloudflare遭遇了史上攻擊流量最大的分布式拒絕服務攻擊(DDoS),據Cloudflare CEO在Twitter上的留言,攻擊的峰值流量超過400Gbps。
據悉,Cloudflare公司此次遭受的攻擊強度超過了去年Cyberbunker對Spamhaus發動的攻擊,但采用的攻擊策略類似——前者利用新出現的利用運行網絡時間協議(NTP)的時間同步服務器放大攻擊,后者是利用DNS放大攻擊。NTP放大攻擊可以將攻擊強度放大58.6倍,一個100Mbps的偽造NTP流量能導致攻擊目標接收到5.8Gbps的惡意流量。
Spamhaus被攻擊事件回顧:反垃圾郵件組織Spamhaus是因為將荷蘭網站托管公司Cyberbunker加入到垃圾郵件黑名單,遭受了互聯網史上攻擊流量最大(中文)的分布式拒絕服務攻擊(DDoS)。該DDoS攻擊是攻擊者利用DNS域名系統放大攻擊強度。域名系統的功能就如電話交換機,它把域名如Facebook.com或Google.com轉換成一串IP地址數字。世界上有數百萬臺服務器在進行實際的轉換工作。在最近的這起事件中,攻擊者把自己的訊息偽裝成Spamhaus發出的訊息,然后發給這些服務器,這些訊息隨即被服務器急劇放大,造成大量數據返回Spamhaus的服務器。Spamhaus請求Cloudflare予以協助,攻擊者隨即把他們的數字怒火轉向了那些為Spamhaus和Cloudflare提供數據連接的公司。自稱是攻擊發言人的Sven Kamphuis說,Cyberbunker是在報復Spamhaus“濫用其影響力”的行為。