DNS提供商Dyn發(fā)公告稱一場大規(guī)模DDoS攻擊正持續(xù)對美國東海岸地區(qū)造成影響,躺槍的站點不外乎那些叫得上來名的:Twitter、Reddit、Spotify、Github以及紐約時報等,且攻擊火力迅速擴張,已從東海岸彌散至整個美國。
圖中紅色為“災(zāi)區(qū)”
本次DNS DDoS攻擊始于上周五早上,盡管Dyn發(fā)公告稱已于13:20(UTC)恢復(fù)正常服務(wù),然而僅在兩個半小時后另一場更為嚴(yán)重的DDoS攻擊接踵而至。
Dyn的初始事件報告如下:
“自2016年10月21日(星期五)11:10(UTC)起我們開始監(jiān)控并緩解針對Dyn旗下DNS基礎(chǔ)設(shè)施的DDoS攻擊。在此期間,一些用戶可能會遇到DNS查詢延遲和區(qū)域傳播延遲的狀況。有新的信息我們會及時更新公布出來。”
在監(jiān)測到二次攻擊后,Dyn更新信息如下:
“本次DDoS攻擊也影響到Dyn旗下DNS的高級服務(wù),有可能造成監(jiān)控延遲。”
從攻擊響應(yīng)上來看,初始攻擊的響應(yīng)速度還是頗為速度的,不過僅在一小時后的二次攻擊來時,情況則大變,因為該公司需要同時響應(yīng)“n場”同時進行的攻擊。
筆者短言:想必到年底了,黑客也忙了起來。該事件重就重在Dyn是DNS SaaS提供商,其核心任務(wù)就是為其用戶管理托管DNS服務(wù)。因其服務(wù)遍布各種用戶,造成的損害有如星火燎原一般,影響極其惡劣。作為攻擊者一方,也在捉摸其攻擊目標(biāo),企業(yè)因為各種原因使用知名的云服務(wù),但恰恰因為知名,也讓黑客心生惦記了。