Sucuri首席技術(shù)官Daniel Cid在一篇博客文章中表示,“這是基于HTTP(第7層)的分布式洪水攻擊,其向服務(wù)器發(fā)送了每秒高達(dá)數(shù)百次的請(qǐng)求。
所有請(qǐng)求都是隨機(jī)值(比如?4137049=643182?),因而繞過了緩存,并且每回都迫使頁面重新加載,于是目標(biāo)服務(wù)器很快就掛了”。
盡管與上月針對(duì)Namecheap和CloudFlare的DDoS攻擊相比(100gbps到400gbps),這樣的數(shù)字有些微不足道,但是本次攻擊依然值得注意——因?yàn)樗粊碓从谝粋€(gè)人!
攻擊者利用成千上萬的正規(guī)流行站點(diǎn)進(jìn)行DDoS攻擊,而他自己卻被很好地隱藏在了暗處。