迄今為止最大的DDoS攻擊發(fā)生在2018年2月。這次攻擊的目標(biāo)是數(shù)百萬開發(fā)人員使用的流行的在線代碼管理服務(wù)GitHub。在此高峰時(shí),此攻擊以每秒1.3太字節(jié)(Tbps)的速率傳輸流量,以每秒1.269億的速率發(fā)送數(shù)據(jù)包。
這是一個(gè)memcached DDoS攻擊,因此沒有涉及僵尸網(wǎng)絡(luò)。相反,攻擊者利用了一種稱為memcached的流行數(shù)據(jù)庫緩存系統(tǒng)的放大效應(yīng)。通過使用欺騙性請(qǐng)求充斥memcached服務(wù)器,攻擊者能夠?qū)⑵涔舴糯蠹s50,000倍!
幸運(yùn)的是,GitHub正在使用DDoS保護(hù)服務(wù),該服務(wù)在攻擊開始后的10分鐘內(nèi)自動(dòng)發(fā)出警報(bào)。此警報(bào)觸發(fā)了緩解過程,GitHub才能夠快速阻止攻擊。最終這次世界上最大的DDOS攻擊只持續(xù)了大約20分鐘。
第二大攻擊——2016 Dyn攻擊
第二大DDoS攻擊是針對(duì)2016年10月主要DNS提供商Dyn 。這次攻擊造成了破壞,并造成許多主要網(wǎng)站的中斷,包括AirBnB,Netflix,PayPal,Visa,亞馬遜,紐約時(shí)報(bào),Reddit,和GitHub。這是使用名為Mirai 的惡意軟件完成的。Mirai利用受損的物聯(lián)網(wǎng)(IoT)設(shè)備創(chuàng)建僵尸網(wǎng)絡(luò),例如相機(jī),智能電視,收音機(jī),打印機(jī)甚至嬰兒監(jiān)視器。為了創(chuàng)建攻擊流量,這些受損設(shè)備都被編程為向單個(gè)受害者發(fā)送請(qǐng)求。
幸運(yùn)的是,Dyn能夠在一天內(nèi)解決攻擊,但攻擊的動(dòng)機(jī)從未被發(fā)現(xiàn)。黑客組織聲稱對(duì)此次攻擊負(fù)責(zé),因?yàn)榫S基解密創(chuàng)始人朱利安·阿桑奇在厄瓜多爾被拒絕上網(wǎng),但沒有證據(jù)支持這一說法。還有人懷疑這次襲擊是由心懷不滿的游戲玩家進(jìn)行的。
2013年Spamhaus襲擊事件
另一個(gè)最大規(guī)模的攻擊是2013年針對(duì)Spamhaus發(fā)起的攻擊,Spamhaus是一個(gè)幫助打擊垃圾郵件和垃圾郵件相關(guān)活動(dòng)的組織。Spamhous負(fù)責(zé)過濾所有垃圾郵件中的80%,這使得它們成為那些希望看到垃圾郵件到達(dá)目標(biāo)收件人的人們的熱門目標(biāo)。
這次襲擊以300 gbps的速度推動(dòng)了Spamhous的流量。一旦攻擊開始,Spamhous就會(huì)報(bào)名參加Cloudflare。Cloudflare的DDoS保護(hù)減輕了攻擊。攻擊者通過追捕某些互聯(lián)網(wǎng)交換機(jī)和帶寬提供商以試圖打倒Cloudflare 來應(yīng)對(duì)此問題。這次攻擊沒有實(shí)現(xiàn)其目標(biāo),但它確實(shí)引起倫敦互聯(lián)網(wǎng)交換機(jī)LINX的重大問題。這次襲擊的罪魁禍?zhǔn)拙谷皇怯幻嗌倌旰诳停驗(yàn)榘l(fā)起這次DDoS攻擊而獲得報(bào)酬。
2000年Mafiaboy襲擊
2000年,一位名叫“Mafiaboy”的15歲黑客取消了幾個(gè)主要網(wǎng)站,包括CNN,戴爾,電子貿(mào)易,eBay和雅虎,這些網(wǎng)站當(dāng)時(shí)是世界上最受歡迎的搜索引擎。這次襲擊造成了毀滅性的后果,包括在股市中造成混亂。
Mafiaboy后來被透露為一名名叫Michael Calce的高中生,通過入侵幾所大學(xué)的網(wǎng)絡(luò)并利用他們的服務(wù)器進(jìn)行DDoS攻擊來協(xié)調(diào)攻擊。這次襲擊的后果直接導(dǎo)致了今天許多網(wǎng)絡(luò)犯罪法的制定。
2007年愛沙尼亞襲擊事件
2007年4月,愛沙尼亞遭受了針對(duì)政府服務(wù)以及金融機(jī)構(gòu)和媒體機(jī)構(gòu)的大規(guī)模DDoS攻擊。由于愛沙尼亞政府是當(dāng)時(shí)在線政府的早期采用者并且當(dāng)時(shí)幾乎沒有紙張,因此這產(chǎn)生了破壞性影響; 甚至全國選舉也是在線進(jìn)行的
這次襲擊被許多人認(rèn)為是網(wǎng)絡(luò)戰(zhàn)的第一幕,是為了回應(yīng)與俄羅斯就第二次世界大戰(zhàn)紀(jì)念碑“塔林青銅戰(zhàn)士”的重新安置發(fā)生的政治沖突。俄羅斯政府涉嫌參與,一名來自俄羅斯的愛沙尼亞國民因此被捕,但俄羅斯政府并未讓愛沙尼亞執(zhí)法部門在俄羅斯進(jìn)行任何進(jìn)一步調(diào)查。這種折磨導(dǎo)致了網(wǎng)絡(luò)戰(zhàn)國際法的制定。
從這些攻擊事件來看,全世界幾乎不分行業(yè)不分地區(qū),都在受到DDOS攻擊的困擾,小到一個(gè)網(wǎng)站,大到一個(gè)國家,DDOS攻擊無孔不入。不過我們從這些案例中也能看到,造成特別嚴(yán)重?fù)p失的其實(shí)并不多,這是因?yàn)樵絹碓蕉嗟木W(wǎng)站、企業(yè)選擇了DDOS防護(hù)服務(wù),或者是高防IP,或者使用高防服務(wù)器,都幫助網(wǎng)站在攻擊下安穩(wěn)運(yùn)行。
————————————————
如果你的網(wǎng)站或者企業(yè)也曾對(duì)DDOS攻擊苦不堪言,不要擔(dān)心,找主機(jī)吧就對(duì)了。