当前位置:主页>产 业>业界新闻>

Dyn披露DDoS攻击细节:幕后是10万台的物联网设备僵尸网络

  Dyn产品部门执行副总裁Scott Hilton,在今日签发的一份声明中披露了一个基于大约10万台物联网设备,感染了Mirai恶意软件、并在攻击该公司事件中扮演了主要角色的僵尸网络。早在10月22日,该公司就已经发表了一份事件声明,但仅提及幕后涉及一个设备被感染了Mirai恶意软件的僵尸网络。在昨日的第二份声明中,Dyn给出了DDoS流量的初步分析结果。
 


 

  Dyn识别出了大约10万个向该公司发动恶意流量攻击的来源,而它们全都指向被Mirai恶意软件感染和控制的设备。

  Scott Hilton还深入剖析了本轮攻击的技术细节,称攻击者利用DNS TCP和UDP数据包发起了攻击。尽管手段并不成熟,但一开始就成功打破了Dyn的防护,并对其内部系统造成了严重破坏。

  新声明还澄清了此前有争议的“数以千万计的IP地址”一说。由于本次攻击针对是针对该公司DNS服务发起的,Dyn很难分辨出合理的DNS请求和潮水般涌来的垃圾DNS数据。

  Dyn表示,这也是该公司外包DNS服务失败得如此彻底的一个原因。本次攻击事件导致了很多使用Dyn来管理其DNS服务器的网站受到影响,比如Reddit、Imgur、Twitter、GitHub、Soundcloud、Spotify、以及Paypal。

  递归服务器尝试刷新缓存,这带来了基于大量IP地址的10-20倍正常流量。当DNS流量发生堵塞时,合法重试会进一步加重流量。

  恶意攻击似乎来自于某一个僵尸网络,重试封包提供了一个虚假的指向,我们现在知道它是某个明显更大的终端集合。

  该公司并未披露本次攻击的确切规模,外界估计它可能大大超过了针对OVH的那次DDoS攻击。(峰值达到了1.1Tbps,这也是迄今所知最大的一次DDoS攻击)

  最后,Dyn表示当前正在与执法机构携手,对本次攻击事件作刑事调查。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

雅虎透明度报告:上半年收到政府索取数据请

雅虎透明度报告:上半年收到政府索取数据请求12666次

北京时间10月28日消息,据外媒报道,当地时间周四,雅虎发布了该公司今年上半年透明度...[详细]

Dyn披露DDoS攻击细节:幕后是10万台的物联

Dyn披露DDoS攻击细节:幕后是10万台的物联网设备僵尸网络

Dyn产品部门执行副总裁Scott Hilton,在今日签发的一份声明中披露了一个基于大约10万...[详细]

真相让你大跌眼镜 Dyn瘫痪竟然是中枪 而且

真相让你大跌眼镜 Dyn瘫痪竟然是中枪 而且攻击者还是脚本小子

如果10万台摄像头家用设备就能搞定Dyn,域名服务提供商的安全防护能力是不是太弱了? ...[详细]

美国网络瘫痪系或是因境内攻击所致

美国网络瘫痪系或是因境内攻击所致

北京时间10月21日,美国全国范围内大面积网络瘫痪,遭遇了大范围的服务器DDoS攻击。上...[详细]

学习贯彻习近平总书记就实施网络强国战略重

学习贯彻习近平总书记就实施网络强国战略重要讲话精神 | 倪光南:安全可控信息技术体系亟待构建

中共中央政治局10月9日就实施网络强国战略进行第三十六次集体学习。中共中央总书记习...[详细]

返回首页 返回顶部