BBC的所有網(wǎng)站周四(2015年的最后一天)因為大規(guī)模DDoS攻擊而短暫下線,雖然目前已經(jīng)恢復(fù)但部分網(wǎng)站的訪問仍然不穩(wěn)定。BBC在聲明中沒有給出多少攻擊細(xì)節(jié),只是對用戶造成的不便表示歉意。在攻擊期間,訪問BBC的網(wǎng)站會顯示500錯誤,它的部分子網(wǎng)站比如BBC中文宣布通過社交媒體帳號更新新聞。BBC最早的聲明稱是出現(xiàn)了技術(shù)問題,之后才表示是受到了DDoS攻擊。
攻擊是由黑客組織“新世界黑客(New World Hacking)”發(fā)起的,602Gbps也是他們提供的數(shù)據(jù)。根據(jù)黑客同行Ownz組織的告密:“新世界”成立于2012年,是一個12人的團(tuán)伙,其中有八男四女。這個組織行事風(fēng)格以奇葩著稱,曾經(jīng)和3K黨勾結(jié),也曾經(jīng)對抗ISIS。(反對ISIS似乎成為了黑客組織的“政治正確”)
DDoS攻擊工具BangStresser
一名自稱是新世界黑客成員,id 為 Ownz 的人稱他們使用自己開發(fā)的名為 BangStresser 的工具發(fā)動了針對BBC網(wǎng)站的大規(guī)模DDoS攻擊,攻擊流量高達(dá) 602 Gbps。
作為證明,該成員向某外媒提供了他們對 BBC 網(wǎng)站進(jìn)行攻擊的 Web 界面截圖。
有意思的是,BBC的技術(shù)人員還在Twitter上和“新世界”聊了兩句。他們非常“抱歉”地表示:其實我們就是想試試,沒想到輕輕一抬手,就打出了世界紀(jì)錄,讓你們癱瘓了好幾個小時,是因為我們太強了。
BBC的技術(shù)人員表示已報警。
有專家分析,這次“新世界黑客組織”攻擊BBC,很可能是為了做個廣告。因為他們攻擊所使用的攻擊,正是他們最新研發(fā)的“Bangstresser”,出租攻擊服務(wù)正是“新世界”的“盈利模式”之一。
每一次大規(guī)模DDoS,在互聯(lián)網(wǎng)上都可以算是大事件,因為它總能鬧出大動靜。例如2013年3月創(chuàng)記錄的300Gbps,Spamhaus、CloudFlare遭到攻擊,被評價為“差點癱瘓歐洲網(wǎng)絡(luò)”;2014年2月創(chuàng)紀(jì)錄的400Gbps,攻擊對象為CloudFlare客戶,據(jù)稱當(dāng)時包括4chan、維基解密在內(nèi)的78.5萬個網(wǎng)站安全服務(wù)受到影響。
DDoS之所以能動輒網(wǎng)站失聯(lián)、服務(wù)癱瘓,造成巨大影響,原因在于它簡單直接,直接攻擊在底層連接上。
成都網(wǎng)站建設(shè)公司了解到,DDoS攻擊是一種很野蠻的攻擊方式。一些黑客通過技術(shù)手段控制了一些服務(wù)器、個人電腦后,他們只需要在這些設(shè)備上植入DDoS攻擊程序,即可打擊互聯(lián)網(wǎng)上任意一目標(biāo)。以往一個黑客要入侵一個網(wǎng)站,一般要經(jīng)過技術(shù)分析、查找漏洞、實施入侵等一系列工作。但這并不總是有效的,如果一些網(wǎng)站代碼、服務(wù)器安全加固較好的話,這類技術(shù)入侵也無計可施。
但DDoS就不一樣了,比如黑客控制了1000臺機器,這些機器每個帶寬是10M,那么相當(dāng)于黑客有了10G的流量,當(dāng)它控制這些機器同時向某一網(wǎng)站發(fā)起流量攻擊時,目標(biāo)網(wǎng)站可能瞬間帶寬被占滿,而無法訪問。
據(jù)了解,國內(nèi)的絕大多數(shù)的網(wǎng)站都是10M、100M規(guī)模的帶寬,超過1G帶寬的只有那些互聯(lián)網(wǎng)上非常知名的企業(yè)才會有。超過100G的,除過國內(nèi)一些做IDC帶寬服務(wù)的、以及像加速樂這樣專門做抗攻擊服務(wù)的,算下來估計在互聯(lián)網(wǎng)企業(yè)中不超過20家企業(yè)。所以超大流量打過來,企業(yè)自身一般沒有任何辦法。