中国发生大面积网络瘫痪 疑遭DDoS攻击
发布时间:2006-04-19 12:07:53 来源:华夏黑客 网友评论 0 条刚刚从北京大学计算机研究所信息安全中心得到的消息,于2006年4月16日即前天下午14:00,国内各大门户网站、google搜索引擎以及部分专题网站(例如中国经济网等)发生了大面积的网络瘫痪现象。有专家怀疑,这次突如其来的网络瘫痪是由于互联网受到大规模的分布式拒绝服务攻击(DDoS攻击)所导致!通过历时1个多小时的紧急抢修,目前各大网站都已恢复正常、继续为广大用户提供浏览服务!
被怀疑引起本次互联网瘫痪事件的凶手——DDoS攻击(Distributed-Disturbed-Denial-Of-Service)——素来是一个非常严峻的公共安全问题,曾有黑客昵称它为“黑客终极武器”。此攻击以每年50%的速度增加,在全球范围内作案累累:2002年10月,国际互联网系统的核心DNS服务器遭到有史以来最严重的攻击,包括美国、瑞典、英国、日本的13个根名服务器瘫痪;2004年初传遍全球的MyDoom病毒,利用病毒体内的DDoS工具对SCO网站和微软网站发起DDoS攻击,造成巨大影响;2005年初中国唐山就破获一起利用Botnet控制10万台计算机的案件,作案者利用DDos攻击讹诈国内某网站,引起轰动……
目前,已知道的DDoS攻击技术大致分为以下几种:伪造数据,消除攻击包特征;综合利用协议缺陷和系统处理缺陷;使用多种攻击包混合攻击;采用攻击包预产生法,提高攻击速率。目前已经出现的攻击工具在单点情况下能发起6-7万个/秒攻击包,足以堵塞一个百兆带宽的大中型网站。像文章开头所提到的门户网站被黑事件,对那些恶名昭著的黑客而言兴许只是小试牛刀罢了!
正所谓“道高一尺、魔高一丈”,虽然DDoS分布式拒绝服务攻击来势汹汹,但是国内安全业界的一些专家也对此作了系统调查和反制技术。来自北京大学计算机研究所的专家介绍,目前DDoS攻击主要分为两类:带宽耗尽型和资源耗尽型。带宽耗尽型主要是堵塞目标网络的出口,导致带宽消耗不能;而后者则是目前比较多见的DDoS攻击类型,攻击者利用服务器处理缺陷、消耗目标服务器的关键资源,例如CPU、内存等,导致无法提供正常服务。例如常见的Syn Flood攻击、NAPTHA攻击等。而目前业内比较主流的DDoS防范技术包括攻击追踪、网关防范等技术:在骨干网上攻击追踪研究的目标就是,在攻击者刚开始发起攻击时就能定位攻击源,从而阻挡攻击扩散和减轻目标损失;像是利用ICMP数据包追踪、或是Burch 和 Cheswick提出的通过标志数据包来追踪的方法,都是目前研究的主方向。
- 推荐阅讯
- 黑客窥视夫妻蜾聊 首例网络侵犯隐私案告破
- 微软Office组件漏洞遭黑客利用
- 百胜集团旗下必胜客 肯德基网站中毒
- 英特尔处理器存漏洞 可攻击所有系统
- 微软发布5月份的四个安全补丁
- Win32/Cutwail.GC修改系统文件发大量邮件
- 打Flash漏洞补丁 小心引“FTP资源吸血鬼”入
- 微软:系统安全防护功能仍然不够
- 警惕!网址在复制粘贴过程中被黑客偷换
- 华军电脑病毒播报:广告弹射器变种突然增多
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
