
DDOS 攻擊軟件
比如一到春運的時候,去 12306 買票的人特別多,而且還要頻繁的刷新網(wǎng)頁(每次刷新都會重新訪問一下服務器),這樣 12306 的服務器就會吃不消,最后大家會發(fā)現(xiàn)網(wǎng)站巨卡,甚至沒有辦法買票 。
DDOS 可以攻擊某一網(wǎng)站,讓某網(wǎng)站的服務器崩潰,從而無法工作,但又是怎么讓大半個美國的網(wǎng)站都上不去的呢?
發(fā)動攻擊的人很聰明,知道自己艸翻一個網(wǎng)站掀不起什么風浪,所以他們選擇艸翻 DNS 服務器!
就這樣,知名域名解析服務提供商 Dyn 順理成章的躺槍了。
這個 Dyn 是美國最重要的的域名解析服務提供商之一,他為亞馬遜、Netflix和Twitter等知名科技公司的網(wǎng)站提供域名解析服務。
黑客攻擊了 Dyn 管理的 DNS 服務器,導致 DNS 服務器癱瘓,沒法解析各大網(wǎng)站的 IP 地址。
就這樣,用戶們想去哪個網(wǎng)站都找不到 IP 地址,這就造成了美國近半個國家的網(wǎng)絡大癱瘓 。

紅色部分是受影響的地區(qū)
按照常理,這種大型 DNS 服務器都是有很大吞吐量的,能承受住很大的訪問,一般不會掛掉。
但,這次美國癱瘓,黑客用了很常規(guī)但是很喪心病狂的方法。
黑客通過木馬病毒可以悄悄控制聯(lián)網(wǎng)設(shè)備,叫做 “ 抓肉雞 ” ,如果控制的多了起來,就有成百上千的設(shè)備被控制,組成了任憑黑客指揮的 “ 僵尸網(wǎng)絡 ”。
僵尸網(wǎng)絡的設(shè)備可能遍布世界各地,只要黑客在控制端發(fā)布命令,所有僵尸網(wǎng)絡中的肉雞都會同時攻擊 DNS 服務器。
只要黑客抓的肉雞足夠多,同時的攻擊就足夠多,再牛X的服務器也是掛掉的命。。。
控制 18569 臺,這對于大黑客來說是個很小的數(shù)目

黑客就是利用這種攻擊網(wǎng)絡 KO 掉的美國互聯(lián)網(wǎng)。
像這次美國發(fā)生的這種網(wǎng)絡大面積癱瘓事件,其實在中國也發(fā)生過,而且過程曲折離奇比美國這個有意思的多,一伙小打小鬧的黑客無意間把中國互聯(lián)網(wǎng)搞癱了。
在 2009 年 5 月 19 日,一家 “ 私服 ” 游戲公司為了打壓競爭對手,向競爭對手的服務器發(fā)起了 DDOS 攻擊,攻擊流量達到了 10Gbps/S(當時電信核心機房的流量也不過幾十個G)。
這個服務器的運營商 DNSPOD 很快就招架不住,服務器斷線了。
本來這都是不值得一提的小事,干翻競爭對手的服務器這種事情,在業(yè)內(nèi)很正常。
不過,DNSPOD 的服務器同時還服務于暴風影音,為暴風影音提供域名解析服務。
當時正處于暴風影音發(fā)展的最好的時候,軟件用戶非常多。
暴風影音的軟件在使用時會訪問暴風影音的域名,當 DNSPOD 掛掉之后,暴風影音的軟件客戶端就會不停的向網(wǎng)絡運營商進行解析請求,由于用戶量很大,運營商卒。。。。
據(jù)統(tǒng)計,江蘇、安徽、廣西、海南、甘肅、浙江等六省的中國電信用戶全都受到此次事故影響!
這可能是中國互聯(lián)網(wǎng)最離奇的一件事了。
今天,美國網(wǎng)絡癱瘓事故的調(diào)查有了初步結(jié)果,結(jié)果比中國這件事還離奇,因為,這件事的罪魁禍首竟然是攝像頭。
根據(jù)美國網(wǎng)絡基礎(chǔ)設(shè)施提供商 Level 3 剛剛公布了一項結(jié)果,這次發(fā)動網(wǎng)絡攻擊的黑客利用了一個由150萬臺設(shè)備組成的僵尸網(wǎng)絡,這些設(shè)備大部分是中國大華(DAHUA)公司生產(chǎn)的網(wǎng)絡攝像頭。
然而另一家公司 Flash Point 的調(diào)查發(fā)現(xiàn),這些僵尸網(wǎng)絡里的設(shè)備,還有另一部分是來自中國杭州的雄邁科技生產(chǎn)的監(jiān)控攝像頭。

雄邁科技生產(chǎn)的攝像頭
調(diào)查讓這兩個中國廠商狠狠中了一槍,雖然這側(cè)面證明了這兩家公司出產(chǎn)的產(chǎn)品市場保有量很高(如果你是黑客你肯定也選擇一個市場保有量高的牌子入侵,這樣能獲得更多的肉雞),但是說明產(chǎn)品有安全漏洞,這可是攝像頭啊!
