页面加载中,请稍候
来源:高盈颖发布时间:2022-08-192128浏览
询问 AI近期网络攻击事件不时跃上媒体版面,其中「分散式阻断服务」(Denial-of-service attack;DDoS)是常见攻击之一。在美国众议院院长裴洛西(Nancy Pelosi)访台前后,总统府和国防部都成攻击目标。
DDoS透过大量流量导致攻击目标的网站或服务不堪负荷,让企业或机构无法正常提供服务,真正想用的人也进不去。而除了台湾的政府单位成了受灾户之外,Google云端服务也难逃攻击。
近日Google发布一起DDoS攻击事件始末。6月1日上午,Google云端服务遭HTTPS的DDoS攻击。一开始每秒有1万笔的请求,8分钟之后增加到每秒10万笔,2分钟后达到最高峰每秒有4,600万笔。这就好像要在10秒内,需要消化维基百科一整天的流量一样。
防护软件Google Cloud ARMor侦测到异常,发出警示,同时建议如何阻挡这些恶意流量。相关人员接获通知后依照建议,试图阻断攻击。几分钟后,攻击流量开始减少。事件在爆发后的第69分钟排除。
Google认为,攻击者应是觉得未能达到预期的结果,再攻下去成本太高,因此决定收山。本次的攻击基于HTTPS,相较于HTTP,攻击者要付出更多电脑演算能力,成本也较大。
而Google Cloud ARMor则主打可以抵御第3层、第4层的DDoS攻击,分别是网络层和传输层,比较像「基础设施」;也能够透过机器学习的方式,侦测到第7层,也就是本次的主角,应用程序层的攻击。Google拥有不少重要网络服务,如查找、Gmail或YouTube等,Cloud ARMor的开发也受惠过去的网安经验。
此外,本次攻击当中,有22%的IP与「洋葱路由器」(The Onion Router;Tor)的节点有关。Tor为一开源专案,有多层加密的特性,开发初衷是为了避免网络监控与流量分析,甚至还被俄罗斯和国内政府视为眼中钉。而这次则被有心人士拿来当作辅助DDoS攻击的工具。Google表示,以整体来看,与Tor有关的流量虽然占比不大,但Tor的出口节点发出的流量可以很可观。
The Register引述网安公司Radware的报告,根据受访企业回复,2022年上半,所处理的DDoS攻击事件增加203%。未来企业或机构与攻击方的攻防,恐怕只会越演越烈。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
22 小时前

2026-06-10
2026-07-03