駭客發難 歐洲遭遇史上最大DDoS攻擊

2014-02-12 16:02
知名DDoS駭客集團DERP Trolling的代表圖騰(取自wikipedia)
知名DDoS駭客集團DERP Trolling的代表圖騰(取自wikipedia)

網站服務代理商Cloudflare執行長普林斯(Matthew Prince)10日在Twitter發文表示,歐洲網路出現爆量的分散式阻斷服務(DDoS)攻擊,攻擊流量峰值高達400 Gbs,創下歷史新高,嚴重影響Cloudflare的伺服器效能及歐洲網路速度。

此次駭客發難,不僅攻擊流量高,手法也與過去作法不同。過去的DDoS攻擊主要透過「殭屍網路」(botnet)發動:以病毒侵入多部電腦,再讓多部電腦同時對網站伺服器傳輸封包,導致伺服器掛點。然而此次駭客以全球校時伺服器(NTP Server)下手,同時發出進行大量校時需求傳輸,試圖癱瘓歐洲網路。

Cloudflare表示,此次駭客發動攻擊的目的不明,不過驚人的攻擊流量,甚至比去年3月歐洲反垃圾郵件組織Spamhaus遭受的DDoS攻擊高出100 Gbs。去年駭客原本亦打算直接攻擊Cloudflare,但因攻擊火力不夠,遂轉而攻擊Cloudflare的多家客戶。

以NTP為路徑的最新的DDoS攻擊型態。這類攻擊手法來自一個名為DERP Trolling的駭客集團,去年這個駭客集團盯上一個名為「PhantomL0rd」的知名遊戲玩家(台灣俗稱鬼王),並在PhantomL0rd一場實況遊戲轉播時,癱瘓該遊戲的伺服器,導致PhantomL0rd無法進行遊戲。慘遭DERP Trolling毒手的還包含《英雄聯盟》、《EA Origin》、《Dota 2》等知名遊戲。

全球有數千部全球校時伺服器,全世界所有連網電腦系統都會向校時伺服器進行資料傳遞,同步電子時鐘資訊。駭客能夠以「偽裝」(spoofing)的手法,讓校時伺服器誤以為有大量的校時需求,然後將校時需求封包轉移至個別目的地。

不幸的是,除了全球校時協定(protocol),網路世界還有許多其他各式各樣的網路協定,每一種協定都有可能成為駭客攻擊路徑。網路安全顧問伍德沃德(Alan Woodward)表示,「所有的網路協定都很重要,但都不甚安全……我們只能試圖減緩DDoS攻擊的影響程度。」

因為你,我們得以前進,你的支持是我們的動力
更多文章
北市府僱員加薪 中市加碼跟進
捍衛愛情 趙式芝成香港同志偶像
政治動盪拖累 埃及觀光亟思振興
西敏寺犬展 剛毛獵狐㹴優雅得勝
春節固定休9天?內政部盼凝聚共識
戶政新系統卡卡 段宜康爆6人小公司維護
Google贊助生物保育 無人機上場
課綱審議涉偽造文書 綠委擬告蔣偉寧
金色眼鏡蛇軍演 中國實兵參加
替柯文哲解套 蔡易餘提加開臨時中執會
中國企業家新移民天堂:加勒比海島國
手機小額付款自動開通 成詐騙吸金新管道
面貌與身材 女運動員的利基與包袱
連任黨主席 蘇貞昌鬆口
停止輿論暴力!你是私密照外洩共犯嗎?
風評:美國搞定不確定因素 駛入穩定區
台媒傾中 無國界記者:獨立性危急
王郁琦中山陵謁陵 首提「中華民國」
保南投故鄉 吳敦義週末南下固樁
共和黨撤離戰場 美舉債上限無條件放寬
17日掛牌 潘世偉掌勞動部
惡意散布親密照刑責輕 綠委擬修法
馬英九兩岸核心幕僚高輝病逝 享壽61歲
專家評析:一個時代的寵兒就這樣消失了
風中物語:玫瑰的名字
美國名主播布洛考 驚傳罹癌
專家評析:《我是歌手》唱出港人的身份認同
賣冰作醫生
國軍「星」光大道 原民僅7人
首位原住民中將 徐衍璞7月上位
台北市地震!芮氏規模4.0
一代童星秀蘭鄧波兒 揮別人生舞台
馬總統讚王張會「成果豐碩」
阿爾及利亞軍機墜毀 77人喪生
主掌「小政院」 管爺辦大案
新型學測將取代指考 3科就可上大學
主導歷史課綱?朱雲鵬喊冤:只負責公民
國防、外交、兩岸入列 國發會變身小政院
王張會 我爭取加入TPP 碰了軟釘子
極地渦旋效應襲台 猝死意外頻傳
王張建聯繫平台 「手機拿起來就溝通」
未討論馬習會 王張13日上海再會
郝龍斌逼宮說 馬英九:無助團結應適可而止
偽造周恩來遺言 李君旭病逝
南方州娘子軍 決定民主黨是否續掌參院
課綱戰》批教部失職 民進黨赴監院檢舉
皇后搖滾不死 精選集英國破記錄
自殺炸彈教學 炸死滿堂師生
兩岸事務首長建立熱線電話
朱立倫規劃施政:台灣應回歸三都