热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

俄罗斯Yandex遭到僵尸网络攻击

Yandex是俄罗斯本土的互联网巨头, 其运营搜索引擎、新闻网站、邮件、网盘以及在线支付等多种不同的服务。日前该公司遭到某个新型僵尸网络发起的攻击,僵尸网络依靠HTTP管道技术每秒

Yandex 是俄罗斯本土的互联网巨头 ,  其运营搜索引擎、新闻网站、邮件、网盘以及在线支付等多种不同的服务。

日前该公司遭到某个新型僵尸网络发起的攻击 , 僵尸网络依靠HTTP管道技术每秒向Yandex发起 2180 万次请求。

如此规模的攻击对多数网站来说都难以招架,至于这个僵尸网络发起攻击的目的暂时还不清楚,相关方都未发声。

至于这个僵尸网络名为Mēris 在拉脱维亚语里是瘟疫的意思,据信该僵尸网络可能控制着拉脱维亚大量的路由器。

俄罗斯Yandex遭到僵尸网络攻击 黑客发起的请求数每秒达2200万次

名不见经传的Mēris此前并未被广泛关注,但调查发现这个僵尸网络此前甚至对CloudFlare发起过大规模的攻击。

能发起大规模攻击是因为此僵尸网络控制着无数家用路由器,黑客利用已知安全漏洞入侵拉脱维亚的家用路由器。

目前能够统计到的数据是黑客向Yandex 发起的攻击调用25万台被感染的设备,实际上这个量与此前相比不算高。

但黑客使用HTTP 管道技术,通过该技术可在本地客户端没有获得服务器回应的情况下继续多线程持续发出请求。

最终导致Yandex每秒承受 2180 万次恶意访问导致服务器资源和带宽耗尽,严重影响正常用户使用Yandex服务。

此前针对CloudFlare发起的攻击中黑客并发的次数大概是1720万次 , 这次对Yandex的攻击甚至超过CloudFlare。

这些路由器主要是Mikrotik品牌的,实际上在蓝点网几年前的报道里也提过类似的,这些路由器是黑客的香饽饽。

尽管制造商已经发布固件对已知漏洞进行修复,但可能大多数用户对此并不知晓也不知道还需要升级路由器固件。

另外制造商也表示如果黑客在用户修复前获得路由器账户密码,那即便是升级固件修复漏洞后账号密码依然有效。

所以对用户来说定期修改路由器密码可能是个更好的应对策略,尤其是那些至今仍然使用默认账户密码的使用者。

至于Mēris僵尸网络发起这类攻击的原因暂时还不清楚,无论是Yandex还是 CloudFlare 都不可能向黑客付赎金。

蓝点网猜测该僵尸网络的目的很有可能是为了名气而发起攻击,然后吸引其他不怀好意者购买其提供的攻击服务。


推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了软件测试知识点之数据库压力测试方法小结相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 深入理解Java虚拟机的并发编程与性能优化
    本文主要介绍了Java内存模型与线程的相关概念,探讨了并发编程在服务端应用中的重要性。同时,介绍了Java语言和虚拟机提供的工具,帮助开发人员处理并发方面的问题,提高程序的并发能力和性能优化。文章指出,充分利用计算机处理器的能力和协调线程之间的并发操作是提高服务端程序性能的关键。 ... [详细]
  • ejava,刘聪dejava
    本文目录一览:1、什么是Java?2、java ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 本文总结了淘淘商城项目的功能和架构,并介绍了传统架构中遇到的session共享问题及解决方法。淘淘商城是一个综合性的B2C平台,类似京东商城、天猫商城,会员可以在商城浏览商品、下订单,管理员、运营可以在平台后台管理系统中管理商品、订单、会员等。商城的架构包括后台管理系统、前台系统、会员系统、订单系统、搜索系统和单点登录系统。在传统架构中,可以采用tomcat集群解决并发量高的问题,但由于session共享的限制,集群数量有限。本文探讨了如何解决session共享的问题。 ... [详细]
  • 本文介绍了操作系统的定义和功能,包括操作系统的本质、用户界面以及系统调用的分类。同时还介绍了进程和线程的区别,包括进程和线程的定义和作用。 ... [详细]
  • HashMap的相关问题及其底层数据结构和操作流程
    本文介绍了关于HashMap的相关问题,包括其底层数据结构、JDK1.7和JDK1.8的差异、红黑树的使用、扩容和树化的条件、退化为链表的情况、索引的计算方法、hashcode和hash()方法的作用、数组容量的选择、Put方法的流程以及并发问题下的操作。文章还提到了扩容死链和数据错乱的问题,并探讨了key的设计要求。对于对Java面试中的HashMap问题感兴趣的读者,本文将为您提供一些有用的技术和经验。 ... [详细]
  • 深入解析Linux下的I/O多路转接epoll技术
    本文深入解析了Linux下的I/O多路转接epoll技术,介绍了select和poll函数的问题,以及epoll函数的设计和优点。同时讲解了epoll函数的使用方法,包括epoll_create和epoll_ctl两个系统调用。 ... [详细]
  • 如何使用PLEX播放组播、抓取信号源以及设置路由器
    本文介绍了如何使用PLEX播放组播、抓取信号源以及设置路由器。通过使用xTeve软件和M3U源,用户可以在PLEX上实现直播功能,并且可以自动匹配EPG信息和定时录制节目。同时,本文还提供了从华为itv盒子提取组播地址的方法以及如何在ASUS固件路由器上设置IPTV。在使用PLEX之前,建议先使用VLC测试是否可以正常播放UDPXY转发的iptv流。最后,本文还介绍了docker版xTeve的设置方法。 ... [详细]
  • 深入理解线程、进程、多线程、线程池
    本文以QT的方式来走进线程池的应用、线程、进程、线程池、线程锁、互斥量、信号量、线程同步等的详解,一文让你小白变大神!为什么要使用多线程、线程锁、互斥量、信号量?为什么需要线程 ... [详细]
  • 服务网关与流量网关
    一、为什么需要服务网关1、什么是服务网关传统的单体架构中只需要开放一个服务给客户端调用,但是微服务架构中是将一个系统拆分成多个微服务,如果没有网关& ... [详细]
  • java线程池的实现原理源码分析
    这篇文章主要介绍“java线程池的实现原理源码分析”,在日常操作中,相信很多人在java线程池的实现原理源码分析问题上存在疑惑,小编查阅了各式资 ... [详细]
  • 解决浏览器打开网页后提示“dns_probe_possible 怎么解决”的方法
    在使用浏览器进行网上冲浪的时候遇到故障是一件很常见的事情,很多用户都遇到过系统提示:dns_probe_possible。从提示中可以看出和DNS是有一定的关系的,经过小编测试之后 ... [详细]
author-avatar
平凡咸伟
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有