热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

俄罗斯Yandex遭到僵尸网络攻击

Yandex是俄罗斯本土的互联网巨头, 其运营搜索引擎、新闻网站、邮件、网盘以及在线支付等多种不同的服务。日前该公司遭到某个新型僵尸网络发起的攻击,僵尸网络依靠HTTP管道技术每秒

Yandex 是俄罗斯本土的互联网巨头 ,  其运营搜索引擎、新闻网站、邮件、网盘以及在线支付等多种不同的服务。

日前该公司遭到某个新型僵尸网络发起的攻击 , 僵尸网络依靠HTTP管道技术每秒向Yandex发起 2180 万次请求。

如此规模的攻击对多数网站来说都难以招架,至于这个僵尸网络发起攻击的目的暂时还不清楚,相关方都未发声。

至于这个僵尸网络名为Mēris 在拉脱维亚语里是瘟疫的意思,据信该僵尸网络可能控制着拉脱维亚大量的路由器。

俄罗斯Yandex遭到僵尸网络攻击 黑客发起的请求数每秒达2200万次

名不见经传的Mēris此前并未被广泛关注,但调查发现这个僵尸网络此前甚至对CloudFlare发起过大规模的攻击。

能发起大规模攻击是因为此僵尸网络控制着无数家用路由器,黑客利用已知安全漏洞入侵拉脱维亚的家用路由器。

目前能够统计到的数据是黑客向Yandex 发起的攻击调用25万台被感染的设备,实际上这个量与此前相比不算高。

但黑客使用HTTP 管道技术,通过该技术可在本地客户端没有获得服务器回应的情况下继续多线程持续发出请求。

最终导致Yandex每秒承受 2180 万次恶意访问导致服务器资源和带宽耗尽,严重影响正常用户使用Yandex服务。

此前针对CloudFlare发起的攻击中黑客并发的次数大概是1720万次 , 这次对Yandex的攻击甚至超过CloudFlare。

这些路由器主要是Mikrotik品牌的,实际上在蓝点网几年前的报道里也提过类似的,这些路由器是黑客的香饽饽。

尽管制造商已经发布固件对已知漏洞进行修复,但可能大多数用户对此并不知晓也不知道还需要升级路由器固件。

另外制造商也表示如果黑客在用户修复前获得路由器账户密码,那即便是升级固件修复漏洞后账号密码依然有效。

所以对用户来说定期修改路由器密码可能是个更好的应对策略,尤其是那些至今仍然使用默认账户密码的使用者。

至于Mēris僵尸网络发起这类攻击的原因暂时还不清楚,无论是Yandex还是 CloudFlare 都不可能向黑客付赎金。

蓝点网猜测该僵尸网络的目的很有可能是为了名气而发起攻击,然后吸引其他不怀好意者购买其提供的攻击服务。


推荐阅读
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 近期遇到电脑网络不稳定和游戏时频繁重启的问题,寻求专业建议。网络环境为ADSL调制解调器通过路由器共享给两台电脑使用,怀疑存在ARP攻击或硬件配置问题。希望获得详细的故障排查和解决方案。 ... [详细]
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 本文详细介绍了如何在不同操作系统和设备上设置和配置网络连接的IP地址,涵盖静态和动态IP地址的设置方法。同时,提供了关于路由器和机顶盒等设备的IP配置指南。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 本文详细介绍了在不同操作系统中查找和设置网卡的方法,涵盖了Windows系统的具体步骤,并提供了关于网卡位置、无线网络设置及常见问题的解答。 ... [详细]
author-avatar
平凡咸伟
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有