《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 俄羅斯互聯(lián)網(wǎng)巨頭Yandex遭受DDoS僵尸網(wǎng)絡(luò)攻擊

俄羅斯互聯(lián)網(wǎng)巨頭Yandex遭受DDoS僵尸網(wǎng)絡(luò)攻擊

2021-09-18
來(lái)源:嘶吼專(zhuān)業(yè)版
關(guān)鍵詞: 僵尸網(wǎng)絡(luò) Yandex

  隨著攻擊的逐漸變緩,此次針對(duì)俄羅斯互聯(lián)網(wǎng)巨頭Yandex的分布式拒絕服務(wù)(DDoS)攻擊的有關(guān)技術(shù)細(xì)節(jié)正在浮出水面。一個(gè)被稱(chēng)為Meris的大規(guī)模僵尸網(wǎng)絡(luò)被認(rèn)為應(yīng)該對(duì)此負(fù)責(zé),它在幾乎同一時(shí)間向Yandex發(fā)起了數(shù)百萬(wàn)的HTTP網(wǎng)頁(yè)請(qǐng)求。

  這種DDoS技術(shù)被稱(chēng)為HTTP管道連接,即一個(gè)瀏覽器請(qǐng)求連接到一個(gè)服務(wù)器后,在不等服務(wù)器響應(yīng)的情況下,再次發(fā)送出多個(gè)請(qǐng)求。據(jù)報(bào)道,這些請(qǐng)求主要來(lái)自于MikroTik公司的網(wǎng)絡(luò)設(shè)備。研究人員稱(chēng),攻擊者主要利用了56,000多臺(tái)MikroTik主機(jī)中的一個(gè)未修補(bǔ)的漏洞來(lái)發(fā)起的DDoS攻擊。

  據(jù)統(tǒng)計(jì),Meris僵尸網(wǎng)絡(luò)對(duì)Yandex發(fā)起了自研究人員發(fā)現(xiàn)它以來(lái)的最大的攻擊流量,峰值為每秒2180萬(wàn)個(gè)請(qǐng)求(RPS)。相比之下,據(jù)統(tǒng)計(jì),有史以來(lái)最大的DDoS攻擊發(fā)生在8月19日,達(dá)到了1720萬(wàn)RPS。

  最近的Meris攻擊

  研究人員將Meris與之前8月19日的DDoS攻擊進(jìn)行了對(duì)比。對(duì)Yandex的攻擊發(fā)生在8月29日至9月5日之間,當(dāng)時(shí)發(fā)生了2180萬(wàn)RPS的攻擊。這兩者都被認(rèn)為是Meris僵尸網(wǎng)絡(luò)背后的威脅者進(jìn)行大規(guī)模攻擊的前兆,目前他們還沒(méi)有打出所有的火力。

  Yandex 的安全團(tuán)隊(duì)成員也對(duì)僵尸網(wǎng)絡(luò)攻擊方式進(jìn)行了分析。根據(jù)我們對(duì)僵尸網(wǎng)絡(luò)內(nèi)部結(jié)構(gòu)的分析,發(fā)現(xiàn)其方式主要是使用L2TP[第二層隧道協(xié)議]隧道在網(wǎng)絡(luò)通信中進(jìn)行攻擊。目前受感染的設(shè)備數(shù)量達(dá)到了25萬(wàn)臺(tái)。

  L2TP是一個(gè)用于管理虛擬私人網(wǎng)絡(luò)和提供互聯(lián)網(wǎng)服務(wù)的協(xié)議。該隧道為兩個(gè)私人網(wǎng)絡(luò)之間跨越公共互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)傳輸提供了便利。

  Yandex和Qrato對(duì)這次攻擊展開(kāi)了調(diào)查,并一致認(rèn)為Meris是高度復(fù)雜的。

  此外,所有的這些[被攻擊的MikroTik主機(jī)]都是網(wǎng)絡(luò)性能很強(qiáng)的設(shè)備,不是你日常連接Wi-Fi的路由器。這里我們所說(shuō)的是一個(gè)僵尸網(wǎng)絡(luò),它主要由通過(guò)以太網(wǎng)連接的物理網(wǎng)絡(luò)設(shè)備組成。

  早期的警告被忽視

  技術(shù)方面包括攻擊者利用的一個(gè)2018年的一個(gè)漏洞,其編號(hào)為CVE-2018-14847。研究人員在進(jìn)行信息披露時(shí)警告說(shuō),我們需要非常認(rèn)真地對(duì)待這個(gè)漏洞,因?yàn)槟壳靶掳l(fā)現(xiàn)了一種允許在MikroTik邊緣和消費(fèi)者路由器上執(zhí)行遠(yuǎn)程代碼的黑客技術(shù)。

  研究人員稱(chēng),我們現(xiàn)在已經(jīng)發(fā)現(xiàn)了攻擊者是如何使用它來(lái)獲得系統(tǒng)的root shell的。它首先會(huì)使用CVE-2018-14847來(lái)管理證書(shū),然后通過(guò)認(rèn)證的代碼路徑來(lái)安裝一個(gè)后門(mén)。

  雖然MikroTik當(dāng)年修補(bǔ)了CVE-2018-14847漏洞,但只有大約30%的含有漏洞的調(diào)制解調(diào)器進(jìn)行了修補(bǔ),該漏洞使得有大約20萬(wàn)臺(tái)路由器容易受到攻擊。MikroTik的RouterOS主要為其商業(yè)級(jí)RouterBOARD品牌以及為該供應(yīng)商的ISP/運(yùn)營(yíng)商級(jí)裝備提供技術(shù)支持。

  Qrato最近對(duì)該DDoS攻擊的分析顯示,被攻擊的主機(jī)都開(kāi)放有2000端口(帶寬測(cè)試服務(wù)器)和5678端口(Mikrotik鄰居發(fā)現(xiàn)協(xié)議)。研究人員報(bào)告說(shuō),互聯(lián)網(wǎng)上有328,723臺(tái)活躍的主機(jī)回復(fù)了5678端口的TCP探測(cè)。

  緩解攻擊造成的影響

  雖然給MikroTik設(shè)備打補(bǔ)丁是緩解未來(lái)Meris攻擊最理想的措施,但研究人員也建議將其列入黑名單。

  由于那些Meris攻擊沒(méi)有使用欺騙攻擊技術(shù),每個(gè)攻擊受害者都可以對(duì)攻擊的源頭進(jìn)行溯源。我們可以在不干擾其終端用戶(hù)使用的情況下,對(duì)其就行防御。

  目前還不清楚Meris僵尸網(wǎng)絡(luò)的幕后攻擊者將來(lái)會(huì)如何進(jìn)行行動(dòng)。他們可能會(huì)利用被攻擊的設(shè)備,將其百分之百的網(wǎng)絡(luò)處理能力(包括帶寬和處理器)掌握在自己手中。在這種情況下,除了阻止第一個(gè)請(qǐng)求之后的每一個(gè)連續(xù)的請(qǐng)求,防止其回答請(qǐng)求設(shè)備外,沒(méi)有其他辦法。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精自产拍久久久久久| 1000部国产精品成人观看| 久久久99免费视频| 亚洲欧美国产精品专区久久| 日韩午夜在线| 亚洲激情网站免费观看| 久久aⅴ国产欧美74aaa| 午夜精品久久久久久久男人的天堂 | 亚洲男同1069视频| 一本色道久久99精品综合| 亚洲大胆在线| 久久国产日韩| 欧美一区综合| 久久精品国产免费观看| 久久爱www久久做| 久久精精品视频| 亚洲国产精品久久久久| 亚洲国产高清aⅴ视频| 久久精品国产99国产精品澳门| 久久国产加勒比精品无码| 久久国产视频网站| 久久精品一区二区| 亚洲黄色影片| 亚洲精品一区二区在线| 99精品福利视频| 亚洲精品中文字幕有码专区| 日韩视频一区二区三区在线播放免费观看 | 99国产精品久久久久久久成人热| 亚洲精品九九| 一本色道久久综合亚洲91| 亚洲天堂av图片| 午夜在线电影亚洲一区| 欧美制服丝袜| 亚洲国产美女久久久久| 日韩视频免费在线观看| 亚洲一区二区三区777| 欧美影视一区| 久久久久久午夜| 欧美fxxxxxx另类| 欧美日韩精品高清| 国产精品视频导航| 黄色成人免费观看| 亚洲精品免费在线观看| 亚洲小说欧美另类社区| 久久精品国产99国产精品| 亚洲精品专区| 香蕉久久一区二区不卡无毒影院 | 国产精品高清在线| 国产视频一区二区三区在线观看| 狠狠入ady亚洲精品| 亚洲激情欧美| 亚洲资源在线观看| 亚洲国产欧美精品| 一区二区三区欧美亚洲| 香蕉亚洲视频| 免费欧美电影| 国产精品久久一区二区三区| 韩日欧美一区二区| 99re6热只有精品免费观看| 午夜精品网站| 亚洲美女91| 欧美一区二区三区在线免费观看| 免费在线国产精品| 国产精品久久久久久久免费软件| 国产综合色在线视频区| 亚洲激情视频网站| 性亚洲最疯狂xxxx高清| 日韩亚洲精品视频| 久久久亚洲精品一区二区三区| 欧美破处大片在线视频| 国产日韩在线亚洲字幕中文| 亚洲精品综合久久中文字幕| 欧美一激情一区二区三区| 日韩视频在线免费| 久久er精品视频| 欧美日韩大片一区二区三区| 国产在线麻豆精品观看| 一本大道久久a久久综合婷婷 | 久久精品国产第一区二区三区最新章节 | 国产精品日韩在线播放| 亚洲国产高清一区二区三区| 亚洲一区二区三区视频播放| 亚洲欧洲日韩在线| 久久国产高清| 国产精品久久久久av| 亚洲激情一区二区| 欧美在线观看一二区| 亚洲欧美日韩人成在线播放| 欧美精品一区在线播放| 国产一区在线免费观看| 亚洲校园激情| 亚洲一区国产一区| 欧美日本国产视频| 在线观看亚洲精品| 欧美在线观看你懂的| 亚洲欧美中日韩| 欧美日韩美女| 亚洲国产精品一区制服丝袜 | 久久乐国产精品| 国产精品乱码一区二区三区| 最新日韩中文字幕| 亚洲国产精品一区二区第四页av | 夜夜嗨av一区二区三区网页| 亚洲精品美女91| 美玉足脚交一区二区三区图片| 国产一本一道久久香蕉| 亚洲欧美视频在线观看视频| 亚洲已满18点击进入久久| 欧美日韩国产在线播放网站| 91久久在线播放| 亚洲日本成人| 欧美大胆成人| 亚洲国产精品久久久久久女王| 亚洲国产成人精品视频| 久久久噜噜噜| 国产亚洲一区二区三区| 欧美一级黄色网| 久久经典综合| 国产午夜精品一区理论片飘花 | 噜噜爱69成人精品| 国产一区视频在线观看免费| 性色av一区二区三区红粉影视| 久久av老司机精品网站导航| 国产毛片一区二区| 亚洲免费婷婷| 欧美在线一级va免费观看| 国产日韩欧美二区| 欧美一区二区三区四区高清| 久久精品国产一区二区三| 国产日韩欧美在线看| 欧美影片第一页| 噜噜噜久久亚洲精品国产品小说| 在线精品观看| 亚洲精品日韩在线观看| 欧美国产日韩a欧美在线观看| 亚洲激情在线播放| 一区二区三区 在线观看视频| 欧美久久99| 一区二区欧美精品| 午夜视频在线观看一区| 国产色爱av资源综合区| 久久成人免费电影| 久久综合999| 亚洲人成网站在线观看播放| 一本色道久久综合亚洲精品不| 欧美日韩精品一区二区在线播放 | 在线综合亚洲欧美在线视频| 亚洲欧美三级在线| 国产日韩欧美亚洲| 亚洲国内在线| 欧美人成在线视频| 亚洲最新视频在线| 欧美一区二区成人6969| 韩国女主播一区| 最近中文字幕日韩精品 | 亚洲国产免费| 亚洲欧美成aⅴ人在线观看| 国产精品自拍网站| 91久久国产综合久久蜜月精品 | 亚洲欧洲av一区二区| 久久免费视频一区| 亚洲精品看片| 欧美一区1区三区3区公司| 在线日韩一区二区| 亚洲免费综合| 悠悠资源网亚洲青| 亚洲天堂成人| 韩国v欧美v日本v亚洲v| 一区二区三区国产在线| 国产麻豆一精品一av一免费| 亚洲精品免费在线观看| 国产精品视频xxx| 亚洲精品永久免费| 国产精品一级| 亚洲欧洲中文日韩久久av乱码| 国产精品99一区| 亚洲国产精品久久人人爱蜜臀| 欧美午夜精品电影| 亚洲福利小视频| 国产精品久久国产精品99gif| 亚洲高清电影| 国产精品一二三视频| 日韩网站免费观看| 国产午夜精品全部视频在线播放| 99精品久久| 黑人巨大精品欧美黑白配亚洲 | 新67194成人永久网站| 欧美国产日本在线| 欧美亚洲一区| 欧美三级日韩三级国产三级| 亚洲电影av| 国产精品午夜在线| 亚洲精品一区二区在线| 国产一区久久| 亚洲字幕一区二区| 亚洲欧洲一区二区在线播放| 久久另类ts人妖一区二区| 在线亚洲成人| 欧美激情bt| 久久精品国产一区二区电影|