谷歌、亚马逊遭遇史上最大阻断服务攻击 呼吁快更新服务器

来源:网界网 | 2023-10-12 10:21:35

  谷歌、亚马逊、Cloudflare等网络公司警告,他们自8月底以来遭遇了历来最大规模的阻断服务攻击,一种新的网攻技术可能轻而易举就引发大幅破坏。

  路透社报道,Alphabet公司旗下的谷歌10日在博客发文指出,该公司的云服务近日抵挡了一波凶猛流量,比去年遭遇的创纪录攻击规模大了至少7倍。

  网络安全公司Cloudflare则表示,这次攻击比先前观察到的任何攻击都大了3倍。 亚马逊公司的网页服务部门也确认受到一种新型的分布式阻断服务(DDoS)攻击。

  三家公司都表示这次攻击始于8月底;谷歌称攻击还在进行中。 三家公司都未是谁发动这波阻断服务攻击,以往也很难揪出这类攻击的罪魁祸首。

  阻断服务(DoS)是最基本的网络攻击形式之一,其原理是以大量的恶意数据请求灌爆目标服务器,使正当的网络流量无法通过。 若未成功阻挡,可能导致大规模破坏。

  随着网络发展,阻断服务攻击的威力也在增强,某些攻击可每秒生成数百万条恶意请求。 谷歌、Cloudflare和亚马逊最近遭到的攻击甚至能每秒生成数亿条请求。

  谷歌在贴文中表示,这样的攻击只要进行两分钟,生成的请求比维基百科2023年9月的全月浏览量还多。 Cloudflare则说,这次攻击的规模前所未见。

  三家公司都表示,这波超大规模的攻击利用了HTTP/2协议的一个弱点。 http/2是http传输协议的新版,其弱点让服务器特别容易受到恶意请求攻击。 三家公司敦促企业更新Web服务器,确保服务器不易受到攻击。

相关阅读

每日精选