DNS提供商Dyn發(fā)公告稱一場大規(guī)模DDoS攻擊正持續(xù)對美國東海岸地區(qū)造成影響,躺槍的站點不外乎那些叫得上來名的:Twitter、Reddit、Spotify、Github以及紐約時報等,且攻擊火力迅速擴張,已從東海岸彌散至整個美國。
圖中紅色為“災區(qū)”
本次DNS DDoS攻擊始于上周五早上,盡管Dyn發(fā)公告稱已于13:20(UTC)恢復正常服務,然而僅在兩個半小時后另一場更為嚴重的DDoS攻擊接踵而至。
Dyn的初始事件報告如下:
“自2016年10月21日(星期五)11:10(UTC)起我們開始監(jiān)控并緩解針對Dyn旗下DNS基礎設施的DDoS攻擊。在此期間,一些用戶可能會遇到DNS查詢延遲和區(qū)域傳播延遲的狀況。有新的信息我們會及時更新公布出來。”
在監(jiān)測到二次攻擊后,Dyn更新信息如下:
“本次DDoS攻擊也影響到Dyn旗下DNS的高級服務,有可能造成監(jiān)控延遲。”
從攻擊響應上來看,初始攻擊的響應速度還是頗為速度的,不過僅在一小時后的二次攻擊來時,情況則大變,因為該公司需要同時響應“n場”同時進行的攻擊。
筆者短言:想必到年底了,黑客也忙了起來。該事件重就重在Dyn是DNS SaaS提供商,其核心任務就是為其用戶管理托管DNS服務。因其服務遍布各種用戶,造成的損害有如星火燎原一般,影響極其惡劣。作為攻擊者一方,也在捉摸其攻擊目標,企業(yè)因為各種原因使用知名的云服務,但恰恰因為知名,也讓黑客心生惦記了。