美国互联网瘫痪(美国十大互联网公司)
2000年,年仅15岁的男孩Mafiaboy利用对DDos手段瘫痪了美国大半个网络,他对包括雅虎,CNN,戴尔在内的多家大型企业网络发动了攻击,最后造成的经济损失达12亿美元,这是因特网在诞生以来首次出现DDos攻击。2016年,美国网络巨头Dyn再一次遭受了黑客组织的DDos攻击,造成纽约时报,Visa,亚马逊等多家网站崩溃。DDos这种网络攻击手段为何如此厉害,以至于互联网发展了整整20年了,依旧找不到手段彻底解决。其实DDos攻击离我们并不遥远,甚至说你现在可能正在被DDos攻击而不自知。那么DDos到底是什么呢?
(资料图片仅供参考)
Mafiaboy真名迈克尔卡尔斯,他六岁第一次接触电脑,九岁便攻破了美国著名网络供应商AOL的网络系统,获得了免费上网的机会,此后他越发频繁的进行黑客活动。2000年2月,他入侵了美国数个大学的网络系统,获得了50多个拥有巨大流量的电脑的控制权,并安装了DDos攻击软件sinkhole,他远程遥控这50多个电脑室sinkhole,轰炸了全美多家知名网站。这些网站的服务器在这些攻击下内存都耗尽并停止运行。通过Mafiaboy的案例,我们可以对DDos有了一个大致的轮廓。DDos全写为distributed denial-of-service attact即分布式拒绝服务。这种攻击方式是利用安全漏洞或设备弱点来控制众多设备,这些设备被称为“肉鸡”。一旦掌控,攻击者就可以面对这些设备组成的僵尸网络,在短时间内向某个服务器发起大量请求和攻击数据包。服务器主机资源被强行占用,内存耗尽以至于无法正常使用。用形象化一点的语言表述,服务器就好比一家小餐馆,这家小餐馆能容纳20个人吃饭,应对正常客流量完全够用。可是有一天隔壁餐厅花钱雇了一些混混,他们在小餐馆里面坐着什么也不点,正常的顾客吃不了饭,这个生意就没法做下去了。DDos攻击的主要对象包括企业或是政府部门,他们通过DDos攻击造成网络的崩溃,目的在于有偿于干扰企业经营或是直接向被攻击的企业勒索钱财。不仅如此,DDos还能对原IP地址进行伪造,对这种攻击进行检测是非常困难的。
在今天,DDos越来越频繁的出现,离我们也越来越近,就连腾讯、阿里等互联网巨头都曾遭受过DDos的攻击。在游戏领域,DDos最为常见,2016年全球有记录的DDos峰值已近600G,300G以上的DDos攻击在游戏行业内已经毫不稀奇。这些攻击包括攻击服务器的游戏端口,影响正常玩家的速度,模拟游戏登陆和创建角色过程,造成服务器人满为患,针对对战类游戏攻击对方玩家的网络,使其游戏掉线,攻击游戏服务器的网使游戏运行缓慢。有数据显示,2020年第一季度DDos攻击的数量和质量均显著增加,与上一季度相比,攻击次数增加了一倍。与2019年第一季度相比,攻击次数增加了80%。但互联网技术如此发达的今天,为什么人们对这样一个看似简单粗暴的攻击方式却无可奈何呢。
DDos的威胁无法彻底解决,首先在于互联网的TCP通信协议的缺陷。通信协议指的是在互联网中,如果要做到有条不紊地交换数据,就必须遵守一些事先约定好的规定,比如交换数据的格式,是否需要发送一个应答信息等等?TCP协议是在网络中使用的最基本的通信协议,这个协议中有一个细节会成为DDos攻击的破绽就是三次握手。所谓三次握手,就是确认通信双方收发数据的能力的过程。
首先,我让信使运输一份信件给对方,对方收到了,那么他就知道了我的发件能力和他的收件能力是可以的。于是他给我回信,我若收到了,我便知道我的发件能力和他的收件能力是可以的,并且他的发件能力和我的收件能力是可以的,然而此时他还不知道他的发件能力和我的收件能力到底可不可以。于是我最后反馈一次,他又收到了,他便清楚了他的发件能力和我的收件能力是可以的。DDos攻击者首先用一个“肉鸡”并给他伪造IP给服务器送一封信,服务器在收到信件以后要回信,但因为地址是假的,服务器找不到回复的人,根据TCP协议的内容,服务器会不断进行重发直至超时。这些伪造的信件长时间占用对列,导致正常的信件因为对列满而被丢弃,从而引起网络拥塞,甚至系统瘫痪。这种DDos攻击模式也被称为SYN flood模式。可以说只要互联网用的还是TCP协议,那么DDos就不会消失。
那我们真的拿地道词没有什么办法了吗?并不是,解决方法也很简单,只需要扩充宽带就能解决。这种方式简单粗暴且有效,唯一的问题就是得加钱。对于没有足够多资金支持的企业来说,使用SLB即服务器负载均衡来进行资源整合,好比优化小饭馆布局,腾出更多空间来摆放桌子、椅子。隐藏自己的IP地址,在服务器上加装CDN中转,相当于给自己家的餐馆穿上迷彩服和隐身衣,让黑客进行DDos时找不到目标。这些措施虽然无法彻底杜绝DDos,但还是能防御分90%的DDos攻击的。在互联网快速发展的今天,人们对互联网的依赖性越来越高,正是这种依赖性也使得人们极易受到互联网的伤害。但我不能因为恐惧互联网所带来的伤害而去消极地看待互联网,与其当缩头乌龟,还不如勇于面对。在互联网时代,学习互联网基本技能,获得互联网基本素养,这是我们面对互联网所带来的挑战,应该有的态度。
关键词: ddos