2023年昨天美国互联网宕机大全
在日常学习、工作或生活中,大家总少不了接触作文或者范文吧,通过文章可以把我们那些零零散散的思想,聚集在一块。写范文的时候需要注意什么呢?有哪些格式需要注意呢?以下是我为大家搜集的优质范文,仅供参考,一起来看看吧
昨天美国互联网宕机篇一
我看到消息之后第一个疑问是,难道美国没有类似 dnspod 的服务吗? 似乎真的没有。第二天问了一下 dnspod 创始人吴洪声,他说美国也没类似的服务。也或许我还不知道吧。当然,有的话,可能也没用,dyn 这家公司未必短时间内能应对这样规模的攻击,出问题是必然。
这一次断网,可以看作是美国版本的「暴风影音断网」事件。
不少网友应该还会记得,2009 年 5 月 19 日,中国十多个省市的互联网突然陷入半瘫痪状态,事后查明是两家游戏私服互相攻击,把第三方域名解析服务 dnspod 打到宕机,由于暴风影音软件自身的 dns 解析机制缺陷,直接把电信的 dns 服务全部打瘫痪,从而引发大规模断网。在此之前的 2006 年,由于台湾地震造成海底通信光缆故障,同样让大陆互联网陷入半瘫痪状态。
全球互联网的可用性没有我们认为的坚不可摧,现在对互联网最大的威胁则来自 ddos 攻击。
所谓 ddos ,是指分布式拒绝服务 ( ddos: distributed denial of service ) 。ddos 是目前互联网最有效的攻击手段之一,对于被攻击对象来说,也最难防范。形象一点说,ddos 就是互联网的癌症。全世界互联网无时无刻都有 ddos 攻击行为在发生。
这一次的攻击源可能来自基于物联网设备僵尸网络。根据安全人员的分析,本次攻击似与专门感染「中国物联网设备」的 hajime 蠕虫有关。hajime 蠕虫基于此前在黑客社区泄露的 mirai 蠕虫改进而来,只是更为复杂。看安全研究机构披露的数据,受感染的联网硬件恐怕超过上百万台。这是个可怕的数据,如果你看过美剧《疑犯追踪》,可能会更多一层担心。我的担心也正是如此,网络世界远比我们想象的还要不可控。
所谓「中国互联网设备」容易引起误解,其实是指中国的物联网公司生产制造的设备或组件,包括路由器、数字摄像头以及闭路电视监控等等,当然,你称之这些为「智能硬件」也无不可。目前提到的有:大华、中兴以及雄迈。除了中兴,另外两家公司都在杭州。而杭州,还有一家更大规模的物联网公司,海康威视。
这说明了什么呢?其一,中国公司在物联网硬件领域已经处于领先地位,具有较高的市场占有率。其二,这些物联网公司对安全重视程度可能远远不够,或是大规模系统实施上存在较大的漏洞,没有规范或是标准。
这次 ddos 攻击是针对美国网络,如果是攻击我们的某个关键网络服务呢?那画面太美,不太敢想。但无论如何,这都是一个不小的隐患。
可以断定,未来几年里,安全公司会越来越受政府以及市场重视。是否会受到资本追捧,那我就不知道了。
对于个人用户来说,这么大规模的断网事件,反而相当于没什么影响了。因为大家都用不了网络,你一个人着急也没用,还不如把手机关掉,暂时从虚拟世界回到现实中来。
昨天美国互联网宕机篇二
也就是说,不是上述那些无法访问的网站的服务器瘫痪了,而是他们的 dns 服务器被攻击导致域名无法被正确地解析为 ip 地址。举个例子,在攻击发生时,你无法通过 访问 google 的网站,但理论上你是可以通过 google 的 ip 地址 74.125.29.101 来访问。
那么黑客是通过什么方式攻击的呢?原理其实很简单,就是通过大量数据请求来让 dyn 的服务器瘫痪,使其他用户无法通过域名查询 ip 地址。这种攻击方式被称为 ddos,也就是大型分布式拒绝服务。
但由于单个计算机的攻击能力有限,而且服务器都有 ip 限制,因此黑客一般会使用其他被控制的终端设备同时访问一个服务器来实现攻击。例如在这一次攻击事件中,dyn 声称攻击来自全球的一千万个 ip 地址。
有趣的是,dyn 还在声明中表示有大量攻击来自智能物联网设备,例如路由器、智能摄像头等。也就是说相对于以前被当作“肉鸡”的 pc 机和本地服务器,现在黑客已经控制了更多的智能联网设备。
想想你家里的路由器密码吧,多半是 12345678、abc123、admin 对不对?这就解释了为什么黑客能够控制更多的基础联网设备,因为人们对于这些设备的安全意识太薄弱了。有数据显示,以下的 10 组密码能够控制互联网上 10% 的设备:
123456、123456789、111111
123123、000000、888888
admin、password、p@ssw0rd