AcFun、果殼等網站遭到不明DDoS攻擊

2020-12-08 快科技

昨日,彈幕視頻網站AcFun、漏洞平臺烏雲網以及果殼網相繼遭到不明DDoS攻擊,出現不同程度的訪問故障。

彈幕視頻網站AcFun最早在官方微博緊急發布公告,表示目前伺服器正受到攻擊,全站業務不同程度受阻,正在及時解決。

隨後,國內知名漏洞平臺網站「烏雲」和果殼網也都相繼宣布稱遭到不明DDoS攻擊。

目前彈幕視頻網站AcFun和果殼網都已恢復,而漏洞平臺網站「烏雲」日常訪問量並不大,所擁有的帶寬和伺服器並不足以抵擋中等以上強度的DDoS攻擊,網站目前暫時關閉。

分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊指藉助於客戶/伺服器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。

通常,攻擊者使用一個偷竊帳號將DDoS主控程序安裝在一個計算機上,在一個設定的時間主控程序將與大量代理程序通訊,代理程序已經被安裝在Internet上的許多計算機上。代理程序收到指令時就發動攻擊。利用客戶/伺服器技術,主控程序能在幾秒鐘內激活成百上千次代理程序的運行。

相關焦點

  • DDOS攻擊常見的類型
    隨著網際網路的飛速發展,越來越多的網站應運而生,但各種問題也隨之而來。其中最嚴重的莫過於網絡安全問題,應該象每家每戶的防火防盜問題一樣,做到防範於未然。甚至不會想到你自己也會成為目標的時候,威脅就已經出現了,一旦發生,常常措手不及,造成極大的損失。而導致這個問題的最主要的因素就是以成本低廉、破壞力強大而深受黑客喜愛的ddos攻擊了。實際上ddos攻擊存在很多種類,不是只有單一的攻擊方式。
  • 科學松鼠會網站遭到不明攻擊 何時恢復仍不清楚
    科學松鼠會網站被黑  他們到底得罪了誰?  從昨天中午開始,科學松鼠會網站遭到持續攻擊,至昨晚8點,網站還沒能恢復正常。科學松鼠會的讀者為此心急如焚,到處詢問:「松鼠會到底得罪了誰?」
  • DDOS攻擊的防禦方法有哪些?
    DDOS是分布式拒絕服務攻擊,是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊。由於攻擊的發出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。
  • 新型DDoS攻擊--「脈衝波」來襲:大流量+多目標攻擊
    近日,據墨者安全數據報告,一種新型兇殘DDoS攻擊出現,黑客將其命名為「脈衝波」DDoS攻擊!「脈衝波」DDoS,是高級黑客設計出來的新攻擊戰術,主要是利用混合DDoS緩解解決方案中的弱點,翻倍增強殭屍網絡的攻擊強度,可以讓被攻擊者的網絡長時間癱瘓。
  • 放大係數超5萬倍DDoS攻擊事件爆發
    本周,360信息安全部0kee Team監測到一種利用Memcache的超大規模DDoS攻擊事件,攻擊者只需向Memcache伺服器發送小字節請求,就可誘騙伺服器將數萬倍的響應數據包發送給被攻擊者,形成DDoS攻擊。360安全團隊率先發出面向全球的重要預警,目前全球已有多個雲伺服器遭到攻擊,已知的最高流量接近1.4T,進入集中爆發期,未來還可能持續出現更多該類型的DDoS攻擊事件。
  • 如何快速查看您的Linux伺服器是否遭到某個IP位址的DDoS攻擊?
    實際上,針對該平臺的攻擊有所增加,隨著Linux日漸普及,攻擊會愈演愈烈。您在做什麼?如果您懷疑其中一臺伺服器可能遭到了攻擊,需要加以檢查。怎麼檢查?我將向您介紹幾個命令,可幫助您確定伺服器是否遭到來自某個IP位址的分布式拒絕服務(DDoS)的攻擊。這種攻擊是一種協同的活動,使用一個或多個IP位址,企圖破壞網站使其伺服器無法訪問。
  • 他們惹了誰,剛走紅就招來黑——科學松鼠會網站被不明來源攻擊(圖)
    上周二,無數網友還守在電腦前不斷刷新「松鼠」們對日本地震後的核輻射危機所作的釋疑,昨天中午,大家卻發現網站已無法打開,無論點擊多少次,熟悉的主頁久久不「露面」。很快,「科學松鼠會」通過新浪微博發布公告,證實網站被「黑」。「目前科學松鼠會網站正受到不明來歷的攻擊,導致網站暫時無法打開。」創始人姬十三告訴記者,今天會嘗試切換伺服器,「網站應該能夠恢復正常。」
  • 攻擊癱瘓拍賣網站後索要「茶水費」,倆計算機「黑客」被抓
    齊魯晚報·齊魯壹點記者 尉偉 通訊員 趙楊黑客李某等三人購買網絡工具、攻擊癱瘓拍賣類網站後,再聯繫網站相關人員以恢復為名索要「茶水費」。12月2日,齊魯晚報齊魯壹點記者從歷下公安獲悉:日前,歷下警方圍繞「淨網2020」專項行動,成功破獲一起利用DDOS流量瘋狂攻擊網站並實施勒索的案件,抓獲犯罪嫌疑人李某和孫某,查實2人夥同他人,在40餘天的時間裡,攻擊網站50餘家,敲詐得手人民幣14萬餘元。
  • 最常見的導致伺服器癱瘓的網絡攻擊有哪些?
    越來越多的網際網路企業開始重視網絡安全,特別是金融、遊戲、電商、直播等行業是最容易遭到網絡攻擊的重災區,因為這些行業對網際網路依賴性非常強,一旦伺服器遭到攻擊導致業務無法正常運行,損失非常慘重,嚴重的可能直接項目停運了。而最常見的導致伺服器癱瘓的網絡攻擊有哪些?
  • 網站被攻擊的常見形式有哪些?應如何應對?
    現在做網站的站長都有一個心裡,網站受攻擊是在所難免的事,特別是一些比較熱門的行業以及一些比較小的企業,更是被這些攻擊整得焦頭爛額。那麼如果我們要解決攻擊的問題,我們就必須去了解攻擊到底是一個什麼東西,具體的攻擊有什麼形式。隨著網際網路的迅速發展,網絡安全面臨著嚴峻的挑戰,一些惡意的網絡伺服器行為也層出不窮。
  • 被DDoS攻擊怎麼辦?這三招幫你防止、減輕DDoS攻擊
    不少企業都遭遇過黑客的DDoS攻擊來,導致資源被耗盡,服務、應用程式或網站崩潰,相信企業都對之深惡痛絕。今天給大家介紹一些有效的防止DDoS攻擊的技術和方法,雖然很難完全阻止DDoS攻擊的發生,但也能在一定程度上幫助抵禦DDoS攻擊,並減輕其造成的危害。
  • 5000餘家網站遭遇了這批黑客攻擊!
    6月9日,南通市公安局網安支隊接到某視頻網站負責人報案稱,其網站近期頻繁出現視頻卡頓、宕機的現象,損失巨大,懷疑遭到了黑客攻擊。經電子數據取證,共有17個音視頻伺服器和10個中轉登錄伺服器被不定時攻擊。接報後,南通網警調查發現,全國範圍內還有多個視頻平臺網站遭受到類似攻擊,疑似同一犯罪團夥所為。南通市公安局網安支隊會同南通開發區公安分局成立專案組,全力開展偵查。
  • 黑客鎖定製造業發動目標式勒索和DDoS攻擊,成為新常態
    穿戴式大廠在7月傳出遭到黑客加密並勒索高達3億元贖金後,在11月9日也傳出計算機組裝企業遭到黑客組織DoppelPaymer勒索高額贖金,雖然該企業對外公開不是遭到勒索軟體攻擊,而是網絡系統有問題,不過,區塊鏈安全企業Xrex創辦人黃耀文則是在11月19日觀察到,上述黑客傳出的區塊鏈勒索錢包中,發現有人存入28.3顆的比特幣(約50萬美元),反洗錢企業CipherTrace也進行金流分析發現
  • DDOS攻擊之NTP放大攻擊
    NTP放大攻擊是一種基於反射的體積分布式拒絕服務(DDoS)攻擊,其中攻擊者利用網絡時間協議(NTP)伺服器功能,以便用一定數量的UDP流量壓倒目標網絡或伺服器,使常規流量無法訪問目標及其周圍的基礎設施。NTP放大攻擊如何工作?
  • 科學松鼠會架構升級 泛科技主題網站果殼網上線
    2010年11月14日,北京——秉持面向大眾傳播科學文化的使命,著名民間科普組織科學松鼠會宣布對組織架構進行全新升級,創建民政註冊的公益性非營利機構哈賽科技傳播中心,管理以科學松鼠會為旗艦的科普項目群;以及北京果殼互動科技傳媒有限公司,推出泛科技主題網站果殼網(Guokr.com)和圖書品牌果殼閱讀
  • 美國銀行網站疑遭反伊斯蘭影片抗議者攻擊
    【環球網報導 記者 陳薇】據英國路透社9月19日消息,美國銀行網站18日出現間歇性問題。此前一個自稱代表「哈桑旅網絡戰士」的人士在「pastebin.com」網站發威脅言論稱,一個組織準備對美國銀行網站以及其他美國目標實施網絡攻擊,以抗議褻瀆伊斯蘭教先知的電影。美國銀行表示,受攻擊網站仍然可以使用,不過部分客戶可能偶爾會遇到網站響應延遲。
  • 在線DDoS攻擊平臺
    OSI模型每個攻擊方式所需要用到的層數代表它的攻擊分類。比如SNMP DDOS攻擊只會用到第4個層,這種攻擊就屬於layer 4 DDOS攻擊。而JSBYPASS DDOS攻擊會用到第7個層,那麼這類攻擊屬於layer 7 DDOS攻擊。每一層攻擊都有它特有的攻擊對象,那麼我們先看看這layer7 和layer 4 DDOS攻擊的不同。Layer 4 DDOS攻擊主要是發生在傳輸層,而傳輸層的功能主要是一些網絡協議,所以像TCP/ACK攻擊,DNS反射型攻擊之類的都是在Layer 4這一層。
  • 美國氣象局四家網站遭黑客攻擊 目前已恢復服務
    中新網11月13日電據美國媒體12日報導,美國國家氣象局運營商12日表示,其四家網站近幾周遭到了黑客攻擊,這也是最新一處遭到網絡攻擊的聯邦機構。  據報導,美國國家海洋和大氣管理局(NOAA)發言人斯馬倫當天通報了該消息。
  • 網絡攻擊敲詐「茶水費」 倆「黑客」被抓 ——歷下警方破獲破壞...
    犯罪嫌疑人在40餘天的時間裡,攻擊網站50餘家,敲詐得手人民幣14萬餘元。2020年10月9日,歷下警方接到本轄區市民劉某報警,稱自己的文化藝術品有限公司網站遭受攻擊,一個名字叫做「贏在心中」的網友向其敲詐一萬元「茶水費」,劉某被迫向對方打款五千元。
  • 安全漏洞XSS、CSRF、SQL注入以及DDOS攻擊
    XSS是指惡意攻擊者利用網站沒有對用戶提交數據進行轉義處理或者過濾不足的缺點,進而添加一些代碼,嵌入到web頁面中去,使別的用戶訪問都會執行相應的嵌入代碼。2、XSS攻擊的危害 盜取用戶資料,比如:登錄帳號、網銀帳號等 利用用戶身份,讀取、篡改、添加、刪除數據等 盜竊重要的具有商業價值的資料 非法轉帳 強制發送電子郵件 網站掛馬 控制受害者機器向其它網站發起攻擊3、防止XSS解決方案 XSS的根源主要是沒完全過濾客戶端提交的數據