美国时间10月21日早晨,许多西方用户突然发现包括twitter、tumblr等社交网站无法登陆,除此之外,包括cnn、spotify、wsj等网站也均出现无法登陆现象。
为这些网站提供服务的dynamic network service公司(简称dyn)称,从周五上午7点开始,其域名系统(dns)服务遭遇到大规模分布式“拒绝服务”(denial-of-service)的攻击,在第一轮攻击得以解决以后,dyn称又在当天中午遭遇到第二轮攻击。
以下是部分受到影响的网站名单:
actblue、basecamp、big cartel、box、business insider、cnn、cleveland.com、etsy、github、grubhub、guardian.co.uk、hbo now、iheart.com (iheartradio)、imgur、intercom、intercom.com、okta、paypal、people.com、pinterest、playstation network、recode、reddit、seamless、spotify、squarespace customer sites、starbucks rewards/gift cards、storify.com、the verge、twillo、twitter、urbandictionary.com (lol)、weebly、wired.com、wix customer sites、yammer、yelp、zendesk.com、zoho crm、credit karma、eventbrite、netflix、nhl.com、fox news、disqus、shopify、soundcloud、atom.io、ancersty.com、constantcontact、indeed.com、new york times、weather.com、wsj.com、time.com、xbox.com、dailynews.com、wikia、donorschoose.org、wufoo.com、genonebiology.com、bbc、elder scrolls online、eve online、pagerduty、kayakyouneedabudget.com、speed test、freshbooks、braintree、blue host、qualtrics、sbnation、salsify.com、zillow.com、nimbleschedule.com、vox.com、livestream.com、indiegogo、fortune、cnbc.com、ft.com、survey monkey、paragon game
网络域名系统(dns)可以理解为互联网的“电话本”,是处理对网页请求的基础服务。用户在网络浏览器输入网址后,通过dns的地址解析服务,将能够将用户带到想要打开的网页目的地,网络黑客通过对dns服务进行攻击影响用户的正常网络使用。
“拒绝服务”(denial-of-service)的攻击方式是通过堆砌大量的垃圾数据,使得用户的正常登录被“堵塞”。
作为dns服务商,dyn向包括twitter等在内大多家互联网公司提供底层服务,截至目前,dyn未透露攻击的具体来源。dyn发言人adam coughlin表示,该公司正在追查受攻击的来源,可能在美国的东岸地区。
此次大规模网络攻击甚至引起了美国国土安全部的注意,该部门发言人todd breasseal称,正在对可能发起攻击的“各种潜在原因进行调查”。
截至美国西部时间21日中午1点,多数网站已经恢复正常,但仍有部分网站,包括twitter、wsj等在内仍存在打开网页缓慢、无法刷新内容等问题。
上周,美国国土安全部发布预警,指出了这种强大的新黑客攻击方式。当时,美国国土安全部还指出,该机构担心这种可以被黑客用来发动网络攻击的恶意程序公布在互联网上之后,黑客就可能会加以利用,进而发动大规模的网络攻击。
周五稍晚时候,dyn声称其正在对抗第三波攻击浪潮,并称这些攻击已从美国蔓延到全球,因此对抗起来就显得更加困难。dyn的首席战略官基勒·约克(kyle york)表示,“此次黑客攻击的复杂性让我们面临着巨大的挑战。”
美国国土安全部和联邦调查局声称,他们正在调查此次黑客攻击事件。
此次黑客攻击事件正值美国前所未有地担心网络威胁之际,要知道,在美国国内,目前已经有多家政治机构和选举机构遭到了黑客的攻击。
dyn方面声称,该公司已经解决了周五(编注:美国时间)上午的一波黑客攻击问题,这次攻击导致了一些网站宕机约两个小时,不过dyn又称,就在解决了这波攻击问题的几个小时之后,又遭到了黑客的第二波攻击,而这次攻击导致了更多网站宕机。
周五早些时候,dyn方面曾表示,此次黑客攻击造成的网站宕机只是发生在美国东部地区。之后,亚马逊网站报道称,这个问题也影响到了西欧的用户,例如,英国伦敦地区的一些用户就无法登录twitter以及一些新闻网站。
paypal方面也声称,此次宕机导致“特定地区”的一些客户无法通过paypal网站进行支付。虽然paypal因给用户造成的不便向用户道歉,但声称paypal网站本身并没有被黑客攻击。
亚马逊网站的网页服务频道还报道了另一起相关的宕机消息,不过,这一起宕机在美国时间周五下午得以解决。
dyn方面声称,该公司仍在努力调查这次黑客攻击如何引发了大量网站宕机。不过,对dyn而言,其首要任务还是赶紧恢复服务。
小鹏超充实现100个城市终身免费充电服务
关于运算放大器压摆率实验介绍
PCB抄板是怎样操作的?PCB抄板实现过程简述
英特尔推出实现基于虚拟化与 Real Time 技术的智能工业控制解决方案
IGBT的终端耐压结构—柱面结和球面结的耐压差异(1)
大事件:DNS服务遭攻击欧美大半个互联网沦陷
华晨宝马一款少有人知道的车!但是却是如此高端大气上档次!而且还经济实惠
基于Labview开发平台实现电磁阀动态特性测试系统的设计
麒麟9000S正式回归,定价6999首批秒抢光
TDK推出积层带通滤波器 进一步丰富了公司高频积层产品阵容
如何将ADC连接到8051单片机?
特别的福给特别的你 支付宝万能福免费领取
2021OPPO开发者大会:以技术驱动生态,构建全新数智生活
德豪润达与雷士照明2019年度双方日常关联交易预计金额可达27745.83万元
定华雷达知识讲堂:这样才能减少失误操作延长雷达物位仪表使用寿命
小米6/荣耀9/一加5区别对比评测:热门旗舰推荐小米6/华为荣耀9/一加5都有现货,谁更具性价比?
500MA锂电池充电IC,PL5057带电池接反功能
5G信号覆盖下“云游体验新时代文明实践”成为邹平市民群众新时尚?
基于光场相干合成技术的亚周期脉冲产生
华为p20可以升级鸿蒙吗