8月24日晚,大量網(wǎng)友發(fā)現(xiàn)Steam平臺登入困難,無法游戲,后經(jīng)Steam中國區(qū)代理——完美世界競技平臺證實,此次Steam崩潰是因為受到了大規(guī)模DDoS攻擊導(dǎo)致。
不久前,奇安信XLab實驗室發(fā)文披露并還原了本次攻擊事件的幕后細節(jié)。據(jù)稱,本次有近60個僵尸網(wǎng)絡(luò)主控發(fā)起了此次DDoS攻擊,攻擊指令一夜暴漲了2萬多倍,對Steam全球網(wǎng)站輪番攻擊,涉及13個國家和地區(qū)的107個Steam服務(wù)器IP。
這次攻擊事件Xlab實驗室共觀察到了28萬條針對Steam平臺的攻擊指令,根據(jù)歷史長期觀察,過去針對Steam的攻擊也經(jīng)常有,但是往往攻擊指令都在兩位數(shù)。事發(fā)當晚直接暴漲2萬多倍,這么高的攻擊指令數(shù)字極其少見。
此外,其他攻擊團伙還采用了NTP、CLDAP反射放大攻擊等手段,使得此次攻擊的規(guī)??涨褒嫶?,實屬罕見。
據(jù)了解,從8月24日下午6點開始,攻擊者將主要攻擊目標鎖定在亞洲的新加坡節(jié)點機房,以及Steam中國區(qū)代理的完美世界機房,次日早晨轉(zhuǎn)向美國機房。攻擊時間的選擇與各地游戲高峰期(即晚上和夜間)高度吻合。
此次攻擊的主要目標覆蓋了中國、美國、新加坡、瑞典、德國、奧地利、西班牙、英國、日本、韓國、澳大利亞、智利、荷蘭等13個地區(qū)的107個Steam服務(wù)器IP。
值得注意的是,Steam平臺平日的百度指數(shù)約為7萬,而《黑神話:悟空》上線當日該指數(shù)飆升至31.5萬。
XLab實驗室認為,結(jié)合此次DDoS攻擊的諸多特點,如攻擊指令的急劇增長、僵尸網(wǎng)絡(luò)規(guī)模巨大、攻擊者火力兇猛等,可以推斷此次攻擊背后必定有嚴密的組織策劃和明確的攻擊目標。
鑒于《黑神話:悟空》剛剛上線且正值周末玩家在線高峰期,Steam遭受如此大規(guī)模的DDoS攻擊,XLab實驗室表示,很難不讓人懷疑此次攻擊是否與此游戲有關(guān)。
玩家和粉絲買賬才是硬道理。
君の偽中國語本當上手
大伙真是不管多少歲都有一顆叛逆的心啊。