全国首例!阿里安全技术协助警方打掉最新型DDoS网络攻击平台

图说:阿里协助景宁警方打掉国内首个从事新型DDoS攻击的网络黑灰团伙


利用少量带宽即可发起巨量DDoS攻击,让政府问政通道无法正常访问,让学校网页无法下发通知,还可让购物网页“离奇”丢失和棋牌网游无法登录,支付贷款突然中断……


近日,阿里巴巴安全部专案团队协助浙江景宁警方打掉国内首个从事memcached DDoS攻击的大型网络黑灰团伙。该团伙利用高性能缓存系统(memcached)、时钟网络同步服务器(NTP)等新型DDoS攻击手段搭建网络攻击平台,并以此牟利。


该平台攻击包含境外网站服务器、政府企业网站服务器、学校网站服务器以及各大云服务器等。“这些平台专门为大量的黑灰产份子提供最新型的DDoS攻击模式,以攻击境内外服务器。” 景宁办案民警表示,“其造成的后果非常严重,损失难以估量。”


阿里技术协助警方端掉新型DDOS攻击团伙

经过两个多月缜密侦查,浙江警方在阿里巴巴专案团队协助下,摸清了这一幕后组织背后的“秘密”。

“他们有自己的技术团队,还研发出全网最新的memcached DDoS攻击模式,主要以按天收费方式为他人提供DDoS攻击工具和接口,其中一个DDoS攻击平台界面显示,注册会员高达近万人。”阿里巴巴专案团队技术专家介绍说。


该团伙主要通过购买境外的发包机器,搭建各自的DDoS攻击平台,通过刷搜索引擎的排名推广DDoS服务,吸引“攻击手”,并寻找同行网站,攻击其服务器打击竞争对手。“黑灰产份子通过该团伙提供的网页端进行注册,购买相应的攻击套餐服务,然后通过平台客户端发送攻击指令实施DDoS攻击行为。”办案民警介绍。


2018年55日晚,随着该案最后一名主要嫌疑人在湘西落网,公安部督办"129破坏计算机信息系统案"也得以告一段落。目前,该案一共摧毁黑客攻击平台3个,抓获平台主要创办者3人,查获境外发包机15台,攻击日志10万余条。


新型DDoS攻击可制造5万倍垃圾流量堵瘫网络


图说:memcached反射源来源分布情况



DDoS攻击的历史可追溯到上世纪90年代,如今,黑灰产的DDoS攻击能力也在日益提升。


专门从事网络黑灰产技术研究的阿里安全归零实验室专家表示,反射型DDoS攻击是相对高阶的种类。攻击者并不直接攻击目标服务IP,而是通过伪造被攻击者的IP向全球特殊的服务器发请求报文,这些特殊的服务器会将数倍于请求报文的数据包发送到那个被攻击的IP(目标服务IP)。


据介绍,以往的DDoS反射攻击,例如NTPSSDP攻击的放大倍数一般都是30~500之间,而memcached DDoS的放大倍数都以万为单位,通常情况下,其放大倍数约为5万倍,而且不排除这个倍数被继续放大的可能性。


“利用这个特点,黑灰产团伙可以用非常少的带宽即可发起巨量的DDoS攻击。”阿里安全归零实验室技术专家称,“这种攻击手段对目标对象非常有效,不仅使得监控、溯源更加困难,而且可瞬间制造巨大垃圾流量,造成网络堵塞和服务中断,因此危害极为巨大。”


据悉,阿里巴巴集团成立了专案团队和归零实验室,通过线索和技术的支持,协助警方推进案件侦办,以解决当前日益严重的网络违规和网络犯罪问题。



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DDoS在线攻击平台源码是一个非常敏感的话题。DDoS攻击已成为互联网上最大的威胁之一,许多网站、公司、组织和个人都成为过攻击的目标。DDoS攻击的主要目的是通过向受害者的服务器发送大量的恶意流量来使其宕机。DDoS在线攻击平台源码允许攻击者简单地部署DDoS攻击,因此这种攻击成本非常低,并且可以由非常少的攻击者组成的小团队来实施。 DDoS在线攻击平台源码的存在是一个现实问题,但我们不能忽视其危险性。攻击者使用这种平台源码可以轻松地进行DDoS攻击,造成严重的后果。受害者服务器可能会被瘫痪,网站可能会被关闭,公司的业务可能会受到严重影响,对受害者造成巨大的经济损失。 因此,我们应该采取一系列措施来对抗DDoS攻击DDoS在线攻击平台源码。首先,我们需要加强网络安全意识,提高用户和组织的网络安全素养。其次,相关法律法规必须加强,惩罚那些非法获取和使用DDoS在线攻击平台源码的人。第三,网络安全技术的研究和应用必须加强,加强网络安全监控和响应系统的能力,及时检测和防御DDoS攻击。第四,加强国际合作,共同打击DDoS攻击DDoS在线攻击平台源码。 总之,DDoS在线攻击平台源码的存在给我们的网络安全带来了极大的威胁。我们需要采取一系列措施来应对这种威胁,保障网络安全,确保互联网的安全稳定运行。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值