在本周发生两次 DDoS 攻击后,热门新闻聚合器 Feedly 已停工数小时。
该网站于周三早上 2.04(太平洋时间)向其用户通报了第一次攻击。
“攻击者试图勒索我们的钱以阻止它。我们拒绝屈服,并正在与我们的网络提供商合作,以尽我们所能减轻攻击,”该公司在一篇博客文章中表示。
“我们正在与同一群体的其他受害者和执法部门同时开展工作。”
在“对我们的基础架构进行了一些更改”之后,DDoS 攻击在当天 15:00 被中和。然而,袭击者在第二天早上再次袭击。
第二波比第一波更强,但 Feedly 运营团队能够比最初的攻击更快地遏制它。到 11.30 时,“第二道防线”已经建立,DDoS 被中和。
“你应该能够通过 feedly.com、feedly 移动应用程序和第三方应用程序访问 feedly,”博客文章指出。“这些犯罪分子决心敲诈勒索一些钱,我们决心对敲诈说不,而是专注于建立更强大的饲料。”
就在流行的归档服务 Evernote在类似的攻击中停止行动后的第二天,DDoS 就出现了。该平台周二关闭了几个小时。
托管服务提供商 Adapt 的服务开发主管 Kevin Linsell 认为,DDoS 保护策略对于当今网络上的任何公司都至关重要。
“这可能涉及签名分析和动态分析,以识别和分类恶意活动,”他补充说。“组织还需要花时间了解他们的正常需求模式,建立合法流量档案,提高缓解响应时间和有效性。”
Rapid7 的全球安全策略师 Trey Ford 称赞 Evernote 和 Feedly 处理各自攻击的方式。
“公司应该注意用户对其诚实和前期沟通的积极反应,”他补充道。