恶意垃圾流量泛滥使乌克兰网站无法访问

发布时间:2022-02-23 13:34

当乌克兰在其边境盯着俄罗斯士兵时,DDoSes 暂时清除了站点

乌克兰信息安全中心表示,乌克兰国防部和两家银行周二因大量恶意流量而下线,这些恶意流量旨在阻止人们访问这些网站。

据乌克兰国家特别通信和信息保护局报道,分布式拒绝服务攻击针对的是乌克兰国防部、乌克兰武装部队以及两家银行 Privatbank 和 Oschadbank 的网站。在这篇文章被报道时,国防部网站仍然完全无法访问。同时,只有 PrivatBank 的主页可用,并且被污损。Oschadbank 的网站只提供有限的访问权限。

乌克兰网络警察也报告了恶意数据泛滥,但在报告此帖子时,尝试访问该部门的大部分网站均未成功。主页说:“对于给您带来的不便,我们深表歉意。网站正在维护中。”

在 Twitter 上,部门工作人员还表示,他们已经确定了发送文本报告欺诈性 ATM 故障的个人。乌克兰安全局网站也没有加载。

没有披萨适合你

使用 DDoS(分布式拒绝服务的缩写)的活动会提供大量垃圾流量,这些流量旨在压倒目标,使其无法提供服务。DDoS 可能难以阻止,因为它们是由分布在广泛地理区域的大量设备提供的。这类似于一个比萨店接到太多电话,以至于无法接受顾客的订单。

虽然 DDoS 有能力使网站甚至大量互联网瘫痪,但它们造成的中断是暂时的,通常只会持续到责任方继续提供种子或直到 DDoS 缓解服务过滤掉垃圾流量。

网络可观察性公司 Kentik 一直在跟踪流经乌克兰的互联网流量。图表显示了从周二开始的 DDoS 攻击,当时各种目标的流量突然飙升了几个数量级。乌克兰军队所在的自治系统AS28907遭受了三波袭击,如下图所示:

收到的流量的简单概述

更多细节的相同 DDoS。
肯蒂克

分别托管 Oschadbank 和 PrivatBank 的 AS60173 和 AS15742 也出现了类似的洪水:

当俄罗斯在其与乌克兰的边界集结了超过 100,000 名士兵时,DDoSes 到达了。没有证据表明俄罗斯政府或公民支持网络行动,但乌克兰战略通信和信息安全中心在 Facebook 上发布的一份声明暗示了它怀疑的人。

中心官员在粗略的翻译中写道:“不排除侵略者使用小肮脏伎俩的策略,因为它的侵略计划没有大规模实施。”

丹·古丁
Dan 是 Ars Technica 的安全编辑,他在为 The Register、美联社

客户热线:037125966675