2013年6月5日 星期三

三大DNS代管服務同遭DDoS攻擊致使停擺 多國網站受到影響

三大DNS代管服務同遭DDoS攻擊致使停擺 多國網站受到影響

分散式阻斷服務(DDoS)攻擊可能與過去幾天以來,至少3家網域名稱管理與服務(DNS)供應商之DNS伺服器遭攻擊有很大關係。

本週一,DNSimple、easyDNS與TPP Wholesale三家供應商的DNS服務皆出現暫時性的停擺或效能變慢的情形,其皆認為DDoS攻擊是背後元兇。一些攻擊是在幾天前發動,並持續進行中。

TPP Wholesale是澳洲最大Web代管、網域管理與其他線上服務供應商Netregistry的子公司,該公司於週一透過官方對客戶發佈警告指出,有8台DNS伺服器出現「非預期性服務中斷事件」。

該小組指出,TPP Wholesale過去幾天以來,面臨一連串針對其DNS名稱伺服器的DDoS攻擊,Netregistry集團安全小組在部落格貼文指出。該公司嘗試透過限制DNS查詢速度的激烈做法,來減緩導致週一整日服務中斷的DDoS攻擊。

但如此激進的過濾方式,結果卻導致假陽性誤報,以及一些顧客遭DNS服務拒絕的情形發生。「在接下來幾天,我們會繼續將所發現的誤報,用白名單的方式來補救。」該小組指出。

位於加拿大多倫多的EasyDNS,也在週一出現DDoS攻擊導致的DNS服務停擺事件。該公司執行長Mark Jeftovic表示,想要分辨真實流量與DDoS攻擊流量的差異很難,但該公司仍嘗試部分減緩該攻擊,同時也為受影響的客戶公佈暫時性的解決方案。「這對DNS服務供應商無異是場夢魘,因為它並非攻擊我們可加以隔離或減緩的特定領域,而是easyDNS本身。」他表示。

資料來源:PC World
轉載自《網路資訊雜誌》

沒有留言:

張貼留言