奇安信今日發(fā)布報告,談到了《黑神話:悟空》發(fā)行平臺遭DDoS攻擊的更多細節(jié),一起來了解一下。
報告指出,本次攻擊的目標包括Steam在全球13個地區(qū)的服務器IP,包括中國、美國、新加坡、瑞典、德國、奧地利、西班牙、英國、日本、韓國、澳大利亞、智利和荷蘭。值得注意的是,除了Steam自身的服務器外,國內(nèi)完美世界代理的Steam服務器也被列為攻擊目標。總計,有107個服務器IP遭到了攻擊。
攻擊行動主要分為4個波次,攻擊者似乎有意選擇在各個時區(qū)的游戲玩家在線高峰時段發(fā)起攻擊,以實現(xiàn)最大的破壞效果。從攻擊的時間選擇、地域分布,以及同時針對國內(nèi)外Steam服務器的策略來看,攻擊者的目的顯然是在重點擾亂中國市場的同時,在全球范圍內(nèi)對Steam平臺的正常運營造成全面干擾。這種有組織的攻擊行為表明了攻擊者在策略上的計劃性和對目標的明確針對性。
攻擊事件主要分4個批次、追著時區(qū)打。分別是東半球周六中午、東半球周六晚間、西半球周六晚間和歐洲地區(qū)周日晚間、都是游戲玩家在線的高峰時段。具體攻擊時段和地區(qū)如下圖:(圖表說明:橫坐標為攻擊時間、縱坐標為被攻擊地區(qū)、色塊表示該地區(qū)被攻擊的服務器數(shù)量)
奇安信表示,《黑神話:悟空》上線之前從沒有見過完美世界Steam服務器遭遇過DDoS攻擊。又是周末夜晚,廣大游戲玩家在線的高峰時期,Steam平臺遭遇如此大規(guī)模的DDoS攻擊,很難讓人不聯(lián)想此次攻擊事件不是針對國產(chǎn)3A游戲大作《黑神話:悟空》。
奇安信認為,Steam做為一個的世界性的游戲平臺,不可能被區(qū)區(qū)一,倆僵尸網(wǎng)絡打崩,肯定是非常多的僵尸網(wǎng)絡被組織起來協(xié)同攻擊。其中的的主力是自稱AISURU僵尸網(wǎng)絡,在其telegram頻道中聲稱擁有超過30000個bot節(jié)點,攻擊能力在1.3 - 2T左右。
總體來說,像AISURU這樣的僵尸網(wǎng)絡是一種非常強大的網(wǎng)絡武器,能夠通過數(shù)量巨大的設備同時發(fā)起攻擊,使得幾乎任何沒有特別強大防護措施的在線服務都可能被擊垮。這種攻擊不僅對目標造成直接影響,還可能影響到大量依賴這些服務的普通用戶,正如此次攻擊,讓大量玩家無法登錄平臺,暢玩悟空。
游民星空《黑神話悟空》全收集互動地圖上線,全部NPC支線、隱藏點位、重要道具一應俱全!
本文鏈接:http://www.tebozhan.com/showinfo-61-26086-0.html奇安信談Steam遭DDoS攻擊的細節(jié):有意針對黑神話
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com