俄罗斯似乎在DDoS攻击后部署了数字防御
俄罗斯似乎在DDoS攻击后部署了数字防御
本周四,网上的冲突与线下的冲突如出一辙,俄罗斯政府网站在通过分布式拒绝服务(DDoS)攻击成为网络流量洪流的目标后,在世界的一些地方变得黑暗。目前尚不清楚是谁指挥了这次袭击,也不清楚袭击是否成功扰乱了现场。
然而,网络安全研究人员表示,俄罗斯政府似乎正在部署一种被称为地理围栏的防御性技术措施,以阻止从俄罗斯势力范围之外的地区访问其控制的某些网站,包括其军事网站——还开玩笑地提到了互联网基础设施。
乌克兰政府网站遭到攻击,被迫下线
外媒报道称,上周在俄罗斯入侵乌克兰之前的类似袭击中,乌克兰政府网站被迫下线。美国和英国将这些袭击归咎于俄罗斯政府。网络安全研究人员周三还表示,乌克兰计算机网络今年第二次遭到恶意软件袭击,这些恶意软件旨在破坏其系统上的数据。
战略与国际研究中心(Center for Strategic and International Studies)战略技术项目主任詹姆斯·刘易斯(James Lewis)在接受采访时表示,似乎没有人声称DDoS攻击的功劳,这表明它们没有成功。
“DDoS是最基本的网络攻击形式,并没有那么难——乌克兰人或支持乌克兰的人都可能再次发起攻击,”他说。
针对俄罗斯政府网站的DDoS攻击,可能是对针对乌克兰网站的DDoS攻击的报复
然而,目标是俄罗斯政府的网站,包括主要的军事领域,军事基地。由于明显的地理围栏限制了来自俄罗斯势力范围以外来源的交通,俄罗斯对一些国际游客来说似乎处于离线状态。
“根据我们得到的数据,Mil.Ru的流量似乎是从俄罗斯以外的地方被行政封锁的,”马多里在回答我们的研究询问时,试图从世界各地的服务器访问该网站后告诉记录。
这意味着运营网站的人将服务器配置为不向试图从海外访问该网站的人实际显示该网站的内容。相反,那些试图从封锁区域访问网站的人会得到HTTP错误418响应。
俄罗斯网络服务器如何处理明显的DDoS攻击,显示出“418 I’m a teapot”错误,这也加剧了对俄罗斯政府一些网站中断的困惑。
这些错误通常被用作对DDoS攻击和网站或API抓取尝试的响应,以让攻击者知道他们的行为已被发现并被积极阻止。
俄罗斯采取了防御措施,以避免潜在的威胁
周四,俄罗斯政府网站也不是唯一面临DDoS攻击的网站。马多里说,他还观察到了明显针对俄罗斯主要银行Sberbank和Alfabank的攻击。
除了今天针对俄罗斯政府网站的DDoS攻击外,还有针对俄罗斯主要银行网站的DDoS攻击未遂。
在周四的新闻发布会上,美国总统乔·拜登说,白宫正在与私营部门合作,为俄罗斯潜在的网络攻击做好准备,并警告将进行报复。
拜登说:“如果俄罗斯对我们的公司、我们的关键基础设施发动网络攻击,我们准备作出回应。”。